Çevrimiçi Alışveriş Sırasında Güvenlik
Kısa cevap: Çevrimiçi alışveriş güvenliği aslında üç şeye dayanır: doğru siteden alışveriş yapmak, doğru ödeme yöntemini seçmek ve hesabınızı kimsenin ele geçiremeyeceği şekilde kilitlemek. Adresin başında "https" olduğunu görmek tek başına yeterli değil; sahte siteler de bu sertifikayı alabiliyor. Kart bilgilerinizi her siteye ayrı ayrı kaydetmek yerine sanal kart veya aracı ödeme sistemi kullanmak, bir sızıntı olduğunda zararı büyük ölçüde sınırlar.
Bir alışveriş sitesinin gerçek olup olmadığını nasıl anlarım?
Yeni başlayanların en sık yaptığı hata, sitenin tasarımına bakıp karar vermek. Sahte mağazalar bugün gerçek mağazaların şablonlarını olduğu gibi kopyalayabiliyor. Bakılması gereken yer tasarım değil, adres çubuğu ve sitenin arka planındaki bilgiler.
- Alan adını harf harf okuyun. "trendyoI.com" (büyük İ ile), "hepsiburda.com", "amaz0n-tr.shop" gibi ufak bozulmalar en yaygın tuzak. Markayı arama motorundan bulup girmek, e-postadaki bağlantıya tıklamaktan daha güvenli.
- İletişim ve şirket bilgisi arayın. Ciddi bir satıcının "Hakkımızda" ya da "İletişim" sayfasında ticari unvan, adres ve vergi bilgileri bulunur. Sadece bir Instagram kullanıcı adı veya WhatsApp numarası varsa, o para geri alınamaz demektir.
- Fiyat çok iyiyse durup düşünün. Piyasanın çok altındaki telefon, konsol veya lüks marka ürünleri sahte mağazaların ana yemidir.
- İade ve kargo şartlarına bakın. Bu metinler yoksa ya da anlamsız çeviri gibiyse, site aceleyle kurulmuş demektir.
- Yorumları sitenin dışından kontrol edin. Site içindeki yorumlar düzenlenebilir; marka adını arama motoruna yazıp şikâyet platformlarında ne dendiğine bakın.
Hangi ödeme yöntemi en güvenli?
Güvenlik sırası kabaca şöyle işler: sanal kart ve aracı ödeme sistemleri en üstte, normal kredi kartı ortada, banka kartı ve havale/EFT en altta. Nedeni basit: kredi kartı ve aracı sistemlerde itiraz mekanizması var, havalede yok.
| Yöntem | Avantaj | Risk |
|---|---|---|
| Sanal kart (tek kullanımlık / limitli) | Bilgi sızsa bile kart iptal edilir, limit sınırlıdır | Bankanız desteklemiyorsa kullanılamaz |
| Kredi kartı | İtiraz ve harcama itirazı hakkı | Kart bilgileri sitede kayıtlıysa sızıntı riski |
| Aracı ödeme / dijital cüzdan | Satıcı kart numaranızı görmez | Cüzdan hesabınızın şifresi kritik hale gelir |
| Banka kartı | Bütçe kontrolü | Para doğrudan hesaptan çıkar, geri alınması zor |
| Havale / EFT / kripto | — | Dolandırıcılıkta geri dönüşü neredeyse yok |
Bir de 3D Secure alışkanlığı var: ödeme sırasında bankanızdan gelen tek kullanımlık kodu istemeyen bir site sizden "sadece kart numarası ve son kullanma tarihi" istiyorsa, orada durun. O kod olmadan geçen işlemler, kartınız kopyalandığında sizi savunmasız bırakır.
Alışveriş hesabımı nasıl korurum?
Alışveriş hesabı, içinde adres, telefon, sipariş geçmişi ve bazen kayıtlı kart barındırdığı için kendi başına değerli bir hedef. Burada temel kurallar diğer hesaplarınızdan farklı değil: her siteye farklı ve uzun bir şifre, mümkün olan her yerde iki faktörlü doğrulama. Onlarca mağaza şifresini akılda tutmak imkânsız olduğu için bir şifre yöneticisi kullanmak en pratik çözüm — hem güçlü şifre üretir hem de sahte sitede otomatik doldurma yapmadığı için sizi uyarmış olur.
Ayrıca kartı sitede kaydetmeyi alışkanlık haline getirmemek iyi bir fikir. Yılda iki kez alışveriş yaptığınız bir mağazada kartınızın durmasının size kazandırdığı süre on saniye; kaybettirebileceği ise kart bilgilerinizin tamamı.
Alışveriş dolandırıcılığı hangi yollarla geliyor?
- "Kargonuz teslim edilemedi, ek ücret ödeyin" mesajları. Ufak bir tutar istenir, amaç sizi sahte ödeme sayfasına çekmektir. Kargo takibini her zaman kargo firmasının kendi sitesinden yapın.
- "Siparişinizde sorun var, iade için kart bilgilerinizi girin". Hiçbir gerçek iade süreci sizden kart şifresi veya CVV istemez.
- Sosyal medya reklamlarındaki "stok bitiyor" mağazaları. Aciliyet duygusu, kontrol etmeyi bıraktırmak için kurulmuş bir tuzaktır.
- Sahte müşteri hizmetleri hesapları. Şikâyetinizi paylaştığınızda size özelden yazan "destek" hesapları, çoğu zaman dolandırıcıdır.
Bu senaryoların tamamı aslında oltalama (phishing) mantığıyla çalışır: gerçeğe benzeyen bir mesaj, acele ettiren bir sebep, sahte bir ödeme sayfası. Bağlantıya tıklamak yerine ilgili siteye kendiniz girip sipariş durumunuza bakmak, saldırının tamamını etkisiz hale getirir.
Alışveriş yaparken bağlantım güvenli mi?
Kafede ya da havalimanında herkese açık bir Wi-Fi ağına bağlıyken ödeme yapmaktan kaçının. Modern siteler trafiği şifreliyor ama sahte erişim noktaları ve DNS oyunlarıyla sizi taklit sayfalara yönlendirmek mümkün. En temizi kendi mobil verinizi kullanmak; zorundaysanız güvenilir bir VPN ile bağlanmak riski azaltır.
Alışverişten sonra ne yapmalıyım?
- Sipariş onayı ve fatura e-postalarını silmeyin; itiraz gerekirse kanıt olurlar.
- Kart hareketlerinizi ayda bir kez gözden geçirin. Dolandırıcılar genelde önce
© 2026 Şifre Güvenliği