Yemek Sepeti Fakirleri İlgilendirmeyen Konu
Yemek Sepeti ile merhaba arkadaşlar, herkese iyi hafta sonları diliyorum. En kötü günleriniz en iyi günlerinizden daha iyi geçsin dileklerimi sunup hemen konuya geçiyorum. Bilindiği üzere Yemek Sepeti uygulaması, e-posta, sms ve sosyal medya hesapları aracılığıyla kişisel verileri barındırdıkları veri tabanlarına yaşanan hadiseyi kullanıcılarına duyurdu. Bu konu üzerinde biraz konuşup, neler olduğu, neler olacağı ve risk altında olan bilgilerimizden bahsedeceğiz. Benim gibi fakirler ve küçük yerde yaşayıp Yemek Sepetine hiç bulaşmayan fakir arkadaşları ilgilendiren hiçbir güvenlik riski olmadığını da baştan belirtmek istiyorum. Elbette genel güvenlik hususunda bilgi edinmek isteyen dostlarımız yazıyı okumaya devam edebilirler. 🙂
#1 Elim duyuru
Evet dostlar,
1 numaralı açıklamada da belirtildiği üzere, kendi sitemiz dahil olmak üzere birçok sanal ortamda yer alan sistem sürekli olarak saldırılara maruz kalmaktadır. Keyifçi p*zemenkler asla durmuyorlar. Herhangi bir sosyal medya sitesine indeks atıp hacked by bilmem ne yazmaktan ne zevk aldıklarını anlamıyorum. İdeolojik ya da milli hevesler uğruna bu tarz girişimlerde bulunan grupları bir nebze olsun anlıyorum ancak ezik ezik hacked by falanca filanca yazan güzide embesillerin neden böyle girişimlerde bulunduklarını gerçekten anlamakta güçlük çekiyorum. Her neyse. Zaten böyle bir girişim de değil Yemek Sepetine uygulanan saldırı. Burada amaçlar çok başka. Asıl erişmek istenilen "kişisel bilgiler".
#2 Kişisel bilgilere erişilerek ne yapılabilir?
Hemen hemen birçok siteye Ad-Soyad, Telefon, Adres, Boy, Kilo, Yaş, Okul, Kredi Kartı, Banka Hesap Numarası vs. vs. vs. bilgilerimizi açık etmekteyiz. Facebook, Instagram, Twitter, Google, Kampustesin.com, GittiGidiyor, Hepsi Burada, N11, TrendyOl vb. sitelere oluşturmuş olduğumuz profiller vasıtasıyla kişisel bilgileri girmekte, yapmış olduğumuz alış-verişlerde banka bilgilerimizi paylaşmaktayız. Bazı sistemler veritabanlarında ödeme bilgilerini kaydederken bazı sistemler ise asla bu bilgileri kayıt altına almamaktadır. Yemek Sepeti yönetiminin iddiası da ödeme bilgileri konusunda kayıt tutulmadığı yönündedir. Zaten kullanım sözleşmesi, gizlilik politikası gibi kayıt esnasında onay kutucuğuna bastığınız belgeleri okursanız bununla ilgili olarak kayıt tutulup tutulmadığını da görmeniz mümkündür. Şayet yalan beyanda bulunup, sözleşmenize aykırı olarak bilgi tutumu yapılıyorsa ve korsanlar kişisel bankacılık bilgilerinize, yemek sepetinin sözleşmeye aykırı işlem yaparak kayıt altına alması nedeniyle ulaşmışlarsa; bu konuda yaşanılacak mağduriyetten de yemek sepeti yönetimi mesul tutulabilir. Zararın tazmini noktasında hak aranacağı zaman hukuki olarak muhatap yemek sepeti olacaktır. Unutmayınız ki internet üzerinde kayıt olurken tıklayarak kabul etmiş olduğunuz sözleşmelerin hukuki bir geçerliliği vardır. Nasıl ki herhangi bir sosyal paylaşım ağında yazmış olduklarınızdan bizzat kendinizin sorumlu olacağı o sözleşmelerde yazıyorsa aynı şekilde de sözleşmenizde bilgilerinizin log tutulmayacağına dair bir beyanda bulunup aksi bir davranıştan kaynaklı zarara uğramışsanız sözleşmeyi ihlal eden taraf sorumlu tutulacaktır. Gönlünüzü bu konuda rahatlatmak isterim.
