Güvenli Online Alışveriş: Site ve Ödeme Kontrolü

Bu derste ne yapacağız?

Çevrimiçi alışveriş yaparken birçok tehlike vardır: sahte siteler, kişisel bilgilerin çalınması, güvenli olmayan ödeme yöntemleri. Bu derste, bir alışveriş sitesinin güvenilir olup olmadığını nasıl anlayacağınızı, ödeme bilgilerinizi nasıl koruyacağınızı ve indirim tuzaklarından nasıl kaçınacağınızı öğreneceksiniz. Online dünyada alışveriş yapmak eğlenceli olabilir, ama biliş ve dikkat çok önemlidir.

Ön koşul: 6. derste oltalama ve phishing hakkında öğrendikleriniz bu derste de işimize yarayacak. Çünkü sahte alışveriş siteleri de aynı phishing tekniklerini kullanırlar.

Kavram

Online alışveriş, gerçek bir dükkanı ziyaret etmekten çok farklıdır. Gerçek dükkanın sahibini görürsünüz, ürünleri elinizle tutabilirsiniz. Ama çevrimiçi alışveriş yaptığınızda bir web sitesine bilgilerinizi veriyorsunuz. Bu site ne kadar güvenli, ne kadar gerçek? Ödeme bilgileriniz korunuyor mu? Ürün gönderilecek mi? Bunları anlamak çok önemlidir çünkü milyonlarca insan her gün çevrimiçi alışveriş yapar ve bazıları çok kötü durumlarla karşılaşır.

Güvenli site işaretleri: İyi bir alışveriş sitesi beş önemli özelliye sahiptir. İlk olarak, adres çubuğunun en başında (URL'nin başında) https:// yazması gerekir ve yanında yeşil bir kilit ikonu bulunmalıdır. "http" değil, "https" olması şart. Kilit ikonu demek "bu bağlantı şifrelidir, bilgileriniz korunuyor" anlamına gelir. İkinci olarak, site sahibinin kim olduğu bellidir; sayfanın aşağısında "Hakkımızda", "İletişim" veya "Bize Ulaşın" linkine tıklayınca şirketin adı, fiziki adresi, telefon numarası ve e-posta adresi yazılıdır. Üçüncü olarak, ödeme sırasında sizi başka bir güvenli ödeme sayfasına yönlendirir. Örneğin, PayPal'a, banka sitesine veya diğer güvenli ödeme platformlarına. Dördüncü olarak, müşteri yorumları, iletişim hattı ve iade politikası açıkça yazılıdır. Eğer bu bilgiler yoksa, site yeni ve şüpheli olabilir. Beşinci olarak, bilgilerinizi koruduğunu belirten gizlilik politikası vardır; sayfanın en altında bu bağlantı bulunmalıdır.

Sahte siteler: Bazı siteler gerçek gibi görünür ama sahtedir. Sahte siteler genellikle çok iyi indirimler gösterir (yüzde 90 gibi), bilgilerinizi talep eder ama hiçbir zaman ürün göndermez veya size kimlik hırsızlığı yapmak için kur kurmuştur. Bir beispiel: ünlü bir mağazanın site adresini biraz değiştirebilirler. "www.magaza.com.tr" yerine "www.magaza-indir.xyz" gibi typo'lu adresler sahte siteler olabilir. İnsan gözüne çok benzer görünür ama tamamen farklı sitedir. Veya, ünlü markaların logolarını kullanan, ama aslında onlarla hiçbir ilgisi olmayan siteler vardır.

Güvenli ödeme yöntemleri: Kredi kartı, banka kartı, e-cüzdan (Google Pay, Apple Pay), PayPal, banka transferi gibi yöntemler vardır. En güvenli yöntemler, bankanızın onayladığı ve şifreli olanlarıdır. Peşin para göndermek (havale yapmak), arkadaşınızın hesabı üzerinden ödeme yapmak, arkadaşınız tarafından gönderilen parayla ödeme yapmak daha risklidir. Eğer mümkünse, satıcı tarafından onaylı ödeme yöntemlerini (kredi kartı, PayPal vb.) kullanın. Çünkü bu yöntemlerde, eğer sorunda çıkarsa, ödemenizi iptal ettirebilirsiniz.

