Açığa çıkan teslim alma bilgilerine tam olarak neyin sızdırıldığına göre müdahale edin
Paket dolabı bilgileri sızdırılırsa, işe uyarı mesajına tıklayarak veya ilgisiz hesapları rastgele değiştirerek başlamayın. Öncelikle açığa çıkan unsuru belirleyin: takip numarası, teslim alma QR kodu veya PIN'i, kargo firması şifresi, taklit bir sayfaya girilen ödeme ayrıntıları veya bildirimleri alan telefon numarasının kontrolü. Bunların sonuçları birbirinden farklıdır. Kayıtlı bir uygulamadan veya adresi kendiniz yazarak perakendeci ya da kargo hesabı sayfasını açın, paketin güncel durumunu kontrol edin ve aktif bir teslim alma kimlik bilgisi güvenilmeyen biri tarafından görüldüyse resmi operatörle iletişime geçin. Ardından yeni kimlik bilgileri oluşturabilen veya görüntüleyebilen hesabı güvene alın. FTC, bir mesajdaki bağlantıyı kullanmak yerine teslimat bilgilerinin bağımsız olarak kontrol edilmesini özellikle tavsiye eder; USPS ise dolap QR kodunun gizli tutulması gerektiğini belirtir.
Harekete geçmeden önce açığa çıkan veriyi sınıflandırın
Neyin, kime, ne kadar süreyle görünür olduğunu ve paketin hâlâ teslim alınmayı bekleyip beklemediğini yazın. Takip numarası gönderi hareketini ve varış noktası ayrıntılarını açığa çıkarabilir, ancak otomatik olarak dolabı açma yetkisi veren bir kimlik bilgisiyle aynı şey değildir. Bir QR kod veya PIN dolap kapağını açabilir. Bir kargo firması girişi; birden fazla gönderiyi, kayıtlı adresleri, tercihleri ve gelecekteki bildirimleri açığa çıkarabilir. Sahte bir teslimat sayfasına yazılan ödeme ayrıntıları, kartı veren kuruluş nezdinde ayrı bir durum oluşturur. Telefon hattının kontrolünün kaybedilmesi, şifre sıfırlamalarının ve tek kullanımlık mesajların da ele geçirilmesine yol açabilir. Duruma uyan en dar kapsamlı kategoriyi seçin; ancak bir ekran görüntüsü birden fazla alan içeriyorsa, fiilen görünür olan her alan için önlem alın.
Tehlikeli olup olmadığını sormak için ekran görüntüsünü başkalarına iletmeye devam etmeyin. Zamanı, platformu, alıcıyı, mesaj URL'sini veya hesap etkinliğini ve mevcut takip durumunu içeren tek bir gizli olay notu tutun. Kanıt için gereken hiçbir şeyi kırpmayın; yine de aktif kodu destek forumlarında yeniden paylaşmaktan kaçının. İfşa halka açık bir gönderide gerçekleştiyse mümkün olan yerlerde gönderiyi kaldırın ve gönderi referansını veya denetleme onayını saklayın. Silmek daha fazla kişinin görmesini engeller ancak kimsenin kopyalamadığını kanıtlamaz.
Fiziksel paketi resmi bir kanal üzerinden güvene alın
Bilinen kargo uygulamasını, satıcının sipariş sayfasını veya resmi adresi kendiniz yazarak açın. Takip numarasını, konumu, hazır olma durumunu ve son teslim tarihini karşılaştırın. Paket henüz dolaptayken aktif bir dolap kodu ifşa olduysa, operatörle iletişime geçin ve fiilen ne yapabileceklerini sorun: kimlik bilgisini geçersiz kılma veya yenileme, personel onaylı kimlik doğrulaması talep etme, emanet yerini değiştirme veya olayı belgeleme. Her sistemin bir kodu yenileyebileceğini varsaymayın. Paket zaten teslim alınmışsa, kaydedilen zamanı ve yeri öğrenin ve kimin aldığından emin olmadan önce resmi durum kaydını saklayın.
