Skip to content
Bloga geri dönKılavuz

Teknik Destek Dolandırıcılığı: Uzaktan Erişim Dolandırıcılığını Önlemek için Basit Adımlar

GoDesk Editorial Team10 dk okuma
Teknik Destek Dolandırıcılığı: Uzaktan Erişim Dolandırıcılığını Önlemek için Basit Adımlar

“Bilgisayarınız enfekte” gibi korkutucu bir mesaj almak veya bir yabancının “hızla uzaktan bağlan” demesi sık görülen bir sorun. Yaşlı bir yakına yardım etmek, kendi makinenizi onarmak veya bir satıcıdan yardım kabul etmek isteyebilirsiniz — ancak kontrolü bir dolandırıcıya teslim etmek istemezsiniz…

“Bilgisayarınız enfekte” gibi korkutucu bir mesaj almak veya bir yabancının “hızla uzaktan bağlan” demesi sık görülen bir sorun. Yaşlı bir yakına yardım etmek, kendi makinenizi onarmak veya bir satıcıdan yardım kabul etmek isteyebilirsiniz — ancak kontrolü bir dolandırıcıya teslim etmek istemezsiniz. Bu kılavuz, teknik destek dolandırıcılığının nasıl göründüğünü açıklar ve teknik bilgisi az olan kullanıcıların tehlikeli uzaktan erişim izni vermeye ikna edilmesini adım adım nasıl engelleyeceklerini açıklar.

Teknik destek dolandırıcılığı nedir — sade Türkçeyle

Teknik destek dolandırıcılığı, birinin kendini gerçek bir teknisyen (Microsoft, ISP’niz, bankanız vb.) olarak tanıtarak sizi teşhis çalıştırmaya, yazılım yüklemeye veya bilgisayarınıza uzaktan erişim vermeye ikna etmesi durumudur. Amaçlar farklılık gösterebilir: parolaları çalmak, kötü amaçlı yazılım yüklemek, kripto madenciliği çalıştırmak veya ödeme talep ederek dolandırmak. Dolandırıcılar aciliyet ve korku yaratmak için telefon aramaları, açılır web sayfaları veya sahte destek e‑postaları kullanır.

Genellikle sizden TeamViewer, AnyDesk, Chrome Remote Desktop veya daha az bilinen bir uzak kontrol yazılımı yüklemenizi isterler ve sonra banka hesaplarınızı göstermeyi, doğrulama kodlarını vermeyi veya “onarım” için havale, hediye kartı veya kripto para ile ödeme yapmanızı talep ederler. Asıl risk yazılımın kendisi değil — karşı uçtaki kişinin kim olduğu ve ona verdiğiniz izinlerdir.

Dolandırıcılar nasıl iletişim kurar ve yaygın kırmızı bayraklar

Dolandırıcıların birkaç tipik yaklaşımı vardır. Kırmızı bayrakları tanımak dolandırıcılığı başlamadan durdurmanın en hızlı yoludur. Aşağıdakilerden herhangi biri olursa, devam etmeden önce durup doğrulayın.

  • Soğuk telefon aramaları: Microsoft, Apple, ISP’niz veya tanınmış bir şirketten olduklarını iddia eden istenmeyen aramalar. Genellikle "Bilgisayarınız enfekte — hemen erişim gerekiyor." gibi acil dil kullanırlar.
  • Açılır uyarılar: Bilgisayarınızın enfekte olduğunu söyleyen ve bir telefon numarası veren, sistem uyarısına benzeyen bir tarayıcı sayfası. Tarayıcıyı kapatın — numarayı aramayın.
  • E‑postalar veya sohbet mesajları: Resmi görünen ama sizi hemen bir bağlantıya tıklamaya veya uzak kontrol yazılımı yüklemeye yönlendiren mesajlar.
  • Ödeme yöntemleri talebi: Hediye kartı, havale veya kripto para ile ödeme talebi güçlü bir dolandırıcılık göstergesidir. Meşru destek ekipleri kurumsal faturalama sistemleri üzerinden fatura keser veya çevrimiçi kart ödemesi alır, hediye kartı istemez.
  • Baskı ve gizlilik: "Kimseye söyleme" veya "Telefonu kapatırsanız hesabınız silinecek" gibi ifadeler — bunlar doğrulamayı engellemek için kullanılan manipülatif taktiklerdir.
  • Uzaktan erişim vermeden önce: basit bir doğrulama kontrol listesi