Yemek Sepetinin beyanına göre, yukarıdaki açıklamada yer alan bilgilerinin haricinde sızan bilgi olmadığı için içinizi müsterih tutmanızı öneririm. Ancak tedbir almak istiyorsanız yapmanız gereken işlem bankanıza ulaşıp, yeni kart talep etmek olacaktır.
Kişisel bilgilerinizden sızdığı iddia edilen bilgiler ile de size herhangi bir zarar verilmesi katiyen mümkün değildir. Üzerinize şirket açılması, sizi borçlandırmaları vs. twitterda yer alan kaotik iddialara kulak asmayınız. Ancak numaralarınızı ve isim bilgilerinizi data halinde satarak bir gelir elde edebilirler. Bunu ise herhangi biri yine yapabileceği için dert etmenize gerek yok.
#3 Numaralarımızı satarlarsa ne olur?
Sürekli şekilde duyduğumuz, haberlere ve sosyal ağa konu olan telefon dolandırıcılığı hadiselerinin ilk nedeni çoğa tamah etmek ve korku, ikinci nedeniyse cehalettir kıymetli arkadaşlar. Telefonla aradılar milyonlarını çaldılar denildiğinde önce bir gülme isteği doğuyor içimde. Bahsi geçen dolandırıcılık işlemi basit birkaç işleme dayanıyor arkadaşlar. Öncelikle size bir mesaj geliyor: "Bizden ...... ürününü kazandınız!" ya da "Tebrikler ....... TL krediniz hazır!" veya "Tıkla hemen ...... TL kazan!" gibi. Bu mesajların hemen peşine de bir link bırakıyorlar. Siz tıklayarak belki bir bankanın sahte-kopya sitesine erişiyorsunuz. Kişisel bilgilerinizi giriyorsunuz ve size işlemin devamlılığı için hemen bir telefon geliyor. Sizden bilgiler isteniyor ve bir bakmışsınız "Ta Ta Ta Taaaam" bütün birikiminiz, emeğiniz kayıplarda. Size bu noktada tavsiyem tanımadığınız numaraları açmamanız, geri dönüş de yapmamanız. Size çok ulaşmak isteyen birisiyse zaten mutlaka mesaj atacak, açmanızı isteyecektir. Bir şey kaybetmezsiniz. Ayrıca bir şey kazandınız gibi bir mesajla size yöneltilen linklere tıklamayınız. Bu sazanlık, açgözlülükten kaynaklanır. Malum bizim insanımız da bedava sirkenin müptezelidir. Garibanlıktan da değil. Milyonlar, yüz binler çarptıran adam garibanlıktan mı çarpılıyor?! Tabi ki hayır. Açgözlülük daima kaybettirir arkadaşlar. Sadaka ikram edin ancak böyle çoğalır o paralar, üç kuruşa tamah ederek değil. Bir diğer durum ise sizi arayarak polis, asker, savcı olduğunu iddia eden insanlar. Bununla ilgili yazmama gerek yok, EGM sürekli olarak mesaj atıyor zaten. Asla ama asla devletin hiçbir kurumu sizden telefonla ifade almaz, telefon aracılığıyla size ulaşıp durumu izah etmez. Ya gelirler ya da çağırırlar. Bu konuda da temkinli olmanız giden bilgileriniz açısından sizden bir şey eksilmesine sebep olmayacaktır.
#4 Şifrelerim hep aynı şimdi ne olacak?!
Bazı arkadaşlar bütün üyeliklerinde aynı şifreleri kullanıyorlar. O arkadaşlara üzülüyorum. Bu tip işlem yapan arkadaşlarımın mümkün olan sitelerde 2 Faktörlü Kimlik Doğrulama Sistemi mevcutsa -örneğin facebook, instagram, google vb.- kullanmaları en doğrusudur. Gelelim yemek sepetinin kaptırılan şifre iddialarına. Yukarıda yazmış oldukları üzere şifreleriniz kriptolanmış vaziyette tutulduğu için birinin sizin şifrelerinizi görmesi, okuması muhtemel bir durum değildir. Haliyle şifreniz hususunda bir endişe duymayınız. Ancak yine de bir tedbir almak isterseniz kendinize bir şifre belirleyip, önceki şifrenizle oturumunuz olan bütün hesaplarınızda şifrenizi yenilemeniz olacaktır. Size zaman harcatır ancak kaybetmekten daha kötü değildir.