Güvenlik

Sesli dinlemek için kullanınız

Sayın Müşterimiz,


İnternet bankacılığı kullanımında güvenlik için dikkat edilmesi gereken hususlar:

  • Halka açık bilgisayarlardan veya halka açık kablosuz ağlardan İnternet Bankacılığı işlemlerini asla yapmayınız. Halka açık bilgisayar ve ağlarda kullanıcı adı ve parolanızı gizlice kaydeden kötü amaçlı yazılımlar olabilir. 
  • Bilmediğiniz kaynaklardan gelen internet bankacılığı bağlantılarını kullanmayınız. Farklı sayfalardan İnternet Şubesi giriş sayfasına yönlendirme yoluyla giriş yapmayınız. 
  • Destekbank İnternet Şubesinden çıkmak için mutlaka “Güvenli Çıkış” butonunu kullanınız.
  • Şifrenizi bilgisayarınıza veya tarayıcınıza kaydetmeyiniz. Eğer bilgisayarınıza kaydedecekseniz şifreleme (Encryption) programları kullanarak şifreleyiniz. Şifrenizi ve gizli bilgilerinizi şifrelemeden başka e-posta adreslerinize göndermeyiniz. 
  • Kendi bilgisayarınızda mutlaka antivirus ve kişisel güvenlik duvarı uygulamaları kullanınız.
  • Kullandığınız işletim sistemini mutlaka güncel tutunuz. En son çıkan güvenlik yamalarını yükleyiniz. Güvenlik güncellemelerini alamayan veya desteği sona eren bir işletim sistemini kesinlikle kullanmayınız.
  • İnternet Şubesi'ne bir başarısız giriş denemesi olmuş ise yapacağınız ilk başarılı girişte “Başarısız Giriş Denemeleri” ekranı açılmaktadır. Bu ekrandan, hesabınıza yapılan son 10 başarısız giriş denemesini görebilirsiniz. Ayrıca ilgili menü altında son 10 başarılı giriş kaydının da tarih ve saat bilgilerini görebilirsiniz. Başarısız giriş denemeleri ile başarılı girişlerin kayıtlarını kontrol ederek, hesabınıza bilginiz dışında giriş denemesi olup olmadığını veya hesabınıza bilginiz dışında giriş olup olmadığını kontrol edebilirsiniz.
  • Şifrenizi belli aralıklarla değiştirmelisiniz. Siz değiştirmeseniz bile Bankamızın şifre politikası belirli aralıklarla sizi değiştirmeye yönlendirecektir.
  • Sadece güvenilir ve uygulama sahibi sitelerden uygulama indiriniz ve indirdiğiniz bu uygulamaları anti virüs programınız ile tarayınız.
  • Destekbank, cep telefonunuza herhangi bir sertifikasyon yüklemesi yapmanızı talep etmez. Bu tür bir talep ile karşılaştığınızda ilgili bağlantılara tıklamayınız ve herhangi bir bilgi girişi yapmayınız.
  • Şifrenizi girerken İnternet Şubemizde yer alan sanal klavyeyi kullanınız. Sanal klavye bilgisayarınızın klavyesindeki tuşları kullanmadan, yalnızca farenizi kullanarak ekran üzerinden şifre girişi yapmanıza olanak sağlar. Bu da bilgisayarınıza sizin haberiniz olmadan yüklenen ve klavyeden girdiğiniz tuşları kaydeden kötü amaçlı yazılımların birçoğundan sizi koruyacaktır. Sanal klavye de sizi tam olarak koruyamayacağından kişisel güvenlik duvarı kullanmalı, anti virüs yazılımlarınızı ve işletim sisteminizi sürekli olarak güncel tutmalısınız.
  • Şifrenizi belirlerken aşağıdaki kurallara dikkat etmeniz gerekmektedir.