Güzergah veya zaman uygun değilse, tanımadığınız bir kişiyle dolaba önce ulaşmak için yarışa girmeyin. Hızlı bir müdahale uzaktan da yapılabilir: operatöre bildirin, hesabı koruyun ve mevcut kurallar çerçevesinde güvenli bir teslim alma veya güvenilir bir vekil atama işlemi ayarlayın. İfşa olan aynı kodu başka kişilere göndermeyin. Destek ekibi yeni bir kimlik bilgisi verirse, eski ve yeni kodları sıradan notlardan uzak tutun; yalnızca değişikliğin yapıldığını ve vaka referans numarasını kaydedin.
Bildirimleri kontrol eden hesabı güvene alın
Bir şifre açığa çıktıysa, doğrudan resmi hizmete giriş yaparak şifreyi değiştirin. Yeni ve benzersiz bir şifre seçin ve FTC'nin tavsiye ettiği gibi, eski şifrenin tekrar kullanıldığı diğer tüm hesaplardaki şifreleri de değiştirin. Kurtarma e-postasını ve telefonunu, oturum açmış cihazları, son güvenlik etkinliklerini, e-posta hesabındaki yönlendirme kurallarını, kayıtlı teslimat adreslerini, tercihleri ve bildirim kanallarını gözden geçirin. Hizmetin desteklediği durumlarda tanımadığınız oturumları kapatın. E-posta hesabı, kargo hesabı için şifre sıfırlama yoluysa öncelikle e-posta hesabını korumaya alın.
Sunulan yerlerde çok faktörlü kimlik doğrulamayı etkinleştirin; CISA, şifre ele geçirilse bile ek bir faktörün erişimi zorlaştırdığını belirtmektedir. Kullanabileceğiniz en güçlü seçeneği tercih edin ve kurtarma kodlarını gizli bir yerde saklayın. Sırf hesap temizliği sırasında geldi diye beklenmedik bir onay isteğini onaylamayın. Telefon numarasının kontrolü kaybedildiyse, SMS ile şifre sıfırlamaya güvenmeden önce hattı geri almak için mobil operatörünüzle bilinen bir numara üzerinden iletişime geçin; ardından bu numaraya bağlı şifreleri ve aktif oturumları yeniden inceleyin.
Sahte teslimat mesajlarını ve ödeme bilgilerini ayrı ayrı ele alın
FTC, teslimat SMS'lerinin kişisel bilgileri veya ödeme bilgilerini isteyen taklit sitelere yönlendirebileceği konusunda uyarmaktadır. Yalnızca mesajı aldıysanız ve herhangi bir etkileşimde bulunmadıysanız, cihaz ve operatör seçeneklerine göre mesajı engelleyin veya bildirin; ardından gerçek gönderiyi bağımsız olarak doğrulayın. Kullanıcı adı ve şifre girdiyseniz hesap güvenliği adımlarını izleyin. Bir yazılım indirdiyseniz veya uzaktan erişim izni verdiyseniz, etkilenen cihazın hassas işlemlerle bağlantısını kesin ve güvenilir cihaz güvenliği desteğinden yararlanın. Şüpheli sayfa tarafından sağlanan iletişim bilgilerini kullanmayın.
Ödeme bilgileri girildiyse, kartın üzerindeki numara veya resmi uygulaması aracılığıyla kartı veren kuruluşla iletişime geçin ve tam olarak ne girildiğini açıklayın. Hesaba özel talimatlarını izleyin, son işlemleri inceleyin ve vaka referans numarasını saklayın. Bu makale sorumluluk veya geri ödeme kararı vermez. Amacı, olguları muhafaza etmek ve ödeme aracını kontrol eden kuruluşa ulaşmaktır. Aynı teslimat mesajından gelen ikinci bir küçük 'doğrulama' ücretini kesinlikle ödemeyin.
