
"Bilgisayarınız enfekte — hemen arayın" diyen bir telefon veya korkutucu bir açılır pencere almak gerçek bir panik yaratır. Teknik bilgisi olmayan insanlar genellikle donar: sorunun çözülmesini istiyorlar, arayana güveniyorlar ve uzaktan erişimi veriyorlar.
"Bilgisayarınız enfekte — hemen arayın" diyen bir telefon veya korkutucu açılır pencere gerçek bir panik yaratır. Teknik bilgisi olmayan kişiler genellikle donup kalır: sorunun çözülmesini isterler, arayana güvenirler ve uzak erişim verirler. Dolandırıcı teknik destek operatörleri tam da buna dayanır. Bu rehber korkuyu ortadan kaldırır ve herhangi bir uzaktan erişim oturumundan önce, sırasında ve sonra dolandırılmamak için izleyebileceğiniz açık, pratik adımlar sunar.
Teknik destek dolandırıcılıkları neden hâlâ işe yarıyor
Teknik destek dolandırıcılıkları, yardım amaçlı teknik destek kılığına girmiş sosyal mühendislik saldırılarıdır. Saldırganlar aciliyet, otorite ve kafa karışıklığı kullanarak insanların uzak kontrol yazılımını kabul etmesini sağlar. Yaygın vektörler şunlardır:
- Microsoft/Apple/ISS’nizden geldiklerini iddia eden soğuk aramalar; genellikle senaryolu bir alarm: “Hesabınızda kötü amaçlı yazılım tespit ettik.”
- Tarayıcıyı kilitleyen ve sizi hemen bir numarayı aramaya zorlayan korkutucu web açılır pencereleri.
- Destek mesajı gibi görünen ve bir sorunu "düzeltmek" için uzak yazılım yüklemenizi isteyen e-posta oltalama.
Dikkat edilmesi gereken kırmızı bayraklar: istenmeyen iletişim, hemen ödeme talebi (özellikle hediye kartı, havale veya kripto para ile), oturumu gizli tutma talepleri ve güvenlik araçlarını devre dışı bırakma baskısı. Unutmayın: meşru şirketler nadiren sebepsiz arar ve asla hediye kartı ile ödeme talep etmezler.
Uzak erişime izin vermeden önce — kısa bir kontrol listesi
Birisi uzaktan erişim istiyorsa duraklayın. Stresli anlarda bile uygulanabilecek kısa bu kontrol listesini her seferinde kullanın.
- Sor: Ben mi talep ettim? Eğer önce onları aramadıysanız şüpheci olun.
- Kimliği bağımsız olarak doğrulayın. Telefonu kapatın ve şirketin resmi web sitesindeki destek numarasını arayın (aramacı tarafından verilen numarayı kullanmayın). Microsoft desteği için support.microsoft.com adresine gidin; Microsoft isteksizce teknik destek aramaları başlatmaz.
- Bilet numarası veya yazılı onay isteyin. Gerçek destek bir vaka numarası ve şirket alanına bağlı resmi bir e-posta sunar (ör. @company.com).
- Geri ödemesi mümkün olmayan ödeme yöntemlerini reddedin (hediye kartları, Western Union, Bitcoin). Fatura isteyin ve şirketin normal faturalama portalı üzerinden ödeyin.
- Sadece görüntüleme izni veya tek kullanımlık geçici kod talep edin. Uygulama “sadece görüntüleme” modunu destekliyorsa veya geçici bir erişim kodu gerektiriyorsa onu kullanın. Kalıcı yönetici hesapları veya VPN kimlik bilgileri vermeyin.
- Hangi yazılımı yüklemelerini istediklerini sorun ve kontrol edin. Eğer uzak-kontrol yazılımı indirmeniz isteniyorsa, bağlantıdan indirmeyin — yazılımı resmi web sitesinden kendiniz indirin. İsim tanıdık değilse incelemelerini ve açık kaynak/audit durumunu araştırın.
Örnek: Birisi sizden yazılım yüklemenizi isterse satıcının sitesine gidin (adresini manuel yazın veya resmi siteyi arayın), yükleyiciyi indirin ve alan adını doğrulayın. Gerçek destek beklerken bunu yapmanızı kabullenir.
Uzak oturum sırasında — güvenli ayarlar ve yapılacaklar
Yardımcıyı doğrulayıp bir oturum başlattıktan sonra kontrolü elinizde tutun. Diğer kişi bağlıyken yapılması ve izlenmesi gerekenler şunlardır.
- Yetkileri sınırlayın. Yardımcı bir şeyi tıklaması için kontrol gerekmedikçe sadece görüntüleme modunu kullanın. Kontrol vermeniz gerekiyorsa, kalıcı yönetici hakları vermeyin — silinebilecek bir hesap veya tek seferlik yükseltme kullanın.
- Dosya aktarımını devre dışı bırakın, gerekmedikçe açık bırakmayın. Dosya aktarımı, saldırganların genellikle kötü amaçlı yazılım bırakma veya veri sızdırma yolu olur.