 

Parolanız:

  • Ardışık ya da tekrar eden rakamlardan (123456, 111111 gibi) oluşmamalıdır.
  • Rakamlardan oluşmalı ve 6 haneli olmalıdır.
  • T.C. kimlik, müşteri veya telefon numarası ya da doğum tarihi gibi kolay tahmin edilebilir bilgiler içermemelidir.
  • Yeni parolanız, son 3 parolanızdan farklı olmalıdır.
Sesli dinlemek için kullanınız

Destekbank Dijital Kanallar Güvenlik Tedbirleri


Destekbank olarak dijital kanalları en güvenli şekilde kullanmanız için çok sayıda tedbir almaktayız. Bunların neler olduğunu aşağıda görebilirsiniz. Bunun yanında dolandırıcılara karşı sizlerin de çok dikkatli olması gerekir. Bunun için “Dolandırıcılık Yöntemleri” başlıklı bölümü de mutlaka incelemenizi rica ediyoruz. 


Şifreleme: Bankamız internet şubesi SSL 256 bit şifreleme sistemi ile korunmaktadır. Bu güvenlik uygulaması ile bilgisayarınız ve bankamız sistemleri arasında güvenli bir bağlantı sağlanmış olur. 


Sanal Klavye: Bankamız dijital kanallarına girişte sanal klavye imkanı mevcuttur. Keylogger (klavye hareketlerinizi kaydeden uygulamalar) veya screenlogger (ekran hareketlerinizi kaydeden uygulamalar) gibi zararlı yazılımlardan korunmak için bilgi girişi yaparken sanal klavye kullanmanızı tavsiye ediyoruz.

 
Başarılı ve Başarısız Giriş Kayıtları: Destekbank dijital kanallara girişte, başarılı ve başarısız girişlere ilişkin son 10 kaydı görebilirsiniz. Bu sayede bilginiz dışında hesaplarınıza bir giriş veya giriş denemesi olup olmadığını takip edebilirsiniz. 


SMS Onay/Anlık Bildirim (Push Notification): Bankamız dijital kanallarına çift faktör doğrulama ile giriş yapıldıktan sonra özellikle para transferleri gibi işlemlerde, ek bir güvenlik adımı olarak işlem öncesi onay bildirimleri gönderilir. 


Transferler Hakkında Otomatik Bilgilendirme: Bankamız internet veya mobil bankacılık kanallarında, bilgilendirme ayarlarınızı yönetebilirsiniz. Bu ayarlar, para transfer işlemlerinde, belirleyeceğiniz tutarın üzerindeki işlemler konusunda otomatik olarak bilgilendirilmenizi sağlar.


Kurumsal Bankacılık Müşterileri İçin Sadece İzleme Amaçlı Kullanım: Kurumsal bankacılık müşterilerimiz, bankadaki hesaplarını izlemek üzere, sadece izleme yetkisine sahip kullanıcı belirleyerek dijital kanal uygulamalarımızdan faydalanabilirler.     


Otomatik Oturum Sonlandırma: Dijital bankacılık kanallarına giriş yaptığınızda kesinlikle ekranınızı yalnız bırakmamalısınız. Böyle bir durumda açık olarak ekranınızdan başkaları üçüncü kişilere transfer yapabilir veya bilgilerinize erişebilir. Oturumunuz açıkken belirli bir süre işlem yapmadığınızda, oturumunuz sistem tarafından otomatik olarak sonlandırılır. 


Dolandırıcılık Girişimlerinin/Kayıp Çalıntı Durumlarının Bildirimi: Dolandırıcılık girişimine maruz kaldıysanız veya telefonunuz, şifreniz, kimliğiniz kaybolduysa veya başkalarının eline geçtiyse, dijital kanal erişimlerinizin kapatılması için en kısa zamanda 0212 371 55 99 numaralı telefondan İşlem Merkezimizi arayarak bilgi veriniz.   


DOLANDIRICILIK YÖNTEMLERİ

Dolandırıcılara Karşı Önleminizi Alın!


Bankacılık işlemlerinizi hızlı ve kolayca gerçekleştirebilmeniz için sunulan kurumsal internet bankamızı kullanırken dijital dolandırıcılık yöntem ve uygulamalarına karşı önlemlerinizi almanızı önemsiyoruz. Öncelikle dolandırıcılığa karşı bilgilendirme metinlerimizi okuyarak, herhangi bir dolandırıcılık girişimi ile karşı karşıya kalmanız halinde basit bazı adımlarla önlemlerinizi alabilirsiniz.