Yeni bir sızıntıya yol açmadan delilleri saklayın
Orijinal şüpheli mesajı, gönderen adresini veya numarasını, zaman damgasını, hedef URL'yi, resmi takip durumunu, güvenlik uyarılarını, destek referanslarını ve yaptığınız değişikliklerin kısa bir zaman çizelgesini saklayın. Kaydı gizli tutun. Bir iş yeriyle, bina yöneticisiyle, satıcıyla veya platform moderatörüyle ekran görüntüsü paylaşmadan önce QR kodları, tam adresleri, telefon numaralarını, kart numaralarını ve hesap tanımlayıcılarını kapatın. Her alıcının yalnızca kendi rolü için gereken minimum bilgiye ihtiyacı vardır.
Dolandırıcılık amaçlı mesajı; bölgenizde geçerli olan ilgili mesajlaşma, e-posta, kargo, satıcı veya resmi denetim kanallarını kullanarak bildirin. Bildirimde bulunmak, hesabı veya paketi güvenceye almanın yerini tutmaz. Aynı şekilde, mesajı silmek de kimlik bilgilerinin girildiği bir hesabı gözden geçirmenin yerini tutmaz. Sınırlandırma ile bildirimi birbirinden ayırın: önce mevcut erişimi durdurun, ardından belgeleyin, sonra sorumlu kuruluşlara haber verin.
Gelecekteki teslimatlar için bildirim gizliliğini yeniden yapılandırın
Olayın ardından, teslimatla ilgili doğruların kontrol edileceği yer olarak resmi bir uygulama veya yer imlerine eklenmiş bir hesap belirleyin. Kodları veya konumları gösteriyorsa kilit ekranı önizleme ayrıntılarını azaltın, telefonu ekran kilidiyle koruyun ve teslimat gerçekleştikten sonra eski teslim alma ekran görüntülerini silin. Aktif kodları paylaşılan takvimlerde, grup sohbetlerinde, ortak cihazlarla senkronize edilen fotoğraf albümlerinde veya korumasız not araçlarında saklamaktan kaçının. Başka birinin teslim almasına izin verildiğinde, kararlaştırılan teslim alma saatine yakın bir zamanda ve özel bir kanal üzerinden yalnızca ihtiyaç duyulan kimlik bilgisini ve lojistik ayrıntıları gönderin.
Ev e-postasına, perakendeci hesaplarına, akıllı ev ekranlarına, paylaşılan tabletlere ve cep telefonu numarası kurtarma işlemlerine kimlerin erişebildiğini gözden geçirin. Amaç, sıradan teslimat bilgilerini herkesten gizlemek değildir; amaç, bir paketin teslim edilmesini sağlayan bir kimlik bilgisinin yalnızca yetkili bir kişiye, mümkün olan en kısa süre boyunca gösterilmesini sağlamaktır. Resmi uygulamayı, kargo destek kanalını, e-posta güvenlik sayfasını, mobil operatör iletişim bilgilerini ve kartı veren kuruluşun iletişim bilgilerini içeren derli toplu bir müdahale kartı bulundurun. Bu karta şifreleri, kodları veya kart numaralarını yazmayın.
Sık sorulan sorular
Takip numarası ile teslim alma kodu aynı şey midir?
Hayır. Takip numarası gönderiyi tanımlarken, dolap QR kodu veya PIN'i paketin teslim alınmasını sağlayabilir. Yine de takip ayrıntılarını koruyun, çünkü teslimat bağlamını açığa çıkarabilirler.
E-posta şifremi de değiştirmeli miyim?
E-posta şifresi açığa çıktıysa, başka yerlerde de kullanıldıysa veya e-posta hesabı ele geçirilen şifre sıfırlama yoluysa bunu yapın. Oturumlarını ve kurtarma ayarlarını gözden geçirin.
Halka açık bir ekran görüntüsünü silmek sorunu çözer mi?
Daha fazla kişinin görmesini engeller ancak bir kopyasının alınmadığını kanıtlayamaz. Görünür olan her alana karşılık gelen adımları uygulamaya devam edin.