Adım adım uygulama

Şimdi bir alışveriş sitesinin güvenilir olup olmadığını nasıl kontrol edeceğinizi öğreneceksiniz. Bu adımları her alışveriş yapmadan önce takip edin.

  1. Siteyi İnternet'te arayın ve yorumlarını okuyun: Alışveriş sitesinin adını Google'da yazın. Sitenin hakkında, "[Site adı] sahte mi", "[Site adı] yorumları", "[Site adı] bizi aldattı" gibi arama yapın. Eğer "Sahte sitedir", "Para çaldılar", "Ürün gelmedi" gibi uyarılar varsa, orada alışveriş yapmayın. Sosyal medyada da bu sitenin adını arayın; insanlar çoğunlukla şikayetlerini sosyal ağlarda paylaşırlar.
  2. URL adresini çok dikkat ile kontrol edin: Siteyi ziyaret ettiğinizde, tarayıcının adres çubuğunun en üstüne bakın. "https://" ile başlaması gerekir ("http" değil, "https"). Yanında yeşil bir kilit ikonu bulunmalıdır. Eğer kırmızı bir uyarı işareti varsa veya kilidi yoksa, o sayfayı kapatın. Kilidi tıklayınca sertifika bilgileri çıkmalıdır; buradan sitenin ismini ve sertifikanın geçerli olup olmadığını görebilirsiniz.
  3. Site adını ve URL'yi ünlü markaların resmi sitesi ile karşılaştırın: Ünlü bir mağazanın sitesine gitmek istiyorsanız, önceden bilgisayarınıza kaydedilmiş adresini kullanın veya Google'da markaya ait resmi sayfayı arayın. Typo'lu adresler ("amazoon" yerine "amazon", "alibaba" yerine "alipapa" gibi) sahte siteler olabilir. Kilidi tıklayıp sertifika bilgilerini okuyun; sitenin adı ile markaya ait şirketi doğrulayın.
  4. "Hakkımızda" ve "İletişim" sayfalarını kontrol edin: Siteyi aşağıya kaydırın. Sayfanın en altında "Hakkımızda", "Kurumsal", "İletişim", "Bize Ulaşın", "Customer Service" gibi linkler olmalıdır. Tıklayınca gerçek bir adres, telefon numarası ve e-posta görülmelidir. Adresi haritada arayıp kontrol edin. Eğer bu bilgiler yoksa veya sadece bir e-posta varsa, site şüphelidir.
  5. Gizlilik Politikası ve Kullanım Şartlarını okuyun: Siteyi aşağıya kaydırın. Genellikle en altta "Gizlilik Politikası", "Kullanım Şartları", "Veri Koruma", "Privacy Policy" gibi linkler vardır. Bunları açıp en az birkaç paragraf okuyun. Eğer bu metinler yok ya da çok garip yazılmışsa (örneğin çeviriye benziyor, cümleleri anlamsızsa), site Shk olabilir.
  6. Ödeme seçeneklerini kontrol edin: Ürünü sepete ekleyin (henüz ödeme yapmayın). "Ödeme Seçenekleri", "Checkout" veya "Satın Al" butonuna tıklayın. Ne ödeme yöntemleri sunuluyor? Kredi kartı, banka kartı, PayPal, Google Pay, Apple Pay, banka transferi mi? Eğer sadece havale veya tek bir yöntemi veriyorsa, biraz şüpheli olabilir. Güvenli siteler birçok seçenek sunarlar.
  7. Ödeme sayfasının güvenliğini kontrol edin: Ödeme bilgilerinizi girmeniz istendiğinde, adres çubuğunü kontrol edin. Yine "https://" ve kilitle başlamalıdır. Eğer adres sitenin ana adresi değilse, başka bir siteden ödeme sayfası olabilir (PayPal, banka, vb.) ve bu normal. Ama eğer "http" (h olmadan) gördüyseniz veya kiliti yoksa, DURUN! Ödeme yapmayın. Bu site güvenli değildir.
  8. Döndürüş ve İade Politikasını okuyun: Ürün beğenmezseniz ne yapacaksınız? Siteyi aşağıya kaydırıp "İade Politikası", "Geri Dönüş", "Ürün Değişimi", "Returns" gibi bölümleri bulun ve okuyun. Açık, anlaşılır ve adil bir iade politikası olmalıdır. Örneğin: "30 gün içinde ürünü açılmamış olarak geri göndérirseniz, paraları iade ederiz." Bu tür politika iyi bir işarettir. Eğer iade kabul edilmiyorsa, sitenin güvenilirliği şüphelidir.
  9. Kredi kartı bilgilerinizi asla e-postaya yazmayın: Satın aldıktan sonra sizeilen bir e-posta gelir. Bu e-postada asla tıklanacak bağlantı olmayacak ve sizden kredi kartı bilgisi talep etmeyecektir. Eğer e-postada "Bilgilerinizi doğrulayın", "Kartınızı yeniden girin", "Hesabınız bloklandı" gibi mesajlar varsa, bu phishing e-postasıdır. Silin, cevap vermeyin, bağlantıya tıklamayın. Doğru bilgi almak için sitenin müşteri hizmetlerine telefon vya sayfadaki chat'ten ulaşın.
  10. Alışveriş yaptıktan sonra bir sipariş onayı e-postası alın: Ödeme yaptıktan sonra e-posta kutunuzu kontrol edin. Sitenin resmi e-posta adresinden (örneğin info@magaza.com.tr) bir sipariş onayı gelmelidir. Bu onayda sipariş numarası, alacağınız ürün, toplam ödeme tutarı, beklenen gönderi tarihi yazılmalıdır. Eğer onay gelmezse, satıcıya ulaşın.