- Gizli uygulamaları kapalı tutun. Oturum sırasında bankacılık, e-posta veya parola yöneticisi uygulamalarını açmayın. Kaydedilmiş şifre içeren tarayıcı sekmelerini veya kişisel bilgileri kapatın.
- Ekranı izleyin. Destek kişisi Komut İstemi, Görev Yöneticisi (Ctrl+Shift+Esc) veya Sistem ayarlarını açmak istiyorsa nedenini sorun. Gerçek teknisyenler her adımı açıkça açıklar.
- Mümkünse oturumu kaydedin. Birçok uzak araç oturum kaydı sunar. Kayıt kötüye kullanımı caydırır ve bir şey ters giderse delil sağlar.
- Ekranı izlerken başka bir telefon veya cihazla hatta hatta hattı açık tutun. Kişi sizi başka bir sisteme aktarmak istediğini söylerse telefonu kapatın ve resmi destek numarasını arayın.
- Şüpheli etkinlikte oturumu hemen sonlandırın. Uzak yazılım penceresini kapatın veya ağınızı kesin. Mümkünse uygulamayı devre dışı bırakın veya oturumdan sonra kaldırın.
Hızlı sonlandırma nasıl yapılır: çoğu uzak uygulamada açık bir "Bağlantıyı kes" veya kapatma düğmesi vardır. Windows'ta uzak görüntüleyicide Alt+F4 uygulamayı kapatır. Emin değilseniz fiziksel olarak bağlantıyı kesin (Ethernet'i çıkarın veya Wi‑Fi'yi kapatın) — bu oturumu hızlıca keser.
Oturum sonrası — temizlik ve kurtarma kontrol listesi
Oturum iyi geçmiş gibi görünse bile, sonraki 24 saat içinde şu adımları uygulayın:
- Kendiniz yüklemediğiniz uzak erişim yazılımlarını kaldırın. Yardımcı sizden bunu saklamanızı istediyse nedenini sorun ve tek kullanımlık kodları tercih edin.
- Önemli hesapların (e-posta, bankacılık, birincil oturum) parolalarını değiştirin ve iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin.
- Banka ve kredi kartı ekstrelerini yetkisiz işlemler için kontrol edin. Şüpheli bir şey görürseniz hemen bankanızı arayın ve kartı dondurmayı düşünün.
- Tam bir antivirüs ve anti-malware taraması çalıştırın: Windows Defender Offline ve Malwarebytes (ücretsiz sürüm) gibi ikinci bir tarayıcı makul bir başlangıçtır.
- Windows Olay Görüntüleyicisini inceleyin ve yeni kullanıcı hesapları veya zamanlanmış görevler olup olmadığını kontrol edin; kendinizi rahat hissetmiyorsanız güvendiğiniz bir yerel teknisyene veya şirket IT ekibine inceletin.
- Yabancı birine uzak erişim verdiyseniz ve derin bir ele geçirme şüphesi varsa bilinen iyi bir yedekten tam yeniden yüklemeyi düşünün. Kurumsal bağlamlarda, olay müdahale planınızı uygulayın.
Dolandırıcıya ödeme yaptığınızı düşünüyorsanız bunu bildirin. ABD'de FTC'ye ftc.gov/complaint adresinden şikayette bulunabilir ve dolandırıcılığı yerel kolluk kuvvetlerine ihbar edebilirsiniz. Bankanız hızlıca bilgilendirilirse bazı işlemleri geri alabilir.
Daha güvenli uzak erişim araçları seçimi ve kendi sunucunuzu barındırma zamanı
Tüm uzak erişim araçları eşit değildir. Teknik olmayan kullanıcılar için iki büyük güvenlik iyileştirmesi: (1) güvenilen, denetlenebilir yazılım kullanmak; ve (2) geçici, tek kullanımlık erişim kodlarını tercih etmek. Windows Quick Assist (Windows 10/11'de mevcut) ve Chrome Remote Desktop gibi yerleşik seçenekler her seferinde kodu görüp onaylamanızı gerektiren basit bir model sunar.
TeamViewer ve AnyDesk gibi ticari araçlar destek organizasyonları tarafından yaygın olarak kullanılır ve özellik açısından zengindir; ayrıca meşru IT yönetimi için unattended access (gözetimsiz erişim) kurmayı kolaylaştırırlar. Bunları kullanıyorsanız, oturum parolaları, mümkünse sadece görüntüleme modu ve unattended access’i kontrol eden hesapta iki faktörlü kimlik doğrulamayı zorunlu kılın. Araçları karşılaştırıyorsanız, gizliliği ve self-hosting'i önceliklendiren seçenekler için best TeamViewer alternatives yazımıza bakın.
Tenvo açık kaynaklıdır ve şeffaflık için tasarlanmıştır. Üçüncü taraf bir röleden kaçınmayı tercih ediyorsanız, self-hosting bir seçenektir — sunucuyu kontrolünüzdeki donanımda çalıştırın ve erişimi güvenlik duvarı kurallarıyla sınırlayın. Self-hosted kurulumları /self-hosted-remote-desktop-guide adresinde ele alıyoruz ve basit bir yükleyiciye /download üzerinden ulaşabilirsiniz. Self-hosting bazı saldırı vektörlerini ortadan kaldırır ama operasyonel karmaşıklığı artırır; hassas veri ile çalışıyorsanız buna değer olabilir.