    Birisi makinenize uzaktan bağlanmak isterse, bu kısa kontrol listesini izleyin. Her öğe teknik bilgi gerektirmeden yapabileceğiniz bir adımdır.

    1. Size nasıl ulaştıklarını sorun. Meşru destek nadiren beklenmedik kişisel numaraları arar. Gelen soğuk arama olduysa şüpheci olun.
    2. Şirket adını, çalışan adını ve kimlik numarasını alın. Ardından telefonu kapatıp şirketin resmi web sitesindeki telefon numarasıyla geri arayın — onlara verdikleri numarayı kullanmayın. Destek ISP’nizden veya bankanızdan geliyorsa faturadaki ya da basılı karttaki numarayı kullanın. Yazılım desteği ise satıcının resmi sitesinde listelenen iletişim bilgilerini kullanın.
    3. Birisi dedi diye asla uzaktan erişim vermeyin. Güvenilir bir teknisyen, önce kimliği doğrulamak istediğinizi anlayacaktır.
    4. İnisiyatif alınmamış aramalarda kod vermeyin. Birçok uzak‑kontrol uygulaması tek kullanımlık oturum kodları kullanır. Destek isteğini satıcı aracılığıyla başlatmadıysanız kodu vermeyin.
    5. Resmi destek kanallarını kontrol edin. Yaygın bir sorun varsa şirketin web sitesinde veya sosyal medya hesaplarında duyuruları arayın. Genel uzaktan erişim güvenliği ve uzaktan erişimin pratikte nasıl çalıştığı hakkında bilgi için kılavuzumuza bakın: uzaktan erişimin nasıl çalıştığı ve pratik adımlar için birine uzaktan erişim nasıl verilir.
    6. Birine erişim vermenin güvenli yolları — kapsamı ve süreyi sınırlayın

      Meşru bir teknisyen veya güvendiğiniz bir arkadaşın uzaktan yardımına izin vermeye karar verirseniz, riski en aza indiren bir yöntem seçin. Temel kurallar: geçici oturumlar kullanın, yaptıklarını izleyin ve iş bitince erişimi hemen kaldırın.

