Vatandaşları, dolandırıcıların oltalama taktiğinden korumak isteyen TRT Haber, ne yazık ki yanlış bilgilendirme yaparak emeline ulaşamadığı yanılgılı bir bilginin yayılmasına neden oldu. Şayet haberi izlediyseniz ve dolandırıcılara karşı ne yapacağınızı bildiğinizi düşünüyorsanız bu haberimizi kesinlikle okuyun.

Türkiye’nin resmî kamu yayımcısı TRT’nin yalnızca haber gösterilen kanalı TRT Haber, bugün çok önemli bir kusur yaptı. Aslına bakacak olursak TRT Haber muhabiri, kullanıcıların dijital ortamdaki güvenliklerini sağlamak amacıyla yapabilecekleri hususlar hakkında bilgi veriyordu lakin haber içerisindeki bilgi, ne yazık ki doğru değildi. Biz de odak noktası teknoloji olan Webtekno ekibi olarak, bu yanılgıyı düzeltmemiz gerektiğini düşündük.
Detaylara geçmeden önce şu bilgiyi paylaşalım. Buradaki gayemiz, TRT Haber ekibini hedef göstermek değil. Lakin ilgili haberde verilen bilginin yanlış olması, kullanıcıların yanlış yönlendirilmesine ve dijital dünyadaki güvenliklerinin tehlike altına girmesine yol açabilir. Gelin şu anda önce söylediği söz edilen haberde neler anlatıldığına, akabinde da bunun neden yanlış olduğuna bakalım.
İşte TRT Haber’de paylaşılan yanılgılı haber:
Yukarıda da izleyebileceğiniz üzere muhabir, dolandırıcıların oltalama taktiği ile ilgili bilgiler veriyor. Buraya kadar yanlış bir şey yok. Fakat burada, “http” uzantılı sitelerin güvensiz, “https” uzantılı sitelerin ise inançlı olduğu aktarılıyor. Habere göre tek bir harf, dolandırıcıları tespit etmeniz ve korunmanız için kâfi. İşte haberde kusurlu olan nokta da tam olarak bu. Üzgünüz fakat haberde kast edilen “tek bir harf”, sizi dolandırıcılardan korumayacak.
HTTP ile HTTPS arasındaki fark şöyle:

Http ve https, kullanıcı ile internet sitesi arasındaki bağlantısı sağlayan protokollerdir. Aslında çok yapıya sahiptirler lakin ikisinin arasında çok önemli bir fark vardır. Bu fark, “şifreleme“dir. Siz http protokolüne sahip olan bir internet sitesine bağlandığınızda bilgi transferi için bir şifreleme yapılmaz. Lakin https uzantılı siteye bağlandığınız zaman bu durum değişir. Https protokolünü kullanan siteler ile kullanıcı arasındaki bilgi transferi, şifrelenmektedir. Yani sunucuya gönderdiğiniz data, üçüncü bir tarafça görülemez. Dolayısı https, daha inançlıdır ve zati Google de web siteleri https protokolüne geçiş yapmaya bir manada zorlamaktadır.
Dolandırıcılar, yalnızca http protokolünü kullanan web siteleri açıyorlar diye bir şey yok!
Http, aktüel internet sitelerinde tercih edilen bir protokol değil. Zira bu protokol, artık internet tarayıcıları tarafından güvenli olarak kabul edilmiyor. Hatta http protokolüne sahip bir internet sitesine giriş yapmaya çalışırsanız kullandığınız internet tarayıcısı bununla ilgili ihtar yaparak siteye girişinizi engellemek isteyecektir. Bu yüzden bir dolandırıcı, şayet kendini ele vermek istemiyorsa zaten http uzantısına sahip bir site tasarlamaz. Yapan da eminiz ki çok azdır. Dolayısı ile düzmece, taklitçi, data hırsızlığı yapan internet siteleri http kullanır diye bir durum kesinlikle yok.
Peki oltalama gayesiyle açılmış bir internet sitesi nasıl tespit edilir?

Bir internet sitesinin düzmece olduğunu anlamanızı sağlayacak en kolay konu, aslında sitenin bağlantı adresinde saklıdır. Bir örnek üzerinden gidelim: Bizim internet sitemiz “https://www.webtekno.com”dur. Bir dolandırıcı, bizim ismimizi kullanarak “https://www.webtekno.net” şeklinde bir site açabilir. Bu örnekleri çoğaltmak da mümkündür. “https://www.vebtekno.com” formundaki bir adres, pek çoğumuzun gözünden kaçabilir. Tanınan internet sitelerinde .net, .co farklı uzantılar muhtemelen çoktan alınmıştır. Lakin araya sıkıştırılan küçük bir harf, uydurma sitede olduğunuzu anlamanın anahtarı olabilir.
Aynı şey, dolandırıcılık amacıyla gönderilen e-postalar için de geçerlidir. Diyelim ki çok tanınan bir e-ticaret platformundan e-posta almış gibi görünüyorsunuz. Bunun gerçek olup olmadığını anlamanın en kolay yolu, e-postayı gönderen adresi incelemektir. Şayet dolandırıcıların amacı durumundaysanız emin olun aşırı derecede anlamsız bir adres kullanılmıştır.