Arkadaşlık uygulamalarındaki şantaj ve gizlilik tehditlerine nasıl yanıt verebilirsiniz?
Bir şantaj mesajı arkadaşlık uygulamasının içinden, e-posta yoluyla veya aynı görünen ada bağlı bir sosyal medya hesabı üzerinden gelebilir. Para ödemediğiniz, daha fazla materyal göndermediğiniz veya başka bir görevi tamamlamadığınız takdirde bir sohbeti, özel bir görseli, kişi listenizi, konum ipucunu veya gerçek kimliğinizi yayınlamakla tehdit edebilir. Mesaj bir tehdidin kanıtıdır; gönderenin hesabınızı kontrol ettiğinin veya iddia ettiği her şeye sahip olduğunun otomatik bir kanıtı değildir. Bu ayrım önemlidir. Aceleyle verilmiş bir yanıt hangi gerçeklerin doğru olduğunu açığa çıkarabilir, çalışan bir telefon numarası ekleyebilir veya yeni bir ödeme izi yaratabilir. En güvenli ve yararlı tutum temkinli olmaktır: teması azaltın, yalnızca ilgili kaydı saklayın, resmi kontroller aracılığıyla hesap hareketlerini doğrulayın ve içeriğe ve yargı alanınıza uygun kanallar üzerinden bildirimde bulunun.
Gönderenin iddialarını test etmeden iletişimi dondurun
Pazarlık yapmayın, başka bir görsel göndermeyin, doğrulama kodu paylaşmayın, bir araç yüklemeyin veya kanıt olarak sunulan bir bağlantıyı açmayın. FTC, eSafety, İsviçre NCSC ve Police.uk yönergelerinin tümü ödeme yapmaktan veya daha fazla materyal sağlamaktan kaçınılması gerektiğini belirtmektedir. Bu, konuşmayı hemen silmeniz gerektiği anlamına gelmez. Öncelikle hesap adını, profil URL'sini veya kimliğini, mesaj sırasını, saati, talebi, ödeme hedefini ve içerik URL'lerini kaydedin. Bir ekran görüntüsü hassas materyalleri kopyalayacaksa bunu özel olarak saklayın ve sıradan grup sohbetleri üzerinden iletmeyin. Gönderene hangi işverenin, akrabaların, telefon numarasının veya sosyal medya hesabının gerçek olduğunu söylemekten kaçının. Yararlı kayıt güvenceye alındıktan sonra uygulamanın mevcut tasarımına göre engelleme veya iletişim kontrollerini kullanın.
İki sütun oluşturun: iddialar ve bağımsız olarak doğrulanmış olaylar
İlk sütuna, gönderenin tam olarak ne söylediğini listeleyin: “Kişileriniz bende”, “Giriş yaptım” veya “bu dosya herkese açık”. İkincisine ise yalnızca güvenilir bir yolla doğrulayabileceğiniz gerçekleri kaydedin: uygulamanın güvenlik sayfasındaki yabancı bir oturum, sizin talep ettiğiniz bir şifre sıfırlama e-postası, yayında olan herkese açık bir URL veya gerçekten bir şeyler almış olan bir kişi. Gönderenin giriş bağlantısını takip etmeyin; resmi uygulamayı açın veya hizmet adresini kendiniz yazın. Bu, doğrulanmamış bir iddianın gereksiz ifşaya yol açmasını önler. Ayrıca olayın bir hesap ele geçirme durumu içerip içermediğini de ortaya çıkarır; bu durumda şifre, oturum, kurtarma ve bağlı uygulama işlemleri gönderenle yapılan konuşma yerine paralel bir hesap güvenliği sürecinde ele alınmalıdır.
Asgari düzeyde yararlı bir kanıt paketi saklayın
Kullanışlı bir paket genellikle gönderen kimliğini, varsa tam URL'yi, tarihleri ve saat dilimini, kısa ve kesintisiz bir mesaj dizisini, talebi, hedef hesabı veya cüzdanı ve herhangi bir platform bildiriminden alınan onay numarasını içerir. Resmi bir kanal talep ettiğinde orijinal dosya adlarını veya mesaj dışa aktarımlarını saklayın, ancak yalnızca içinizi rahatlatmak adına fazladan kopyalar oluşturmayın. Hem İsviçre NCSC hem de eSafety materyalleri, iletişim ve işlem bağlamının saklanmasını desteklemektedir. Henüz tazeyken basit bir kronoloji yazın. Para zaten gönderildiyse ödeme kaydını saklayın ve ödeme sağlayıcısıyla bağımsız olarak doğrulanmış kanalı üzerinden iletişime geçin; gönderen tarafından sağlanan bir “para iadesi” yolunu kabul etmeyin. Kanıt gereksinimleri hizmete ve yargı alanına göre değişir, bu nedenle yasal bir standart tahmin etmek yerine alıcı makamın talimatlarını izleyin.