Sık karşılaşılan sorunlar

Sorun Çözüm
"Bu sitede alışveriş yapabilir miyim? SSL sertifikası nedir?" HTTPS ve yeşil kilit, sitedeki veri şifreli olduğu anlamına gelir. Yani, kişisel bilgileriniz şifrelenerek (karıştırılan özel kodlar kullanılarak) gönderilir, kimse onları ortada okuyamaz. SSL = Secure Sockets Layer. Güvenli bir bağlantı demektir. Bu sertifika bağımsız bir kuruluş tarafından verilir ve eğer site sahte ise, sertifika da sahte olur. Kilitiniz mavi veya yeşilse, güvenlidir.
"Çok iyi bir indirim gördüm ama endişeliyim. Güvenli mi?" Eğer indirim çok fazla görünüyor (örneğin yüzde 90 indirim), bununyarıştıkça sitenin başka bilgilerini kontrol edin. HTTPS, iletişim bilgileri, gerçek müşteri yorumları var mı? İndirim tuzağıdır, güvenli görünmüyorsa girmeyin. Eğer ürün gerçekten bu kadar ucuzsa, neden başka yerlerde normal fiyattadır? Mantık kuralı: "Çok iyi görünen bir şey çoğunlukla doğru değildir."
"Ödeme yaparken başka bir sayfaya yönlendirildim. Normal mi?" Evet, bu çoğunlukla normaldir! Birçok site, ödeme için PayPal'a, banka sitesine veya başka bir güvenli ödeme platformuna yönlendirir. Bu aslında güvenlidir çünkü alışveriş sitesi direkt kredi kartı bilginizi tutmaz. Ama adres çubuğunu kontrol edin. Eğer tanımadığınız, garip bir siteye gitmişseniz ve adres çubuğu "https" değilse veya kilitsizse, DURUN. Kredi kartı yazmayın.
"Kredi kartımın üç basamaklı kodu nedir? Nerede yazıyor? Ne zaman verilir?" Kartın arkasında, en sağ tarafta 3 haneli bir kod vardır (örneğin 385). Buna CVV (Card Verification Value) veya CVC (Card Verification Code) denir. Bu kodu sadece güvenli ödeme sayfasında yazarsınız. Ama hiçbir zaman e-postaya, SMS'e, telefonda veya sosyal medyada vermeyin! Hatta sitede bir çalışan bile sizi arayıp bu kodu talep etse, vermeyin. Kimse sizden bu kodu talep etmemelidir.
"Sahte site buldum. Ne yapmalıyım? Kimse ödeme yapmaz diye umut ediyorum." Orada alışveriş yapmayın ve başkalarını da uyarın. Eğer mümkünse, siteyi İnternet'teki güvenlik otoritelerine rapor edin. Türkiye'de PUKSA (Polis Uydu ve Bilgisayar Suçları), BTK (Bilgi Teknolojileri ve İletişim Kurumu), muhasebe SGK, TÜIK'e rapor verebilirsiniz. Sosyal medyada, forumda veya uygulamada bu siteden kaçın ve uyarılı arkadaşlarına. "[Site adı] sahte, almayın" gibi bir uyarı yazabilirsiniz.

