<b>Hatırlatma:</b> şifrenizi yazmadan önce adres çubuğundaki alan adını dikkatle kontrol edin.
Damabet
Güvenlik

Sahte Damabet giriş sayfalarını tanımanın 5 yolu

· 7 dk okuma

Bir giriş sayfasının sahte olup olmadığını anlamanın en güvenli yolu, kullanıcı adı ya da şifre yazmadan önce sayfayı beş açıdan sorgulamaktır: adres çubuğundaki alan adı, bağlantının güvenliği, sayfanın sizden ne istediği, bağlantının kısaltılıp kısaltılmadığı ve size hangi kanaldan ulaştığı. Bu kontroller birkaç saniye sürer ve teknik bilgi gerektirmez. Aşağıda her birinde neye bakacağınızı ve şüphelendiğinizde ne yapacağınızı sırayla anlatıyoruz.

Temel kural

Giriş sayfasını mesajlardaki, reklamlardaki ya da yorumlardaki bağlantılardan değil, adresini doğruladığınız bir kaynaktan açın; doğruladığınız adresi yer imlerine kaydedip sonraki girişlerde oradan devam edin. Bu alışkanlık, sahte bir sayfaya düşme ihtimalini en baştan azaltır.

Sahte giriş sayfaları neden bu kadar yaygın?

Bahis platformlarının adresleri zaman zaman değişebildiği için kullanıcılar sık sık “güncel adres” araması yapar. Dolandırıcılar tam olarak bu aramayı hedefler: bilinen bir markanın logosunu, renklerini ve giriş formunu birebir kopyalayan bir sayfa kurar, bağlantıyı da arama reklamları, sosyal medya hesapları ya da mesaj gruplarıyla yayar. Amaç çoğunlukla aynıdır: kullanıcı adı ve şifreyi ele geçirmek, telefona gelen tek kullanımlık kodları almak, kart bilgisi toplamak ya da cihaza zararlı bir dosya indirtmek.

Taklit bir sayfa görünüşte kusursuz olabilir. Bu yüzden “tasarım aynıysa sayfa da doğrudur” düşüncesi işe yaramaz; tasarım kolayca kopyalanır, adres ve davranış ise sahteliği ele verir. Damabet adını taşıyan bir sayfayla karşılaştığınızda da bakmanız gereken şey logo değil, aşağıdaki beş işarettir.

Sahte sayfayı ele veren 5 işaret

1. Alan adını harf harf okuyun

Sahte sayfaların en sık başvurduğu hile, asıl adrese çok benzeyen bir alan adıdır. Bir harfin yerine ona benzeyen bir karakter konur (küçük “l” yerine büyük “I”, “o” yerine sıfır, “m” yerine yan yana “r” ve “n”), araya tire eklenir ya da adın sonuna “giris”, “guncel”, “vip” gibi kelimeler iliştirilir. Göz, tanıdık bir kelimeyi bütün olarak okuduğu için bu farklar ilk bakışta kaçar. Adresi yavaşça ve harf harf okumak bu yüzden önemlidir.

İkinci nokta, alan adının adres çubuğunda nerede durduğudur. Alan adı, https:// kısmından sonra gelen ilk eğik çizgiye (/) kadar olan bölümdür ve sağdan sola okunur; siteyi kimin yönettiğini bu bölümün sağ ucu gösterir. Örneğin damabet.example.com adresinde sayfayı yöneten taraf example.com'dur. Baştaki kelime yalnızca bir ön ektir ve herkes kendi alan adının başına böyle bir kelime ekleyebilir. Karşılaştırma yapabilmek için elinizde sağlam bir referans bulunsun: daha önce sorunsuz kullandığınız ve yer imlerine kaydettiğiniz adres ya da emin olduğunuz bir kaynaktan doğruladığınız bağlantı.

2. HTTPS ve kilit simgesini doğru yorumlayın

Adresin https ile başladığından ve tarayıcının herhangi bir güvenlik uyarısı göstermediğinden emin olun. “Bağlantınız gizli değil” gibi bir uyarı ya da adres çubuğunda “Güvenli değil” ibaresi görüyorsanız devam etmeyin; bu, bağlantının şifresiz olduğu ya da sertifikanın geçersiz, süresi dolmuş veya başka bir alan adına ait olduğu anlamına gelebilir. Bazı tarayıcıların yeni sürümleri kilit yerine bir ayar simgesi gösterir; o simgeye dokunduğunuzda bağlantının güvenli olduğunu belirten satırı görmelisiniz.

