Hızlı cevap: Instagram mavi tik dolandırıcılığı, size hesabınızın doğrulanmaya uygun olduğunu ya da mavi tik almak için bir forma başvurmanız gerektiğini söyleyen sahte bir mesajla başlar; bu mesaj bir DM ya da e-posta olarak gelir ve sizi giriş bilgilerinizi çalan sahte bir sayfaya ya da ücret isteyen bir dolandırıcılığa yönlendirir. Gerçek doğrulama, yalnızca Instagram uygulamasının içindeki ayarlar bölümünden yürür; Instagram size mavi tik için DM atmaz ve bir dış bağlantıdan giriş yapmanızı istemez. Böyle bir mesaj geldiğinde bağlantıya dokunmayın, gönderen hesabı bildirin ve doğrulama başvurusunu yalnızca uygulama içinden yapın. Zaten bilgilerinizi girdiyseniz hemen parolayı değiştirin ve iki adımlı doğrulamayı yenileyin.

Mavi tik, yani doğrulama rozeti, hesaplara güvenilirlik kattığı için dolandırıcılar tarafından güçlü bir yem olarak kullanılır. Saldırgan size hesabınızın doğrulanabileceğini söyler, bu ayrıcalık hissini yaratır ve sizi ya giriş bilgilerinizi çalan sahte bir sayfaya ya da ücret isteyen bir tuzağa yönlendirir. Bu yazı, bu dolandırıcılığı tanımayı ve ondan korunmayı anlatır. Benzer bir tuzak olan sahte telif oltalaması için Instagram sahte telif oltalaması yazısına bakın.

Mavi tik dolandırıcılığını tanıma

İşaret Sahte teklif Gerçek doğrulama
Geliş yolu DM, e-posta Uygulama içi ayarlar
Vaat Garantili mavi tik Uygunluk garanti edilmez
İstek Bağlantıdan giriş, ücret öde Uygulama içi başvuru
Aciliyet Sınırlı süre baskısı Süre baskısı yok
Gönderen Rozetsiz sahte destek Instagram DM atmaz

Bu tablonun özü: Instagram doğrulamayı yalnızca uygulama içinden yürütür ve mavi tik için asla DM ile size ulaşmaz. Garantili mavi tik vaat eden her teklif sahtedir.

İki tuzak türü

Mavi tik dolandırıcılığı genelde iki biçimde gelir. Birincisi, giriş bilgilerinizi çalmaya çalışan bir oltalamadır: sahte bir doğrulama sayfası, parolanızı ve iki adımlı doğrulama kodunuzu ister ve hesabınızı ele geçirir. İkincisi, doğrudan bir para dolandırıcılığıdır: size doğrulamayı hızlandıracağını söyleyerek bir ücret ödetir, ardından kaybolur. Her ikisinde de asıl güç, ayrıcalık ve aciliyet hissidir. Giriş bilgisi çalan türü, oltalama sayfası mantığıyla çalışır; ücret isteyen türü ise klasik bir internet dolandırıcılığıdır.

Gerçek doğrulama nasıl işler

Instagram'da doğrulama, yalnızca uygulamanın içindeki ayarlar bölümünden başvurulan resmi bir süreçtir. Başvuru sırasında resmi kimlik ya da kurumsal belge istenir ve uygunluk hiçbir zaman garanti edilmez; bir hesabın doğrulanması Instagram'ın kriterlerine bağlıdır. Meta'nın ücretli doğrulama programı da yine yalnızca uygulama içinden yürür. Bu yüzden bir mesaj size garantili mavi tik ya da bir dış bağlantıdan başvuru öneriyorsa, sahtedir. Doğru refleks, teklifi görmezden gelip başvuruyu yalnızca uygulama içinden yapmaktır.

Bilgilerinizi girdiyseniz ne yapmalı

Sahte bir doğrulama sayfasına parolanızı ya da kodunuzu girdiyseniz, hızlı davranın. Gerçek Instagram uygulamasından parolayı değiştirin, tüm oturumları kapatın ve iki adımlı doğrulamayı yenileyin; mümkünse SMS yerine bir kimlik doğrulama uygulaması ya da geçiş anahtarı kullanın, çünkü SMS kodu SIM swap saldırısına açıktır. Dakika dakika müdahale için ilk 1 saat acil müdahale rehberine bakın; hesap çoktan çalındıysa Instagram video selfie kurtarma yolunu izleyin. Ücret ödediyseniz internetten dolandırıldım banka adımları geçerlidir.

Kalıcı korunma

Bu dolandırıcılıktan kalıcı korunmanın yolu bir refleks kurmaktır: garantili bir sonuç vaat eden ve sizi dışarıdan giriş yapmaya ya da ücret ödemeye çağıran her mesaj sahtedir. İki adımlı doğrulamada geçiş anahtarı kullanmak, sahte sayfaya bilgi girilse bile hesabı korur, çünkü geçiş anahtarı yalnızca gerçek Instagram alan adına yanıt verir. Doğru kimlik kurulumu için parola, 2FA ve passkey güvenliği rehberine bakın. Kurumsal ekipler için oltalama simülasyonu bu refleksi ölçülebilir kılar.

KAOS ve DSET yaklaşımı

DSET, kurumların marka ve sosyal medya varlıklarını dolandırıcılık ve oltalamaya karşı koruyan bir güvenlik yaklaşımı sunar. Yerel yapay zekâ motorumuz KAOS, bir markayı taklit eden sahte doğrulama sayfalarını ve oltalama altyapısını tarayarak tespit eder ve her bulguyu çalışan bir kanıtla, yanlış pozitif olmadan raporlar. Kurumsal ekipler için oltalama simülasyonu ve farkındalık eğitimi de sağlarız. Amaç, bir çalışan mavi tik tuzağına düşmeden önce refleksi kurmaktır.

Sık sorulan sorular

Instagram mavi tik için DM atar mı? Hayır. Instagram doğrulamayı yalnızca uygulamanın içindeki ayarlar bölümünden yürütür ve mavi tik için asla DM ya da e-posta ile size ulaşıp bir dış bağlantıdan başvuru istemez. Garantili mavi tik vaat eden ya da sizi dışarıdan giriş yapmaya çağıran her mesaj sahtedir; bağlantıya dokunmadan gönderen hesabı bildirin.

Mavi tik için ücret ödemem gerekir mi? Meta'nın ücretli doğrulama programı yalnızca uygulama içinden yürür. Size DM ya da e-posta ile ulaşıp doğrulamayı hızlandırmak için ücret isteyen her teklif dolandırıcılıktır. Doğrulama başvurusunu yalnızca uygulama içindeki ayarlardan yapın; hiçbir üçüncü tarafa ödeme yapmayın.

Sahte doğrulama sayfasına bilgi girdim, ne yaparım? Hemen gerçek Instagram uygulamasından parolayı değiştirin, tüm oturumları kapatın ve iki adımlı doğrulamayı yenileyin. Mümkünse geçiş anahtarına geçin. Hesap çoktan çalındıysa video selfie kurtarma yolunu izleyin; ücret ödediyseniz bankanızla iletişime geçip işlemi durdurmayı deneyin.

Kaynaklar

Kurumsal sosyal medya varlıklarınızı dolandırıcılık ve oltalamaya karşı korumak, ekibinize farkındalık eğitimi vermek için DSET ile iletişime geçin. Ankara Hacettepe Teknokent laboratuvarımızdan güvenlik danışmanlığı sağlıyoruz.