Mini görev

Şimdi öğrendiklerinizi uygulayacaksınız. Aşağıdaki üç alışveriş sitesinden hangisinin güvenli olduğunu belirleyin ve nedenleri yazılı olarak açıklayın.

  • Site A (www.alisveris-indir.xyz): Çok güzel indirimler (yüzde 95). Adres çubuğu "http://" ile başlıyor ("https" değil). "Hakkımızda" sayfası yok, sadece "İletişim" bölümünde bir e-posta var. Müşteri yorumları yok. Ödeme seçenekleri sadece havale.
  • Site B (www.resmimagaza.com.tr): Şimdiki fiyatlar, gerçekçi indirimler (yüzde 20-30). Adres çubuğu "https://" ile başlıyor ve yeşil kilit var. "Hakkımızda", "İletişim", "Gizlilik", "İade" sayfaları var. Müşteri yorumları ve puanlar var (4.5/5 yıldız, yüzlerce yorum). Ödeme seçenekleri: kredi kartı, banka kartı, PayPal, Google Pay.
  • Site C (www.resmimagaza-indir.org): Çok iyi indirimler (yüzde 70). Adres çubuğu "https://" ile başlıyor ama site adresinin "www.resmimagaza.com.tr" sitesine çok benzeridir (sadece "-indir.org" eklenmiş). "Hakkımızda" sayfası var ama içinde garip metinler yazıyor (ceviri hatası gibi). Müşteri yorumları hepsi mükemmel (5/5 yıldız) ama çok azdır.

Görev: Aşağıdaki soruları cevaplandırın:

  1. Hangi sitenin (A, B veya C) en güvenli olduğunu belirleyin.
  2. Neden en güvenli olduğunu (en az 3 sebep) açıklayın.
  3. Diğer iki sitenin neden şüpheli olduğunu açıklayın (her biri için en az 2 sebep).
  4. Site A, Site B ve Site C'nin adreslerindeki farkları bulun. Hangi biri çok benzeridir?

Kontrol listesi (görev bittiğinde kontrol edin):

  • HTTPS ve kilit ikonu kontrolünü yapıp yazılı olarak belirttim mi?
  • Site adresinin yazılışının doğru mu, typo'lu mu olduğunu analiz ettim mi?
  • "Hakkımızda", "İletişim", "Gizlilik", "İade" sayfalarının varlığını kontrol ettim mi?
  • Müşteri yorumlarının sayısı ve kalitesini karşılaştırdım mı?
  • İndirim yüzdelerinin gerçekçi olup olmadığını değerlendirdim mi?
  • Ödeme seçeneklerinin çeşitliliğini kontrol ettim mi?
  • Tüm cevaplarımı yazılı olarak ve mantık çerçevesinde açıkladım mı?

Kendini sına

Soru 1: Güvenli bir alışveriş sitesinin adres çubuğunda hangi iki işaret veya sembol olmalıdır? Bunlardan her birinin ne anlama geldiğini açıklayın.

