Bahisal adres doğrulama işlemi, karşılaştığınız bağlantının kaynağını ve tarayıcıda görünen alan adını birlikte incelemekle başlar. Bir sayfanın logosunun tanıdık olması, aramada üst sırada görünmesi veya HTTPS kullanması, o sayfanın markaya ait olduğunu tek başına kanıtlamaz. Kullanıcı adı, şifre veya başka bir kişisel bilgi girmeden önce bağlantının beklediğiniz siteye gittiğinden emin olmanız gerekir.
Kontrolü yalnızca sayfanın görünümüne göre yapmayın. Bağlantıyı nereden aldığınızı, açıldıktan sonra adresin değişip değişmediğini ve sizden hangi bilgilerin istendiğini değerlendirin. Birbiriyle uyuşmayan işaretler varsa işlemi durdurun; şifrenizi girerek sayfanın gerçekliğini test etmeyin.
Adres kontrolünden farklı bir erişim konusunu araştırıyorsanız Bahisal giriş rehberinden ilgili başlığa geçebilirsiniz.
Bahisal adres doğrulama için 5 adım
1. Bağlantının geldiği kaynağı değerlendirin
Size gönderilen mesajın başlığında marka adının yazması veya göndericinin tanıdık bir profil fotoğrafı kullanması yeterli değildir. Beklemediğiniz bir SMS, özel mesaj ya da e-postada “hesabınız kapanacak” gibi acele ettiren bir ifade varsa bağlantıya temkinli yaklaşın.
Adresi, şüpheli mesajdan bağımsız olarak daha önce doğruladığınız bir iletişim kanalıyla karşılaştırın. Şüpheli sayfanın üzerindeki destek düğmesine basıp aynı sayfanın gerçek olup olmadığını sormak bağımsız doğrulama sayılmaz. FTC de şüpheli mesajlardaki iletişim bilgileri yerine gerçek olduğunu bildiğiniz bir kanal üzerinden kuruma ulaşmayı önerir. [1]
Sosyal medya hesabının görünen adıyla kullanıcı adını karıştırmayın. Profil açıklamasına “resmî” yazılması tek başına kanıt değildir. Güvenilir bir referansınız yoksa yalnızca paylaşımın görünümünden hareketle bağlantıyı doğru kabul etmeyin. Birden fazla hesabın aynı adresi paylaşması da bu hesapların birbirinden bağımsız veya güvenilir olduğunu göstermez.
2. Alan adını harf harf kontrol edin
Adres çubuğunu açarak tam adresi görün. Marka adındaki eksik harfleri, eklenen kelimeleri, farklı uzantıları ve birbirine benzeyen karakterleri inceleyin. Bunlar bir sitenin kesin olarak zararlı olduğunu göstermeyebilir; ancak beklediğiniz adresle uyuşmazlık varsa bilgi girmeden önce açıklığa kavuşturmanız gerekir.
Marka adının adresin herhangi bir yerinde bulunması, alan adının o markaya ait olduğu anlamına gelmez. Örneğin bahisal.example.com adresinde “bahisal” bir alt alan adıdır; ana alan adı example.comdur. example.com/bahisal örneğinde ise marka adı yalnızca sayfa yolunda bulunur. Bu örnekler adres yapısını anlatmak içindir; giriş bağlantısı değildir.
Karşılaştırmayı “benziyor” düzeyinde bırakmayın. Elinizde önceden doğrulanmış bir referans varsa tam alan adını karşılaştırın. Sonuna farklı bir sayı eklenmiş adresin otomatik olarak yeni adres olduğunu varsaymayın. Bir alan adının geçmişte kullanılmış olması da bugün gördüğünüz farklı adresi doğrulamaz.
3. HTTPS ve tarayıcı uyarılarını inceleyin
HTTPS, tarayıcı ile bağlanılan site arasındaki iletişimi şifreler. Sitenin markaya ait olduğunu veya içeride sunulan hizmetin güvenilirliğini tek başına garanti etmez. Kimlik avı sayfaları da HTTPS kullanabilir. [2]
Tarayıcıdaki site bilgileri alanından bağlantı durumunu inceleyin. Kullanılan simge tarayıcıya göre değişebilir; yalnızca kilit simgesi aramakla yetinmeyin. Sertifika veya gizlilik uyarısı görürseniz uyarıyı atlayarak hesap bilgilerinizi girmeyin. Bu uyarılar site, ağ veya cihaz kaynaklı sorunlarla ilişkili olabilir; tek başlarına sahtecilik kanıtı değildir. [3]
Google Safe Browsing site durumu aracı da ek kontrol için kullanılabilir. Bu araç, Google’ın tehlikeli olarak belirlediği içeriklere ilişkin durum bilgisi sunar; marka sahipliğini doğrulayan bir kayıt sistemi değildir. Dolayısıyla tehdit kaydı bulunmamasını “bu adres resmîdir” sonucuna çevirmeyin. [4]
4. Yönlendirme sonrasındaki adresi yeniden kontrol edin
Bir bağlantının üzerinde yazan metinle açılan hedef farklı olabilir. Kısa bağlantılar da hedef alan adını ilk bakışta göstermeyebilir. Bağlantı henüz açılmadıysa ve kaynağı şüpheliyse yalnızca test etmek için ziyaret etmeyin; adresi güvenilir referansınız üzerinden doğrulamaya çalışın.