Rakiplere ilişkin hüküm: Eğer kutudan çıktığı haliyle kurumsal özellikler (oturum kaydı, merkezi yönetim, SLA destekli destek) istiyorsanız TeamViewer veya AnyDesk gibi ticari ürünler daha kullanışlı olabilir. Gizlilik odaklı kurulumlar için açık kaynaklı veya self-hosted çözümler tercih edilmelidir. Hızlı aile yardımı için Chrome Remote Desktop veya Windows Quick Assist uygun ve ücretsiz seçeneklerdir.
Pratik diyaloglar: arayana ne söylemelisiniz
Birkaç hazır cümleye sahip olmak yardımcı olur. Bu kısa betikler zaman kazandırır ve kaba görünmeden arayanı doğrulamanızı sağlar.
- "Bana bir bilet numarası ve resmi bir e-posta adresi verebilir misiniz? Web sitenizdeki numaradan sizi geri arayacağım."
- "Randevu ayarlamadıkça uzak erişime izin vermem. Destek adımlarını ve vaka numarasını içeren bir e-posta gönderebilir misiniz?"
- "Yazılımı yalnızca resmi web sitesinden yüklerim. Doğrulamak için tam dosya adını ve alan adını verir misiniz?"
Gerçek teknisyenler doğrulamayı bekler ve resmi destek numarasını kontrol ettiğiniz sürece beklemeye çalışırlar. Dolandırıcılar sizi hemen ilerlemeye veya alışılmadık ödeme yöntemleri kullanmaya zorlayacaktır.
Zaten dolandırıldıysanız ne yapmalısınız
Eğer bir korkutma-ve-dolandırma oturumu yaşadığınızı şimdi fark ediyorsanız, hızlı ve sistematik hareket edin:
- Makinayı derhal ağdan kesin ve güvenilir başka bir cihazdan parolalarınızı değiştirin.
- Banka ve kredi kartı şirketlerinizi arayın. Bir teknik destek dolandırıcılığı kurbanı olduğunuzu açıklayın ve hesapları izlemelerini veya dondurmalarını isteyin.
- Bir malware taraması çalıştırın ve hassas veriler açığa çıktıysa profesyonel adli yardım düşünün. Kurumsal veriler erişildiyse işvereninizin olay müdahale prosedürlerini takip edin.
- Dolandırıcılığı bildirin: ulusal tüketici koruma ajansınıza (ABD için FTC) ve yerel kolluğa şikayette bulunun. Varsa oturum kayıtlarını veya e-postaları sağlayın.
Dolandırıcılar sıklıkla bilinen kurbanları yeniden hedef alır. Kişisel bilgi paylaştıysanız kredi dondurma düşünün ve kredi raporunuzu en az 12 ay izleyin.
Nihai pratik ipuçları ve kısa kontrol listesi
Buzdolabınıza asabileceğiniz veya notlar uygulamanıza kaydedebileceğiniz kısa kontrol listesi:
- İstenmeyen teknik destek çağrılarını asla kabul etmeyin.
- Kimliği bağımsız olarak doğrulayın — size verdikleri numarayı aramayın.
- Sadece görüntüleme veya tek kullanımlık kodlar kullanın; dosya aktarımını ve unattended access’i sadece gerçekten gerekli olduğunda etkinleştirin.
- Mümkünse oturumu kaydedin ve vaka numaralarını/e-postaları saklayın.
- Sonrasında: kaldırın, parolaları değiştirin, 2FA etkinleştirin, malware taramaları yapın ve banka ekstrelerini kontrol edin.
Birine güvenli şekilde nasıl uzaktan erişim verileceğini adım adım görmek isterseniz bu makaleyi Birine güvenli uzaktan erişim sağlama rehberiyle eşleştirin. Uzak araçlardaki güvenlik ödünlerini daha detaylı öğrenmek için Uzaktan Masaüstü Güvenliği: Bilmeniz Gerekenler sayfasına bakın.
Teknik destek dolandırıcılıkları baskı yaratır; bu yüzden en iyi savunma basit bir alışkanlıktır: dur, doğrula ve kontrol et. Denetlenebilir veya self-host edilebilen bir seçenek tercih ediyorsanız Tenvo açık bir iş akışı sunar ve istemciyi alabilir veya barındırılan seçeneği deneyebilirsiniz via /download (fiyatlandırma ve barındırma planları /pricing adresinde). Anında emin olamıyorsanız telefonu kapatın, doğrulayın ve resmi kanallardan geri arayın — bu en güvenli hamledir.
Kendiniz denemeye hazır mısınız?
30 cihaza kadar ücretsiz, kredi kartı gerekmiyor. İki dakikada kurulur ve bağlanır.