      • Yerleşik tek kullanımlık araçları tercih edin: Windows Quick Assist (Windows 10/11’e entegre) yardımcı kişinin sizin oluşturduğunuz tek kullanımlık kodla bağlanmasına ve her şeyi bir istemde görmesine izin verir. Chrome Remote Desktop PIN korumalı oturumlar oluşturur ve tek seferlik yardım için kullanılabilir. Bunlar, istenmeyen bir bağlantıdan indirilen bilinmeyen üçüncü taraf yürütülebilir dosyaları yüklemekten daha iyidir.
      • Oturum kodlarını kullanın ve ekrana bakın: TeamViewer veya AnyDesk kullanıyorsanız (her ikisi de yaygın ve kullanıcı dostu), oturum kodunun ekranınızda üretildiğinden ve sadece arama sırasında sizin tarafınızdan paylaşıldığından emin olun. TeamViewer kurumsal destekte yaygın olarak kullanılır (TeamViewer 15.x aileleri hâlâ yaygındır) ve AnyDesk düşük gecikmeli, hızlı oturumlar sunar. Her ikisi de meşrudur — ancak oturum kodu yalnızca arayanın kimliğini doğruladıktan sonra paylaşılmalıdır.
      • Mümkünse yalnızca görüntüleme izni verin: Bazı araçlar yalnızca görüntüleme veya sınırlı kontrol sunar. Yardımcı sadece adım adım rehberlik edecekse, yazması veya yazılım yüklemesi önlenmesi için görüntüleme modunu seçin.
      • Yönetici kimlik bilgilerini veya 2FA kodlarını asla vermeyin: Parolalarınızı veya kimlik doğrulama kodlarınızı paylaşmamalısınız. Tanılama için yönetici hakları gerekiyorsa geçici bir hesap oluşturun, iş bitince silin veya her değişikliği denetleyin.
      • Güvenilir araçları kullanın ve bilinmeyen yürütülebilirlerden kaçının: Arayan belirli bir program indirmenizi ısrarla istiyorsa, o programın adını ve web sitesini bağımsız olarak doğrulayın. Ana akım, denetlenmiş araçları tercih edin (Quick Assist, Chrome Remote Desktop, TeamViewer, AnyDesk). Üçüncü taraf sunucularına bağımlılığı azaltmak için kendiniz barındırmayı tercih ediyorsanız, ayrıntılar ve karşılıklı tavsiyeler için kendi kendine barındırılan uzak masaüstü rehberi sayfamıza bakın.
      • Mümkünse oturumu kaydedin: Rahatsanız, ekranı ve sesi kaydetmek için telefonunuzu kullanın. Bu, ne olduğunu zaman damgalı olarak kaydeder.
      • Oturum sırasında — neye dikkat etmeli ve ne yapmalı

        Biri makinenizi kontrol ederken aktif olarak sürece dahil olun. Aşağıdakileri yapmak için teknik beceriye ihtiyacınız yok:

        • İmleci izleyin: Yardımcının söylediklerini yaptığından emin olun: belirli bir tanılama çalıştırmak, belirli bir resmi siteyi ziyaret etmek veya Aygıt Yöneticisi’ni açmak gibi. Banka sitenizi veya parola yöneticinizi açarlarsa, oturumu derhal sonlandırın.
        • Açıklama isteyin: "kayıt defterini düzeltme" veya "servisleri düzenleme" gibi ifadeler söylerlerse, her adımı yapmadan önce açıklamasını isteyin. Gerçek teknisyenler açıklama yapar ve sabırlı olur.
        • İstemediğiniz yazılım kurulumlarını reddedin: Eğer
        • araç çubukları, 'optimizatörler' veya kripto‑madencilik yazılımı yüklemeye çalışırlarsa, oturumu sonlandırın ve yerleştirdikleri her şeyi kaldırın. Performansı "boost" etmek için uzaktan kontrolü kabul etmeyin; bu klasik bir dolandırıcılık taktiğidir.
        • Görev yöneticisini ve İndirilenler klasörünü kontrol edin: Herhangi bir yüklemeden sonra Downloads içinde tanımadığınız yürütülebilir dosyalar ve tanımadığınız başlangıç girdileri olup olmadığına bakın. Yeni öğeler görürseniz, dosya adlarını sonraki tarama için not alın.
        • Dosya aktarımını sınırlayın: Parolalar veya kişisel veriler içeren belgeleri göndermekten kaçının. Bir dosya paylaşılması gerekiyorsa güvenli, itibarlı bir dosya transfer servisi kullanın ve sorun çözülünce dosyayı kaldırın.
        • Oturumdan sonra — temizlik ve güvenliği sağlama

          Dolandırıcılar bazen değeri oturumdan sonra çıkartır. Özellikle size yeni biriyse, meşru bir oturum sonrası bu adımları hemen yapın.