İçerik, hesap ve harici yardım için ayrı yollar kullanın
Bir platform bildirimi bir hesabı, mesajı, paylaşılan görseli veya politika ihlalini ele alabilir; bir hesap güvenliği formu bir hesap ele geçirme durumunu ele alabilir; uzman bir içerik kaldırma hizmeti görsel karmalarını (hash) veya URL'leri kabul edebilir; polis veya tüketici kurumları ise kendi yetki alanlarındaki konularla ilgilenir. Bu yollar birbirinin alternatifi değildir. İlgili bilgilerin en asgari kısmını gönderin ve her makbuzu saklayın. Bir görsel zaten herkese açıksa kaldırma talebinde bulunmadan önce doğrudan URL'sini kaydedin. Tehdit diğer özel sohbet veya kimlik verisi türleriyle ilgiliyse, yalnızca görsellere özel bir yola zorlamak yerine uygulamanın gizlilik ve kötüye kullanım kategorilerini kullanın. Acil fiziksel tehlike durumunda bulunduğunuz yerdeki acil durum servisini arayın; aksi takdirde konumunuz için geçerli olan resmi acil olmayan yolu kullanın.
Mesajın açığa çıkardığı gizlilik açıklarını kapatın
Arkadaşlık profilinin görünen adını, bulunabilirliğini, bağlı sosyal medya hesaplarını, kişi izinlerini, fotoğraf erişimini, konum erişimini, aktif oturumlarını, kurtarma e-postasını ve üçüncü taraf oturum açma işlemlerini gözden geçirin. Yeniden kullanılan veya açığa çıkan bir şifreyi güvenilir bir cihazdan değiştirin, tanımadığınız oturumları sonlandırın ve kurtarma seçeneklerini onayladıktan sonra desteklenen en güçlü ek kimlik doğrulama yöntemini etkinleştirin. Güvenilir kişilerden şüpheli bir mesajla etkileşime girmemelerini ve materyali yeniden dağıtmak yerine size doğrudan URL'yi göndermelerini isteyin. Bu eylemler gelecekteki yolları azaltır; gönderenin önceden bir kopyaya sahip olmadığını garanti edemez. Yeni bir olayı asıl olaydan ayırt edebilmek için neleri değiştirdiğinizi kaydedin.
Tehdidi tekrar tekrar açmadan sonuçları takip edin
Platform bildirimi, içerik URL'si, hesap incelemesi, gerekirse ödeme sağlayıcısı iletişimi, harici bildirim ve takip tarihi için satırlar içeren küçük bir olay panosu oluşturun. Yalnızca gözlemlenebilir sonuçları işaretleyin: makbuz düzenlendi, kontrol edilen bir URL'deki içeriğe ulaşılamıyor, oturum sonlandırıldı veya talep inceleme bekliyor. Hâlâ yanıt verip vermediklerini test etmek için gönderene defalarca mesaj atmayın ve arkadaşlarınızdan materyali kapsamlı bir şekilde aramasını istemeyin; her ikisi de daha fazla ifşaya yol açabilir. Politikalar ve bildirim formları değişir; bu nedenle eski bir talimatın ekran görüntüsünün güncelliğini koruduğunu varsaymak yerine sayfa başlığını, URL'yi ve gönderim saatini saklayın. Amaç tamamen silinme vaadi değildir. Amaç, yeni ifşayı sınırlayan ve bir sonraki kararın kanıta dayalı kalmasını sağlayan kontrollü bir yanıttır.
Sık sorulan sorular
Yayınlanmasını önlemek için ödeme yapmalı mıyım?
Düzenleyici kurum yönergeleri, ödeme yapılmasına veya daha fazla materyal gönderilmesine karşı tavsiyede bulunur. Ödeme yapmak gönderenin duracağını kesinleştirmez ve başka bir talebe yol açabilir ya da kullanılabilecek ödeme bilgilerini ifşa edebilir.
Tehdit içeren konuşmayı silmeli miyim?
Öncelikle asgari düzeyde yararlı dizi, tanımlayıcı, URL ve işlem ayrıntılarını saklayın. Ardından, silmenin kayda erişiminizi etkileyebileceğinin bilincinde olarak ürünün engelleme, silme ve bildirme kontrollerini kullanın.
Bir tehdit, arkadaşlık uygulaması hesabımın saldırıya uğradığını kanıtlar mı?
Hayır. Oturumları, kurtarma olaylarını, bağlı uygulamaları ve herkese açık URL'leri resmi kanallardan kontrol edin. Doğrulanmış hesap ele geçirme durumunu ayrı bir müdahale süreci olarak ele alın.
