Advertisement

21 Alternatif Giriş Adresi Doğrulama

21 alternatif giriş adresi neden değişir?

21 Alternatif Giriş Adresi Doğrulama

21 alternatif giriş adresi zaman zaman güncellenebilir. Bunun arkasında teknik ve operasyonel nedenler vardır. Alan adı yönlendirme kuralları, sunucu konfigürasyonu veya ağ altyapısındaki değişiklikler bunu tetikleyebilir. Ancak bu değişiklikler, oturum açma mekanizmasının temelini değiştirmez.

Kullanıcılar sık sık yeni bir bağlantı arayan e-postalar alırlar. Gerçeklik şu: linki kovalamak yerine, doğru sayfada olduğunuzu kontrol etmeyi öğrenmek çok daha etkilidir. Bu bilgi 6 ay sonra da, 1 sene sonra da aynı şekilde işe yarar.

Doğru sayfada olduğunuzu gösteren kontroller

Bir bağlantıya tıklamadan önce sitenin gerçek olup olmadığını anlamak mümkündür. Tarayıcınızda basit kontroller yapabilirsiniz.

SSL sertifikası ve yeşil kilit simgesi

Her meşru oturum açma sayfasında adres çubuğunun sol tarafında yeşil bir kilit görürsünüz. Bu simge, sitenin SSL sertifikasına sahip olduğunu ve veri iletişiminin şifrelendiğini gösterir. Kilit yoksa veya gri/sarı renkteyse, o sayfayı kullanmayın.

Kilit simgesine tıklayarak sertifika detaylarını inceleyebilirsiniz. Çoğu tarayıcıda “Sertifikayı Görüntüle” ya da benzer bir seçenek bulunur. Orada Konu Alternatif Adları (Subject Alternative Names) bölümünde resmi alan adlarını göreceksiniz. Bu alan isimleri eşleşiyorsa, sayfanın orijinal olması yüksek ihtimaldir.

Alan adı doğrulaması

Tarayıcı adres çubuğundaki tam URL’ye bakın. Örneğin, adres bar tamamen “21” ile başlayan bir alan adı göstermeli midir, yoksa ara kelimeler içermeli midir? Gerçek 21 giriş sayfasında alan adı kısa ve tanınabilir olur. Uzun, karmaşık veya anlaşılmaz alan adları red bayraktır.

Ayrıca alan adını yazarken yazım hataları kontrol edin. “21.” ile başlayan meşru bir etki alanı, harfleri doğru şekilde içerir. Harf değişimi (örneğin, “O” yerine “0” sayısı) veya ek karakterler sahte sayfaların işaretidir.

HTTPS protokolü

URL “https://” ile başlamalıdır, “http://” değil. HTTPS, veri aktarımını şifreler. Güvensiz bağlantılar (http) para işlemleri için asla kullanılmaz.

Sahte yönlendirmelerin tipik işaretleri

Kimlik avı (phishing) sayfaları, meşru siteleri taklit etmeye çalışır. Fakat bazı detaylar her zaman kıyafayı çıkarır.

Sahte Sayfanın İşareti Meşru Sayfada Ne Görülür
Şifrenizi iki kez girmek istemesi Bir kez şifre, birkaç kez güvenlik kodu talep edilebilir
Ödeme bilgisi ilk sayfada istenmesi Oturum açma sonrası, hesap panelinde ödeme altyapısı işlenir
Doğrulama kodunu “kaydetmesi” istenmesi Kod sadece girilir, cihazda saklanması istenmez
Anormal SSL uyarıları görmek Tarayıcı hiçbir güvenlik uyarısı vermez, kilit yeşildir
Çıkış yaparken kullanıcı bilgisi talep etme Çıkış işlemi sessiz ve hızlıdır

Sahte sayfalar genellikle olağan dışı bilgi isteyebilir. Uygulama, müşteri hizmetleri veya güvenlik ekibi hiçbir zaman şifrenizi yazılı olarak talep etmez. Doğrulama kodlarını saklama talebi de kurumsal uygulamada yer almaz.