          1. Uzak yazılımı sonlandırın ve kaldırın: Uzaktan bağlantıyı sonlandırın ve oturum için yüklediğiniz uzak‑erişim programlarını kaldırmak için Control Panel > Apps (Windows) veya Applications > Uninstall (macOS) seçeneklerini kullanın. Aracı saklamayı planlıyorsanız (ör. düzenli aile desteği için), her oturum için açıkça izin gerektirecek şekilde ayarlayın.
          2. Parolaları değiştirin ve tokenları iptal edin: Herhangi bir hesap parolası paylaştıysanız bunları değiştirin. Kimlik doğrulama uygulamaları veya donanım tokenları kullandıysanız, yedek kodları iptal edin ve şüphe varsa yeniden verin.
          3. Banka ve kredi hesaplarını kontrol edin: Tanımadığınız işlemleri arayın. Şüpheli bir durum görürseniz bankanızla iletişime geçin ve işlemleri engellemelerini veya izlemelerini isteyin. Sadece geri ödemelere güvenmeyin — dolandırıcılığı erken yakalayın.
          4. Kötü amaçlı yazılım taraması yapın: Süreklilik mekanizmaları, bilinmeyen servisler veya yardımcı kişinin bırakmış olabileceği zamanlanmış görevleri kontrol etmek için itibarlı bir antivirüs ve isteğe bağlı tarayıcı (Malwarebytes, Windows Defender Offline) kullanın.
          5. Başlangıç öğelerini gözden geçirin: Windows’ta Task Manager > Startup’ı açıp tanımadığınız girdileri devre dışı bırakın. macOS’te System Settings > Users & Groups > Login Items’i kontrol edin.
          6. Son yüklemeleri denetleyin: Downloads klasörünüzü ve sistemin yüklü programlar listesini tanımadığınız şeyler için kontrol edin ve bunları kaldırın.
          7. Kandırıldığınızı fark ederseniz — toparlanma adımları

            Bir dolandırıcıya erişim verdiğinizi düşünüyorsanız hızlı hareket edin. Ne kadar hızlı yanıt verirseniz sonuç o kadar iyi olur.

            1. Uzaktan erişimi hemen kesin: Oturumu sonlandırın, yazılım tarafından üretilen uzak kodları değiştirin ve uzak yazılımı kaldırın.
            2. Bilinen güvenli bir cihazdan parolaları değiştirin: Parolalarınızı değiştirmek ve oturumları iptal etmek için farklı, güvenilir bir cihaz kullanın (ör. Gmail, banka sitelerinde tüm oturumlardan çıkış yapın). İhlal edilen makinede tarama yapmadan parolaları değiştirmeyin.
            3. Bankanız veya ödeme sağlayıcınızla iletişime geçin: Yetkisiz işlemleri bildirin ve gerekirse bloke veya ters işlem talep edin. Hediye kartı ile ödeme yaptıysanız perakendeciyle iletişime geçin — hediye kartları genellikle geri alınamaz, ancak hızlı bildirim yardımcı olabilir.
            4. Dolandırıcılığı bildirin: ABD’de FTC’ye (ReportFraud.ftc.gov) rapor verin. Diğer ülkelerde yerel tüketici koruma otoritenizle veya ulusal siber suç birimiyle iletişime geçin. Ayrıca dolandırıcılıkta kullanılan yazılım sağlayıcısına (TeamViewer, AnyDesk vb.) olayı bildirin — çoğu kötüye kullanım raporlarını destek sayfalarında toplar.
            5. Profesyonel yardım düşünün: Saldırganın yönetici erişimi olduysa profesyonel temizlik veya sistemin yeniden kurulmasını düşünün. En azından önemli dosyaları yedekleyin, cihazı silin, işletim sistemini yeniden kurun ve bilinen iyi yedeklerden geri yükleyin.
            6. Araçlar ve seçenekler — teknik bilgisi az kullanıcılar için hangileri daha güvenli?

              Mükemmel güvenli bir araç yok — güvenlik süreçten gelir. Bununla birlikte bazı seçenekler, varsayılan olarak geçici erişim ve açık rıza sağladıkları için teknik bilgisi az kullanıcılar için daha elverişlidir.