Sayfa zaten açıldıysa bilgi girmeden önce adres çubuğundaki son alan adını kontrol edin. İlk bağlantıdan farklı bir alan adına geçilmiş olması tek başına saldırı kanıtı değildir. Ancak başlangıçtaki bağlantıya duyduğunuz güveni, ulaşılan her yeni adrese otomatik olarak taşımayın.
Yeni alan adını bağımsız biçimde doğrulayamıyorsanız oturum açmayın. Ekrandaki “yeni adresimiz” açıklaması kendi başına yeterli olmaz. Bir sayfanın söylediği şeyi yine aynı sayfadaki bir rozet veya destek kutusuyla doğrulamak yerine, kaynağı önceden bilinen referansı kullanın.
5. Sayfanın istediği bilgileri değerlendirin
Adres kontrolü yaptığınızı düşünürken sizden hesap şifresi, tek kullanımlık kod, kimlik belgesi veya ödeme isteniyorsa durun. Bir alan adının yazımını ve bağlantı kaynağını incelemek için bu bilgilerin paylaşılması gerekmez.
Doğrulama kodunu sohbet üzerinden isteyen, ekran paylaşımı başlatmanızı söyleyen ya da tarayıcı korumasını kapatmaya yönlendiren kişilere dikkat edin. Şüpheli bir bağlantıdan uygulama veya tarayıcı eklentisi yüklemeyin. Talebin nedenini ve gönderenin kimliğini, o sayfadan bağımsız şekilde kontrol edin.
Giriş formunun çalışması da markayla ilişkiyi kanıtlamaz. Kullanıcı adınızı kabul etmesi, tanıdık bir ekran göstermesi veya sizi başka bir sayfaya taşıması, adres kontrolünün yerine geçmez. Doğrulamayı bilgi göndermeden önce tamamlayın.
Gerçek site izlenimi veren işaretler neyi kanıtlar?
Bir bağlantıyı değerlendirirken işaretlerin sınırını bilmek, yanlış güven duygusunu azaltır. Aşağıdaki tabloyu kesin sonuç veren bir test olarak değil, kontrolün hangi bölümünün eksik kaldığını anlamak için kullanın.
| Gördüğünüz işaret | Tek başına neden yeterli değildir? |
|---|---|
| Tanıdık logo ve aynı sayfa tasarımı | Görseller ve metinler kopyalanabilir. |
| HTTPS bağlantısı | Şifreli bağlantı, marka sahipliği doğrulaması değildir. |
| Arama sonucunda üst sırada görünme | Sonucun konumu, adresin marka tarafından kontrol edildiğini kanıtlamaz. |
| Adreste marka adının geçmesi | Marka adı başka bir alan adının alt alanında veya sayfa yolunda bulunabilir. |
| Çalışan destek kutusu | Kutuyu kimin yönettiğini yalnızca görünümünden anlayamazsınız. |
| Tarayıcının uyarı göstermemesi | Uyarı yokluğu, bağımsız adres doğrulamasının yerini tutmaz. |
Birden fazla olumlu işaret görseniz de kaynağı belirsiz bağlantıda hesap bilgilerinizi paylaşmayın. Belirleyici soru, adresin görünüşünün ikna edici olup olmadığı değil, güvenilir referansınızla tutarlı olup olmadığıdır.
Mobilde adres kontrolü nasıl yapılır?
Telefonda adres çubuğu dar olduğu için adresin tamamı ilk bakışta görünmeyebilir. Bir uygulamanın içinde açılan sayfa da bağlantıyı incelemeyi zorlaştırabilir. Bu durumda formu doldurmadan önce tam adresi görünür hâle getirin.
- Adres çubuğuna dokunarak tam adresi görüntüleyin.
- Ana alan adını, uzantıyı ve benzer görünen harfleri kontrol edin.
- Sayfa yönlendiyse son görünen alan adını referansınızla karşılaştırın.
- Tam adresi göremiyor veya doğrulayamıyorsanız sayfada işlem yapmayın.