Soru 2: Kredi kartınızın arkasındaki 3 haneli kodu nedir, nereye yazılır ve ne zaman verilmelidir? Bu kodu hiç vermemeliyiz misiniz?

Soru 3: Bir sitede ödeme yaparken, alışveriş sitesinden banka sitesine yönlendirildiniz. Bu normal mi? Bu durumda hangi adresleri kontrol etmelisiniz ve neyi gözlemeliyiz?

Soru 4: Sahte bir alışveriş sitesinin işaretleri nelerdir? En az dört örnek verin (adres, bilgi eksikliği, indirim, yorumlar, vb. hakkında).

Soru 5: Eğer birisi sizin e-posta adresinize "Hesabınız bloklandı, bilgilerinizi doğrulayın" gibi bir e-posta gönderirse, ne yapmalısınız? Bu nasıl bir e-postadır ve neden tehdidi vardır?

Cevaplar

Cevap 1: "https://" (sadece "http" değil) ve yeşil veya mavi kilit ikonu. HTTPS: veri şifreli olarak gönderilir (kimse onu ortada okuyamaz). Kilit: sitenin kişiliği doğrulanmıştır ve sertifikası geçerlidir (bu sertifika bağımsız bir kuruluş tarafından verilir).

Cevap 2: CVV (Card Verification Value) veya CVC (Card Verification Code) denir. Kartın arkasının sağında, son 3 hane bulunur. Bunu sadece güvenli bir alışveriş sitesinin ödeme sayfasında yazarsınız. Hiçbir zaman e-posta, SMS, telefon veya sosyal medyada vermeyin. Eğer birisi bu kodu talep ederse, bu phishing veya dolandırıcılık girişimidir.

Cevap 3: Evet, çoğunlukla normaldir. Güvenli siteler, kendi sunucularında kredi kartı bilgisi tutmamak için sizi PayPal, banka veya başka ödeme platformuna yönlendirirler. Ama kontrol edin: yönlendirildiğiniz site tanıdık mı (örneğin PayPal, banka sitesi)? Adres çubuğu "https" ile başlıyor mu ve kilidi var mı? Eğer garip, tanımadığınız bir siteye gitmişseniz, ödeme yapmayın.

Cevap 4: (Örnekler) Adres çubuğunda "http" (şifreli olmayan) yazması; site adresinde typo var (www.magaza-kv.com yerine www.magaza.com gibi); "Hakkımızda", "İletişim" veya "Gizlilik" sayfası yok veya incomplete; müşteri yorumları yok, çok az, veya hepsi mükemmel-yapay görünüyor; çok iyi indirimler (yüzde 90 gibi, mantıksız); ödeme seçenekleri sınırlı (sadece havale gibi); adres bilgisi yok veya şüpheli; İade politikası yok veya adaletsiz.

Cevap 5: Bu bir phishing e-postasıdır. Hiçbir bilgiyi paylaşmayın, e-postadaki bağlantıya tıklamayın, cevap vermeyin. Silin. Doğru olup olmadığını kontrol etmek için sitenin müşteri hizmetlerine telefon veya sayfadaki resmi chat aracılığı ile ulaşın. Çünkü gerçek siteler e-posta ile bilgi talep etmez; sadece hesabınıza giriş yaptığınızda sizi bilgilendirir.

Sonra ne? 8. derste, sosyal ağlarda ve mobil cihazlarda dijital güvenlik hakkında daha fazla öğreneceğiz. E-posta hesabınızı, sosyal medya hesaplarınızı, telefon uygulamalarınızı nasıl koruyacağını ve halka açık ağlarda güvenli kalmanın yollarını göreceğiz. Ayrıca çocuklarınızın çevrimiçi ortamda nasıl korunacağını da ele alacağız.

Bu dersi kayıt olmadan izleyebilirsin. İlerlemeni kaydetmek, sertifika almak ve puan tablosuna girmek için ücretsiz üye ol: Kayıt Ol