              • Windows Quick Assist: Windows 10/11’e entegre, tek kullanımlık kod üretir ve üçüncü taraf yazılım yüklemeyi gerektirmez. Tek seferlik yardımlar için uygundur.
              • Chrome Remote Desktop: Ücretsiz, çoklu platform destekli, Google hesabınıza bağlı ve oturum açıp erişimi etkinleştirdiğinizde geçici uzak yardım için uygundur.
              • TeamViewer / AnyDesk: Uzun süreli destek oturumları için yaygın olarak kullanılan, özellikli ve güvenilir araçlar. Yukarıdaki kurallara uyarsanız güvenli şekilde kullanılabilirler — geçici kodlar, arayan kimliğinin doğrulanması ve dikkatli izin verme. TeamViewer kurumsal ortamlarda sıkça kullanılır (TeamViewer 15.x aileleri yaygındır); AnyDesk ise düşük gecikmeli bağlantılarıyla zayıf bağlantılarda faydalıdır.
              • Kendi kendine barındırılan çözümler: Siz veya aileniz daha teknik bir kurulumla rahat ise, uzak erişimi kendiniz barındırmak üçüncü taraf röle sunucularına olan bağımlılığı ortadan kaldırır. Ayrıntılar ve ödünleşimler için kendi kendine barındırılan uzak masaüstü rehberi sayfamıza bakın.
              • Hafif, ticari olmayan bir seçenek denemek isterseniz, kısa ömürlü oturumlara izin veren veya her bağlantı için yerel onay gerektiren araçları düşünün. GoDesk’i denemek isteyenler için uygulamayı indir sayfasından alabilir ve barındırma ile fiyat seçeneklerini fiyatlandırma sayfasından inceleyebilir. Hiçbir aracın her duruma uymadığını iddia etmiyoruz — anladığınız ve doğrulayabileceğiniz bir aracı seçin.

                Yazdırılabilir veya yüksek sesle okunabilir hızlı kontrol listesi

                • Destek talep etmediyseniz telefonu kapatın ve şirketin resmi web sitesi üzerinden geri arayın.
                • Aynı anda hediye kartı veya havale ile ödeme yapmayın.
                • Mümkünse yerleşik tek kullanımlık araçları (Quick Assist, Chrome Remote Desktop) kullanın.
                • Oturum kodlarını kendiniz oluşturun ve yalnızca doğruladıktan sonra paylaşın.
                • Oturumu izleyin, kaydedebiliyorsanız kaydedin ve iş bitince uzak araçları kaldırın.
                • Oturumdan sonra parolaları değiştirin ve kötü amaçlı yazılım taraması yapın.
                • Son sözler

                  Teknik destek dolandırıcılıkları aciliyet ve kafa karışıklığı üzerine kurulur. Sakin ve basit bir doğrulama süreci — kimliği doğrulama, tek kullanımlık kodlar kullanma, izinleri sınırlama ve sonrasında temizlik — teknik bilgisi az kullanıcıları çoğu durumda korur. Aile üyelerine destek yönetiyorsanız yukarıdaki adımları yazıya dökün veya bu sayfayı elinizin altında tutun ki güvendiğiniz bir yardımcı bilinen bir süreci izleyebilsin.

                  Uzaktan erişimi doğru paylaşmanın güvenli bir adım adım uygulaması için bu tavsiyeyi birine uzaktan erişim nasıl verilir kılavuzumuzla eşleştirin. Güvendiğiniz bir aracı denemeye hazır olduğunuzda GoDesk’i indir veya barındırma ve fiyat seçeneklerini fiyatlandırma sayfalarından karşılaştırın.

                  GoDesk edinin

                  Kendiniz denemeye hazır mısınız?

                  30 cihaza kadar ücretsiz, kredi kartı gerekmiyor. İki dakikada kurulur ve bağlanır.