Ancak kilidi bir güven damgası sanmak yaygın bir hatadır. Kilit yalnızca tarayıcınızla sayfa arasındaki trafiğin şifrelendiğini gösterir; sayfanın kime ait olduğunu ya da dürüst olup olmadığını kanıtlamaz. Sahte sayfalar da birkaç dakika içinde ücretsiz sertifika alabilir. Kısacası HTTPS olmayan bir giriş sayfası doğrudan elenmelidir, ama HTTPS olan her sayfa da güvenli değildir. Tarayıcı uyarı vermiyorsa sertifika zaten adres çubuğundaki alan adına aittir; bu yüzden belirleyici olan yine birinci adımdaki alan adı kontrolüdür.

3. Beklenmedik kod, şifre ve ödeme taleplerinde durun

Bir giriş sayfasının işi basittir: kullanıcı adınızı ve şifrenizi alır, sizi hesabınıza götürür. İki adımlı doğrulamayı kendiniz açtıysanız, adresini doğruladığınız bir sayfanın giriş sırasında telefonunuza gelen kodu istemesi de normaldir. Bunun ötesindeki talepler ise durmanız için yeterli sebeptir: sizin başlatmadığınız bir işlem için gelen kodu girmeniz ya da herhangi bir kodu bir “destek” temsilcisine iletmeniz, “hesap doğrulaması” gerekçesiyle kart numarası ve güvenlik kodu girmeniz, hesabınızın “açılması” için önce para yatırmanız ya da e-posta şifreniz gibi girişle ilgisi olmayan bilgileri paylaşmanız. Bunların hiçbiri olağan bir giriş adımı değildir.

Bu taleplere çoğu zaman acele ettiren bir dil eşlik eder: “Hesabınız birkaç dakika içinde kapanacak”, “Hemen doğrulayın”, “Son uyarı.” Baskı hissetmek başlı başına bir uyarı işaretidir. Telefonunuza gelen tek kullanımlık kodlar yalnızca sizin içindir; güvenilir hiçbir hizmet bu kodları sizden mesajla, telefonla ya da sohbet penceresinden istemez.

4. Kısaltılmış bağlantıların nereye gittiğini bilmeden tıklamayın

Kısaltılmış bağlantılar, gittikleri asıl adresi siz açana kadar gizler. Bu tek başına kötü niyet anlamına gelmez; uzun adresler sık sık bu yolla paylaşılır. Sorun, kısa bağlantının sizi zincirleme yönlendirmelerle bambaşka bir alan adına götürebilmesidir. Dolandırıcılar bu yöntemi, adresin kendisi şüphe uyandırmasın diye tercih eder. Karekodlarda durum biraz farklıdır: telefon kamerası adresi açmadan önce gösterir. O adresi okuyun; kısa bir bağlantı görüyorsanız son hedefin yine gizli olduğunu unutmayın.

Pratik kural şudur: kısa bağlantıyı yalnızca kaynağını tanıdığınız bir yerden açın ve açılan sayfada, bir şey yazmadan önce adres çubuğunu yeniden okuyun. Telefonda bağlantıya uzun basınca açılan önizleme bazen hedef sayfayı gösterir; gördüğünüz adres beklediğiniz alan adı değilse vazgeçin. Davetsiz bir mesajla gelen kısa bağlantıya ise hiç tıklamayın. Bu kural damabett.net gibi bağımsız bir sitedeki bağlantılar için de geçerlidir: hangi bağlantıdan gelirseniz gelin, giriş bilgilerinizi yazmadan önce son sözü adres çubuğu söyler.

5. Reklam, sosyal medya ve mesaj bağlantılarına mesafeli durun

Arama sonuçlarının en üstünde “Sponsorlu” etiketiyle görünen bağlantılar parayla satın alınır ve zaman zaman taklitçiler tarafından da kullanılır. Aynı durum, sosyal medyada markanın logosunu taşıyan hesaplar, yorumlara bırakılan “yeni adres” bağlantıları ve mesaj gruplarında dolaşan linkler için de geçerlidir. Müşteri temsilcisi kılığında özelden mesaj atmak da en sık rastlanan dolandırıcılık yöntemlerinden biridir.

Güvenli alışkanlık, giriş sayfasına her seferinde aynı ve doğrulanmış yoldan gitmektir: bir kez emin olduğunuz adresi yer imlerine kaydedin ve oradan açın. Kayıtlı adres bir gün açılmazsa yenisini rastgele bir mesajdan ya da reklamdan almayın; onu da bu yazıdaki adımlarla doğrulayın. Bir hesabın gerçekten iddia ettiği kişiye ya da kuruma ait olup olmadığından emin değilseniz paylaştığı bağlantıyı kullanmayın. Destek almanız gerekiyorsa iletişim kanalını mesajdaki linkten değil, sayfaya güvenli yoldan ulaştıktan sonra sitenin kendi içinden bulun.

Telefondan girerken nelere ek dikkat etmeli?

Telefon ekranı küçük olduğu için tarayıcılar adresin yalnızca bir kısmını gösterebilir. Adres çubuğuna dokunup adresin tamamını görmeden giriş bilgisi yazmayın. Sosyal medya ve mesajlaşma uygulamalarının kendi içinde açtığı tarayıcılarda adres çubuğu çoğu zaman gizlenir ya da kısaltılır; bu durumda menüdeki “tarayıcıda aç” seçeneğiyle sayfayı telefonunuzun asıl tarayıcısında açın.