Dolandırıcılar Size Nasıl Ulaşmaya Çalışır?


Dolandırıcılar telefon aracılığıyla sizinle iletişime geçebilir, sosyal medya platformlarında sizi yanıltabilir, e-posta ve kısa mesajlar yoluyla sizi manipüle edebilir ya da daha karmaşık taktikler kullanarak internet ve mobil bankacılık hizmetlerinizi taklit etmek suretiyle bilgilerinizi ele geçirmeye çalışabilirler.


Telefon Dolandırıcıları


Kendilerini avukat, polis, asker, savcı, bankacı vb. olarak tanıtan veya bir arkadaşınız ya da ticaret yaptığınız şirket gibi davranan (hesabı ele geçirilen arkadaşlarınız veya iş ortaklarınız gibi davranan kötü amaçlı kişiler vb.) dolandırıcılar olabilir. Bu kişilerin amacı size ait elektronik bankacılık şifrelerinizi, kimlik bilgilerinizi ya da erişim bilgilerinizi ele geçirerek dolandırıcılık faaliyetleri yürütmektir.


Dolandırıcılar, sizi inandırmak için aşağıdaki girişimleri denerler;

 

  • Güveninizi kazanmak için dışarıdan elde ettikleri bilgileri ya da gerçekleştirdiğiniz işlemlerinizden örnek verebilirler.
  • Sizi oyalamak için uzun süre telefonda tutarlar.
  • Kimsenin sizi duyamayacağı bir ortama geçmeniz gerektiğini yoksa gizliliğinizin açığa çıkacağını belirterek çevrenizdekilerin olası engelleme girişimlerinden sizi soyutlarlar.
  • Banka hesaplarınızla ilgili bir problem veya bir para iadesi yapılması ile ilgili tarafınıza ulaşabilirler.
  • Bir suç örgütü ile ilişkiniz olduğunu ya da banka hesabınızın bir suç örgütü tarafından kullanıldığını tespit ettiklerini söylerler. Hesaplarınızın güvence altına alınması gerektiği, adınızın silinmesi ya da sorunun giderilmesi gibi nedenlerle sizden para transferi yapmanızı, kart şifrenizi ve internet bankacılığı şifrenizi tuşlamanızı, SMS ile gönderilen mobil onay kodunu söylemenizi talep edebilirler
  • Promosyon kazanmak veya para iadesini alabilmeniz için, ödeme veya banka hesabı detaylarınızı teyit etmenizi isteyebilirler.
  • İkna edebilmek için aceleci davranırlar ve kaçırılmayacak fırsatlar sunarlar, teklifin sadece sizin için geçerli olduğunu söyleyebilirler.

 

Telefon Dolandırıcılarına Karşı Önlemler

 

  • Bankamız tarafından yapılan aramalarda hiçbir zaman internet/mobil bankacılık şifresi, SMS ile iletilen mobil onay kodu, kredi kartı şifresi, kimlik detayları gibi bilgiler talep edilmez.
  • Kamu görevlileri ve banka çalışanları kişisel bilgilerinizi ya da finansal bilgilerinizi isteyemez, para transferi yapmanızı talep edemez.
  • Böyle bir durumla karşılaştığınızda arayan kişiye kesinlikle bilgi vermeyin ve telefonu kapatın.
  • İsminizi, adresinizi vb. söyleyerek teyit etmenizi isteyen karşı tarafa hiçbir zaman “Evet” ve “Tamam” gibi sesli onay olarak kullanılabilecek cevapları kullanmamaya dikkat edin.
  • Sizi arayan numarayı asla geri aramayın.
  • Bu ve buna benzer durumlarda, bilgilerinizi paylaşmanızı isteyen kişilere cevap vermemenizi önemle rica ederiz.
  • Sizi arayarak şifresinin yanlışlıkla size geldiğini belirten ve şifreyi söylemenizi isteyen kişiler ile şifreleri kesinlikle paylaşmayınız.

