Ekranın köşesinde beliren “Telefonunuza virüs bulaştı”, “Aboneliğiniz bitti” veya “Hemen temizleyin” bildirimi, çoğu zaman işletim sisteminin yaptığı gerçek bir tarama sonucu değildir. Daha önce bildirim izni verilen bir internet sitesi, tarayıcı kapalı görünse bile web push bildirimi gönderebilir. Amaç sizi sahte teknik destek hattına, kimlik avı sayfasına, gereksiz bir aboneliğe veya şüpheli yazılım indirmeye yönlendirmek olabilir. Doğru müdahale, korkutucu iletideki düğmeye basmak değil, bildirimin kaynağını işletim sistemi ve tarayıcı ayarlarından bulmaktır.
Önce bildirime dokunmayın
Uyarıdaki “tara”, “temizle”, “yenile” veya telefon numarası düğmesini kullanmayın. Bildirim bir tarayıcı sitesinden geliyorsa tıklamak saldırganın sayfasını açar; gerçek bir güvenlik ürünü gibi görünmesi onu güvenilir yapmaz. Kartın üzerinde küçük yazıyla Chrome, Firefox, Edge veya bir site alan adı bulunabilir. Kaynağı not edin ya da ekran görüntüsü alın, ardından bildirimi kapatın. Bildirim tam ekrandaysa tarayıcı sekmesini kapatın; kapanmıyorsa tarayıcıyı işletim sisteminin uygulama değiştiricisinden sonlandırın.
Web bildirimi ile sistem uyarısını ayırın
Bir internet sitesinin web push gönderebilmesi için genellikle daha önce izin verilmiş olması gerekir. İzin, sahte bir “robot olmadığınızı doğrulayın” sayfasındaki “İzin ver” talebiyle alınmış olabilir. Mozilla’nın açıklamasına göre Firefox Web Push isteğe bağlıdır ve verilen izin sonradan kaldırılabilir. Bildirimin tarayıcı logosu veya alan adı taşıması önemli bir ipucudur.
Bununla birlikte her açılır pencere push bildirimi değildir. Yalnız belirli bir sayfayı ziyaret ettiğinizde sekmenin içinde açılıyorsa pop-up veya yönlendirme olabilir. Tarayıcı kapalıyken de masaüstü ya da bildirim perdesinde görünüyorsa site bildirimi olma olasılığı yüksektir. Kaynak bilinmeyen bağımsız bir uygulamaysa uygulama izinlerini ve son yüklenen programları ayrıca inceleyin.
Chrome’da site iznini kaldırın
Android’de Chrome’u açın; üç nokta menüsünden Ayarlar > Site ayarları veya İzinler > Bildirimler bölümüne gidin. “İzin verilen” listesinde tanımadığınız alan adlarını seçerek bildirim iznini engelleyin, kaldırın ya da site verilerini temizleyin. Menü adları Chrome ve Android sürümüne göre değişebilir. Devam eden bir bildirim üzerinde basılı tutup ayarlara gitmek de kaynak uygulamayı gösterebilir; fakat yalnızca Chrome’un bütün bildirimlerini kapatmak takvim veya toplantı gibi yararlı site bildirimlerini de susturabilir. Tercihen sorunlu alan adını tek tek kaldırın.
Bilgisayardaki Chrome’da Ayarlar > Gizlilik ve güvenlik > Site ayarları > Bildirimler yolunu inceleyin. İzinli siteler arasında sahte uyarıyı gönderen alan adını bulun ve engelleyin ya da kaldırın. Google, aldatıcı veya rahatsız edici bildirimleri otomatik olarak engelleyebildiğini belirtiyor; bu koruma, daha önce verilmiş her iznin zararsız olduğu anlamına gelmez.
Firefox’ta bildirimi durdurun
Firefox masaüstünde Ayarlar > Gizlilik ve Güvenlik bölümünü açın. İzinler başlığı altındaki Bildirimler seçeneğinin yanından ayarlara girin. İlgili siteyi seçip kaldırabilir veya durumunu “Engelle” yapabilirsiniz. “Kaldır”, sitenin ileride yeniden izin istemesine olanak tanıyabilir; “Engelle” ise aynı alan adının yeni talebini de durdurur. Mozilla ayrıca açık sayfadaki izin simgesi üzerinden “Bildirim gönderme” izninin kaldırılabileceğini açıklıyor.
İzni temizledikten sonra güvenlik kontrolü yapın
Sahte bildirime tıklamadıysanız ve dosya indirmediyseniz yalnızca izin kaldırmak çoğu vakada yeterlidir. Yine de tarayıcı eklentilerini, son indirilen dosyaları ve yakın zamanda kurulan uygulamaları inceleyin. Tanımadığınız eklenti veya programı kaldırın. Tarayıcıyı ve işletim sistemini resmi güncelleme kanallarından güncelleyin; yerleşik güvenlik taramasını çalıştırın. İnternetteki uyarının önerdiği “temizleme aracını” indirmeyin.
Uyarı üzerinden parola girdiyseniz gerçek hizmetin adresini kendiniz yazarak hesabın parolasını değiştirin, açık oturumları kapatın ve çok aşamalı doğrulamayı etkinleştirin. Kart bilgisi verdiyseniz bankanızla kartın arkasındaki veya bankanın resmi uygulamasındaki iletişim kanalı üzerinden görüşün. Uzaktan erişim yazılımı kurduysanız internet bağlantısını kesin, yazılımı kaldırın ve güvenilir destek alın. Dolandırıcının uyarıda gösterdiği telefon numarasını aramayın.
Bildirimleri tümden kapatmak yerine izinleri düzenleyin
Web bildirimleri kargo takibi, toplantı, haber veya kurumsal uygulamalar için yararlı olabilir. Bu nedenle kalıcı çözüm her bildirimi susturmak değil, izin listesini düzenli tutmaktır. Bir site, içeriği göstermeden önce “Devam etmek için İzin ver” diyorsa talebi reddedin. Bildirim izni; CAPTCHA çözmek, video oynatmak veya dosya indirmek için teknik bir zorunluluk değildir.
Temizlikten sonra tarayıcıyı yeniden başlatın ve bildirim izin listesini tekrar kontrol edin. Aynı uyarılar sürüyorsa başka tarayıcı profillerini, senkronize uzantıları ve işletim sisteminin başlangıç uygulamalarını araştırın. Belirti birden fazla cihazda aynı hesapla görülüyorsa eşzamanlanan uzantı veya ayarlar da olası kaynaktır. Fabrika ayarına dönmek ilk adım olmamalıdır; önce kaynağı belirlemek hem daha az yıkıcıdır hem de aynı hatanın tekrarlanmasını önler.
Kullanılan araştırma kaynakları: https://support.google.com/chrome/answer/3220216 https://support.mozilla.org/en-US/kb/push-notifications-firefox https://support.google.com/android/answer/9079661