Bilinmeyen bir kaynaktan uygulama dosyası (APK) indirmenizi isteyen sayfalara da temkinli yaklaşın. Kaynağı belirsiz bir uygulama, telefonunuzdaki mesajlara ve bildirimlere erişerek doğrulama kodlarınızı okuyabilir. Kurulum için güvenlik ayarlarını kapatmanız istendiğinde, dosyanın nereden geldiğinden emin değilseniz devam etmeyin.

Şüpheli bir sayfaya bilgi girdiyseniz ne yapmalısınız?

Fark ettiğiniz anda hızlı davranmak zararı sınırlar. Şu adımları sırayla uygulayın:

  • Şifrenizi değiştirin. Adresi kendiniz yazarak ya da kayıtlı yer iminizden açtığınız doğru sayfaya girin ve şifrenizi hemen yenileyin. Hesap ayarlarında iki adımlı doğrulama seçeneği varsa açın.
  • Aynı şifreyi kullandığınız diğer hesapları güncelleyin. Önce e-posta hesabınızdan başlayın; şifre sıfırlama bağlantıları oraya gelir.
  • Kart bilgisi paylaştıysanız bankanızı arayın. Kartınızın arkasında yazan müşteri hizmetleri numarasından kartı kapattırın ve şüpheli işlemlere itiraz edin.
  • Cihazınızı kontrol edin. Sayfadan bir dosya ya da uygulama indirdiyseniz silin ve cihazınızı güncel bir güvenlik taramasından geçirin.

Bilgi yazmadan önce son kontrol listesi

Aşağıdaki beş maddenin hepsine “evet” diyemiyorsanız o sayfaya hiçbir bilgi girmeyin:

  • Alan adını harf harf okudum; güvendiğim referansla birebir aynı.
  • Adres https ile başlıyor ve tarayıcı hiçbir uyarı göstermiyor.
  • Sayfa yalnızca kullanıcı adı, şifre ve varsa kendi açtığım iki adımlı doğrulamanın kodunu istiyor; kart ya da ödeme talebi yok.
  • Kısa bir bağlantıdan geldiysem açılan adresi yeniden kontrol ettim.
  • Sayfayı reklamdan ya da davetsiz bir mesajdan değil; yer imimden ya da adresini doğruladığım bir kaynaktan açtım.

Güvenli erişim, kontrollü oyunla tamamlanır

Doğru adrese ulaşmak işin yalnızca bir yarısıdır. Hesabınızı korumak kadar, ne kadar süre ve hangi bütçeyle oynadığınızı kontrol altında tutmak da önemlidir. Oynamaya başlamadan önce sınırlarınızı belirlemek için bütçe ve limit belirleme rehberimize, 18 yaş sınırı ve destek kaynakları için sorumlu oyun sayfamıza göz atın. Giriş adresini doğrulamanın üç kısa adımı ise ana sayfamızdaki Damabet giriş rehberinde yer alıyor.

damabett.net, Damabet markası hakkında bilgi veren bağımsız bir sitedir ve markanın resmî sitesi değildir. Alan adımız marka adına benzediği için bunu özellikle belirtiyoruz: bu sitede hiçbir zaman şifre, doğrulama kodu ya da ödeme bilgisi istenmez.

Sıkça Sorulanlar

Kilit simgesi olan her site güvenli midir?
Hayır. Kilit simgesi ya da https yalnızca bağlantının şifreli olduğunu gösterir; sayfanın kime ait olduğunu kanıtlamaz. Sahte sayfalar da kolayca sertifika alabilir. Bu yüzden kilidin yanında alan adını harf harf okumak ve sayfanın sizden ne istediğine bakmak gerekir.
Sahte bir sayfaya şifremi girdiysem ne yapmalıyım?
Adresi kendiniz yazarak açtığınız doğru sayfadan şifrenizi hemen değiştirin ve aynı şifreyi kullandığınız diğer hesapları da güncelleyin. Kart bilgisi paylaştıysanız bankanızı arayın; sayfadan bir dosya indirdiyseniz silin ve cihazınızı taratın.
Kısaltılmış bir bağlantının nereye gittiğini nasıl anlarım?
Çoğu zaman tıklamadan anlayamazsınız, çünkü kısa bağlantı hedef adresi gizler. Bu yüzden kısa bağlantıyı yalnızca kaynağını tanıdığınız bir yerden açın ve açılan sayfada bilgi yazmadan önce alan adını yeniden okuyun. Davetsiz mesajlarla gelen kısa bağlantılara hiç tıklamayın.

Önce doğrulayın, sonra giriş yapın

Güncel Giriş