 

Sosyal Medya Dolandırıcıları


Sosyal medya dolandırıcıları Facebook, YouTube, Twitter, WhatsApp, Messenger gibi çeşitli sosyal ağlar aracılığıyla size ulaşmaya çalışırlar.
Akrabalarınızın, arkadaşlarınızın ya da sizin adınıza kopya hesaplar oluşturarak ve yakınlık durumunuzdan yararlanarak farklı senaryolarla para talebinde bulunurlar.
Bankamıza ait unvan ve logoyu kullanarak sahte kampanyalar, sahte sosyal medya gönderileri ve reklam bağlantıları oluşturabilirler.
Bu senaryolar genellikle kaza, hastane ve eğitim masrafları ve benzeri acil durum mesajları içerir.

 

Sosyal Medya Dolandırıcılarına Karşı Önlemler

  • Sosyal medya ve her türlü iletişim platformu üzerinden Bankamıza ait unvan ve logo kullanılarak düzenlenen sahte kampanyaları göz ardı edin.
  • Reklam bağlantılarına kesinlikle tıklamayın ve bu bağlantılar aracılığıyla herhangi bir bilginizi kesinlikle paylaşmayın.
  • Aile, arkadaş veya tanıdığınız kişilere ait sahte sosyal medya hesaplarınızdan tarafınızla iletişime geçilmeye çalışılırsa yanıt vermeyin.
  • Arkadaş listenizde olsa bile kimseyle hesap bilgilerinizi, şifrelerinizi paylaşmayın, para transferi yapmayın.
  • Unutmayın ki hiçbir banka sizden bigilerinizi istemeyeceği gibi sosyal medya hesabı aracılığıyla sizinle iletişime geçmez.
  • Bütün sosyal medya hesaplarınızın “Gizlilik” ve “ Güvenlik” ayarlarını kontrol edin. Güvenliğiniz içi belirtilen bütün işlemleri yaptığınızdan emin olun. Kontrol işlemini belirli aralıkla tekrar edin.
  • Kendi rızanızla dolandırıcılara yapacağınız para transferlerinde aracı bankaların hiçbir sorumluluğu olmayacağını unutmayın.

 

E-Posta, SMS ve Sosyal Medya Dolandırıcıları

 

E-posta, SMS ya da sosyal medya aracılığıyla güven ortamı oluşturup paylaşılan bağlantının tıklanmasını sağladıktan sonra sahte internet sitesine yönlendirerek güvenlik açısından kritik bilgileri ele geçiren dolandırıcılık türüdür. Bu şekilde gerçekleştirilen dolandırıcılıklar genellikle Yemleme (Phishing) olarak da bilinmektedir.

  • Bankamızın gönderdiği izlenimi veren;
        -  “İnternet Bankacılığınızın süresi dolmuştur.” 
        - “Bankamız mobil bankacılık uygulamasına buradan giriş yapabilirsiniz."
        - “Kredi kartınızdan/hesabınızdan şüpheli işlemler tespit edilmiştir.”
        - “Giriş yap, araba kazan”
        - “Hesabınıza para girişi oldu, giriş için tıklayın”,
        - “Hesabınıza bloke konmuştur, kaldırmak için tıklayınız” gibi ifadeler kullanırlar.
  • Bu linklere tıklamanız durumunda sizi sahte internet sitelerine ve banka hesaplarına yönlendirebilir, kritik bilgilerinizi paylaşmanıza neden olabilirler.

E-Posta, SMS ve Sosyal Medya Dolandırıcılarına Karşı Önlemler

  • Dolandırıcılar açtıkları sahte hesaplarda ya da elektronik posta ve SMS aracılığı ile gönderdikleri linklerde banka adını küçük değişikler yaparak kullanırlar. Paylaşılan linklerde harf eksikliği, fazlası ya da hatası olup olmadığını kontrol etmeyi unutmayın.
  • Bankamız, elektronik posta ya da SMS ile bilgi güncellemesi talep etmez, internet şubesi giriş sayfasına yönlendiren bir link paylaşımı yapmaz.
  • Elektronik posta ve SMS aracılığı ile gelen mesajlarda bulunan linklere kesinlikle tıklamayın.
  • İnternet Şubesi'ne girişlerinizde güvenlik sertifikasındaki isim alanını kontrol ederek, güvenlik sertifikasının gerçekten Destek Yatırım Bankası A.Ş.’ye ait olup olmadığını kontrol edin.