Mesajda yazan bağlantı metnine veya ekran görüntüsüne güvenmek yerine gerçek hedefi değerlendirin. Kendi aldığınız notlarda da yalnızca “Bahisal linki” yazmak yerine kontrol ettiğiniz alan adını ve kontrol tarihini kaydetmek karşılaştırmayı kolaylaştırabilir. Geçmişte alınmış bir notun güncel doğrulama yerine geçmediğini unutmayın.
Şüpheli bir bağlantıyla karşılaşırsanız ne yapmalısınız?
Bilgi girmediyseniz sayfayı kapatın; dosya indirmeyin ve bildirim izni vermeyin. İnceleme veya bildirim için gerekliyse bağlantıyı ve karşılaştığınız mesajı saklayın. Ekran görüntülerinde kişisel bilgilerinizin bulunmamasına dikkat edin.
Şifrenizi girdiyseniz şüpheli sayfayı kullanmadan, bağımsız olarak doğruladığınız hesap kanalından parolanızı değiştirin. Aynı parolayı başka hesaplarda kullanıyorsanız onları da değiştirin. Hizmette mevcutsa açık oturumları sonlandırın ve ek hesap doğrulama seçeneklerini etkinleştirin. Bu adımlar için size mesaj gönderen kişinin yeni bağlantısını kullanmayın.
Kart veya banka bilgisi paylaştıysanız ilgili finans kuruluşuna kendi uygulaması ya da bilinen iletişim kanalı üzerinden ulaşın. Bir dosya indirdiyseniz ve zararlı yazılımdan şüpheleniyorsanız güncel güvenlik yazılımıyla cihazı tarayın. [1]
Sorun şüpheli bir adres değil, doğru olduğunu bağımsız biçimde kontrol ettiğiniz sayfanın açılmamasıysa giriş sorunları rehberindeki ilgili açıklamalara geçebilirsiniz. Adres doğrulama ile bağlantı hatası çözümünü birbirinden ayırın.
Giriş yapmadan önce kısa kontrol listesi
- Bağlantının kaynağını değerlendirdim.
- Alan adının tamamını ve yazımını kontrol ettim.
- Adresi, şüpheli sayfadan bağımsız güvenilir referansımla karşılaştırdım.
- Tarayıcıdaki bağlantı veya tehlikeli site uyarılarını göz ardı etmedim.
- Yönlendirme olduysa son hedefi de kontrol ettim.
- Adres doğrulama bahanesiyle şifre, kod veya ödeme paylaşmadım.
Bir maddeyi doğrulayamıyorsanız işlemi erteleyin. Kontrol listesini tamamlamak da mutlak güvenlik garantisi değildir; amacı belirgin tutarsızlıkları bilgi paylaşmadan önce fark etmektir. Sitedeki diğer konu başlıklarına Bahisal rehberleri üzerinden ulaşabilirsiniz.
Sıkça Sorulan Sorular
Bahisal adres doğrulama için yalnızca HTTPS kontrolü yeterli mi?
Hayır. HTTPS bağlantıyı şifreler; alan adının markaya ait olduğunu tek başına kanıtlamaz. Bağlantının kaynağını ve alan adını ayrıca kontrol etmelisiniz.
Adreste Bahisal yazması gerçek site olduğunu gösterir mi?
Hayır. Marka adı, başka bir alan adının alt alanında veya sayfa yolunda bulunabilir. Tam alan adını, önceden doğrulanmış referansınızla karşılaştırın.
Arama sonucunda ilk sıradaki bağlantıya güvenebilir miyim?
Sıralama konumu tek başına marka sahipliği kanıtı değildir. Bağlantının alan adını ve kaynağını diğer bağlantılarda olduğu gibi kontrol edin.
Bağlantı başka bir alan adına yönleniyorsa site kesin sahte mi?
Hayır. Yönlendirme tek başına sahtecilik kanıtı olmaz. Ancak ulaşılan yeni adresi ayrıca doğrulamadan hesap bilgilerinizi girmemelisiniz.
Google Safe Browsing tehdit göstermiyorsa adres resmî midir?
Hayır. Safe Browsing tehlikeli içerik tespitine ilişkin bilgi sağlar. Bir alan adının markanın resmî adresi olduğunu onaylamaz.
Adresi kontrol etmek için destek görevlisine şifre vermeli miyim?
Hayır. Adres kontrolü şifrenizi veya tek kullanımlık doğrulama kodunuzu başka bir kişiyle paylaşmanızı gerektirmez. Böyle bir talep geldiğinde görüşmeyi durdurup kanalı bağımsız olarak doğrulayın.
Sahte olabileceğini düşündüğüm sayfaya şifremi yazdım; ne yapmalıyım?
Şüpheli sayfayı kapatın. Bağımsız olarak doğruladığınız hesap kanalı üzerinden şifrenizi değiştirin; aynı parolayı kullandığınız diğer hesapları da korumaya alın. Varsa açık oturumları kapatın ve ek doğrulamayı etkinleştirin.