Giriş sonrası hesap panelinde sizi ne bekler?

Başarılı bir 21 güvenli giriş sonrası, hesap panonuza erişirsiniz. Burada hemen fark edecek birkaç şey vardır.

Panelin sol tarafında veya üst menüde tipik seçenekler yer alır: Hesap Ayarları, İşlem Geçmişi, Doğrulama, Ödeme Yöntemleri ve Destek. Bu bölümlerdeki düzen ve tasarım platformun resmi arayüzünü yansıtır. Yazı tipleri, renkler ve buton stilleri birbiriyle tutarlıdır.

Bir diğer işaret, ödeme altyapısının panelin içine entegre edilişidir. Hiçbir meşru platform, giriş sırasında ödeme bilgisi talep etmez. Bu işlem her zaman oturum açma sonrası, güvenli bir alt sayfada gerçekleşir. 21’in Curacao lisansı ve doğrulama prosedürleri, ödeme altyapısının güvenliğini de kapsamakta.

Mobil ve masaüstü 21 giriş akışı farkları

Mobil tarayıcıda 21 mobil giriş masaüstü versiyonundan farklı olabilir. Ama güvenlik kontrolleri aynı kalır.

Mobil cihazda adres çubuğu, ekran boyutu sebebiyle kısmen gizli olabilir. Tam URL’yi görmek için adres çubuğuna dokunun. Mobil tarayıcılar (Chrome, Safari, Firefox) da SSL sertifikasını kontrol eder ve yeşil kilit simgesini gösterir. Hatta mobil uygulamalarda bu kontrol, tarayıcıdan daha katıdır.

Oturum açma işlemi genellikle 3-4 adımda tamamlanır:

  • Kullanıcı adı/e-posta girişi
  • Şifre girişi
  • Ek doğrulama (varsa; SMS, e-posta veya authenticator uygulaması)
  • Hesap paneline yönlendirme

Mobil cihazlarda otomatik doldurma (autofill) özelliği, tasarruf sağlar. Tarayıcı veya cihaz, daha önce giriş yaptığınız sayfayı “hatırlar” ve bilgileri önerir. Bu otomatik doldurmanın işe yaraması, orijinal sayfada başarılı bir giriş yapıp yaptığınızın göstergesidir. Ancak sahte sayfaya kaydedilmiş kimlik bilgileri, sonraki ziyarette otomatik olarak o sahte sayfaya doldurulacağından, başından itibaren dikkatli olmak gerekir.

Masaüstü sürümünde sunulan tüm işlevler, mobil versiyonda da erişilebilir olmalıdır. Eksik butonlar, çalışmayan linkler veya farklı tasarım öğeleri, platform uygulamasının tutarsızlığını gösterir.

Alan adı eşleşmesi: Kalıcı bir alışkanlık

Tekrar eden bir hatırlatma: 21 adres değişikliği söz konusu olsa bile, doğrulama yöntemi değişmez. İleriye dönük güvenlik için hangi mekanizmaları öğrendin?

Sertifika kontrolü, tarayıcı tarafından otomatik yapılır ama sonucunu okuman gerekir. Alan adı eşleşmesi, göz atarak anlayılabilir bir bilgidir. HTTPS protokolü, her zaman URL’de “s” harfiyle görünür. Bu üç kontrol, hiçbir linke ihtiyaç duymadan yalnızca gözlemi kullanarak yapılır.

Her seferinde yeni bir bağlantı aramak yerine, bu kontrolleri yapma rutinini oluşturmanız, uzun vadede sizi daha güvenli kılar. Kimlik avı e-postaları gelebilir, yeni adresler duyabilirsiniz, ancak bu kalıcı yöntem, 6 ay sonra da 1 yıl sonra da geçerli olacaktır.

Yorum yapın