İnternet ve Mobil Cihaz Dolandırıcıları

Virüsleri, kötü amaçlı yazılımları ve truva atı vb. zararlı programları bilgisayar ya da cep telefonuna bulaştırma yoluyla kişisel ve finansal bilgilerinizi (internet bankacılığı şifresi, SMS ile iletilen mobil onay kodu vb.) ele geçirmeyi amaçlarlar.


Bu zararlı yazılımları cihazınıza yüklemek için bankadan, resmi ve özel kurumlardan gönderiliyor izlenimi veren, ekinde dosya (vbs, .bat, .exe, .scr, .jar, .xls, .doc, .js uzantılı) ve link içeren e-postalar, SMS mesajları, hatta WhatsApp mesajları gönderebilirler.

 

İnternet ve Mobil Cihaz Dolandırıcılarına Karşı Önlemler

  • Güvenliğinden emin olmadığınız uygulama dükkanlarından uygulama yüklemeyiniz. Resmi marketlerden (Google Play, AppStore) uygulama indirmeye özen gösteriniz. Güvenilmeyen veya bilinmeyen kaynaklardan bilgisayarınıza veya mobil cihazınıza uygulama yüklemeyiniz.
  • Mobil cihazınıza yüklediğiniz yeni uygulamaların erişmek istediği izinlere dikkat edin. Özellikle bilinmeyen kaynaklardan uygulama yüklenmesine ve telefonunuza ait yönetici izni (admin) isteyenlere izin vermeyiniz.
  • Lisanslı işletim sistemi, yazılım ve antivirüs programları kullanın ve sürekli güncel tutun.
  • Eğer cihazınıza virüs bulaşmışsa, cihazınızın teknik servisinden destek almanızı öneririz.
  • Tanımadığınız kişilerden gelen e-postaları ve eklerini açmayınız. E-posta ayarlarınız yaparken eklerin otomatik olarak açılmayacağından emin olunuz.
  • İnternetten cihazınıza yüklediğiniz yazılım, resim, video,vb. dosyaları anti-virüs taramasından geçirdikten sonra açınız.
  • Arama motorlarına Bankamız kurum ismini yazarak arama sonucu çıkan linklere tıklamayınız. Bunun yerine adres çubuğuna www.destekbank.com yazarak giriş yapınız. Başka bir yönlendirme ile ulaştığınız web sayfalarını lütfen kullanmayın.
  • Şifreniz kişiye özeldir, bankamız çalışanları ve/veya yakınlarınızla paylaşmayın, herhangi bir yere yazmayın.
  • Destek Yatırım Bankası A.Ş. çalışanlarının sizden asla internet şubesi şifrenizi, parolanızı sözlü, yazılı, telefon, mektup ya da e-mail aracılığı ile bildirmenizi talep etmeyeceğini hatırlayın.
  • İnternet şubesinde veya mobil şubede işlemlerinizi bitirdiğinizde, “Çıkış” “Güvenli Çıkış” butonunu kullanarak oturumunuzu sonlandırınız.
  • İnternet salonları, ortak kullanıma açık, iş yeri bilgisayarı gibi başkalarına ait ya da başkalarının erişimine açık bilgisayarlarda internet bankacılığı işlemi yapmayınız.
  • Kendi mobil cihazlarını vererek size yardım etmeyi teklif eden kişilerin teklifini kabul etmeyin.

 

Dolandırıcılıkla ilgili şüphe duyduğunuz bir durumla karşı karşıya kalırsanız 0212 371 55 99 numaralı iletişim hattımızı arayarak bilgi verebilirsiniz. 

 

Ayrıca, Türkiye Bankalar Birliği’nin aşağıdaki linkte yer alan “Dolandırıcılık Yöntemleri ve Korunma” rehberinden de faydalanabilirsiniz.
https://www.tbb.org.tr/Content/Upload/Dokuman/7328/TBB-Dolandiricilik-Eylemleri-ve-Korunma-Yontemleri.html