• BIST 10012.888,33−2,74%
  • USD/TRY48,93
  • EUR/TRY55,65−0,03%
  • Gram Altın6.723,19−0,13%
  • Brent Petrol100,81+2,03%
  • Bitcoin/TRY4.123.006,00+0,05%
gdh digital

UETS görünümündeki sahte e-postalara dikkat! Uzman uyardı: e-Devlet şifrenizi kaptırabilirsiniz

Yazan: Meryem Türk

· 2 dk okuma

UETS görünümündeki sahte e-postalara dikkat! Uzman uyardı: e-Devlet şifrenizi kaptırabilirsiniz
UETS görünümündeki sahte e-postalar

gdh'i Google'da takip edin

Google'un yeni Tercih Edilen Kaynaklar özelliğiyle veya Google Haberler'den gdh içeriklerini doğrudan akışınıza ekleyin.

  • Siber dolandırıcıların son hedefi olan yeni yöntem vatandaşları resmi kurumların adıyla tuzağa çekiyor.
  • Tıklanan tek bir bağlantı veya indirilen dosya tüm kişisel verilerin yanında cihazın kontrolünü de siber korsanlara veriyor.
  • Uzmanlar büyük tehlikeye karşı dikkat edilmesi gereken kritik kuralları ve mağduriyet anında yapılması gerekenleri açıkladı.

Dolandırıcılar, vatandaşları hedef almak için bu kez Ulusal Elektronik Tebligat Sistemi'ni (UETS) taklit eden sahte e-postaları kullanmaya başladı. Gerçeğinden ayırt edilmesi zor şekilde hazırlanan mesajlarda, mahkeme veya noter kaynaklı bir tebligat gönderilmiş izlenimi oluşturularak kullanıcıların bağlantılara yönlendirilmesi amaçlanıyor.

Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık, yöntemin yalnızca kişisel bilgilerin ele geçirilmesiyle sınırlı kalmadığını, sahte bağlantılar üzerinden cihazlara da zararlı yazılım bulaştırılabildiğini belirtti.

Kırık, vatandaşların işlem yaparken yalnızca resmi internet adreslerini kullanması gerektiğini vurguladı.

UETS logosunu bile taklit ediyorlar

Dolandırıcıların kullandığı yöntemin giderek daha profesyonel hale geldiğine dikkat çeken Kırık, sahte mesajlarda resmi kurumların görünümünün taklit edildiğini belirtti.

Kırık, vatandaşların özellikle mahkeme veya noter mesajı gördüklerinde yaşadığı endişenin dolandırıcılar tarafından kullanıldığını belirterek şöyle konuştu:

"Bu seferki yöntem şeytanın bile aklına gelmeyecek şekilde karşımıza çıktı"

UETS'nin birebir kopyalandığını belirten Kırık, şöyle devam etti:

"Logoları da taklit etmişler. Biz de 'Mahkemeden ne gelmiş, noterden ne gelmiş' diyerek otomatik olarak bağlantıya tıklıyoruz. Sorun da tam bundan sonra başlıyor"

Sahte e-postaya tıklayınca ne yapılmalı

Tek tıkla sahte e-Devlet ekranına yönlendiriyorlar

Sahte e-postadaki bağlantıya tıklayan kullanıcıların, görünümü gerçek e-Devlet sayfasına benzeyen bir ekrana yönlendirildiği belirtildi.

Bu aşamada girilen kimlik ve şifre bilgilerinin siber saldırganların eline geçebileceğini ifade eden Kırık, e-Devlet hesaplarında çok sayıda kritik bilginin bulunduğuna dikkat çekti.

Kırık, şu uyarıda bulundu:

"TC kimlik numaranızı ve e-Devlet şifrenizi girdikten sonra bilgileriniz doğrudan siber korsanların veri tabanına aktarılıyor. Daha sonra bu bilgiler sizin adınıza dolandırıcılık faaliyetlerinde kullanılıyor"

Sahte e-Devlet e-postası nasıl anlaşılır

Sahte Excel dosyasıyla cihazı da ele geçiriyorlar

Dolandırıcılık yönteminin bir başka aşamasında ise e-postalara Excel dosyası eklendiği belirtildi.

Kırık, bu dosyaların uzaktan erişim sağlayan Truva atı (RAT) yazılımı içerebildiğini belirterek, kullanıcıların yalnızca şifrelerini değil cihazlarının kontrolünü de kaybedebileceği uyarısında bulundu.

Uzman, yöntemi şöyle anlattı:

"Excel dosyası gibi görünen bu yazılımla cihazlarınıza erişim sağlıyorlar. Hem e-Devlet şifrenizi hem cihazınızın kontrolünü ele geçiriyorlar. Daha sonra kişisel verilerinizi kullanmakla tehdit ederek sizden kripto para üzerinden fidye talep ediyorlar"

E-postanın gerçek adresini mutlaka kontrol edin

Uzman, sahte mesajlarda görünen gönderen adına güvenilmemesi gerektiğini de vurguladı. Dolandırıcıların gönderici adını değiştirebildiğini belirten Kırık, vatandaşların e-postanın gerçek adresini kontrol etmesi gerektiğini söyledi.

Kırık, şu ifadeleri kullandı:

"E-postanın üzerine tıklayarak gerçek gönderen adresini mutlaka kontrol edin. 'gov.tr' dışında farklı uzantılar gördüğünüzde bu mesajlara hiçbir şekilde itibar etmeyin"

“Mahkemeden dosya açıldı” mesajlarına dikkat

Vatandaşların e-posta veya SMS üzerinden gönderilen bağlantılarla UETS ya da e-Devlet'e giriş yapmaması gerektiğini belirten Kırık, resmi uygulamaların kullanılmasını önerdi.

Uzmanın uyarısı şöyle:

"Tebligat sistemine internet üzerinden zaten erişebilirsiniz. Gelen bağlantıya tıklamanıza gerek yok. Bizzat e-Devlet mobil uygulamasını kullanın ya da adres çubuğuna 'turkiye.gov.tr' yazarak giriş yapın. Size 'noterden ihtar var', 'mahkemeden dosya açıldı' gibi gelen mesajlara asla itibar etmeyin"

Dolandırılan kişi ne yapmalı?

Sahte bağlantıya tıklayan veya bilgilerini paylaşan kişilerin vakit kaybetmeden e-Devlet şifresini değiştirmesi ve Cumhuriyet Başsavcılığı'na suç duyurusunda bulunması gerektiği belirtildi.

Cihaza zararlı yazılım bulaştığından şüphe edilmesi halinde ise telefon, bilgisayar veya tabletin güvenlik açısından kontrol edilmesi ve gerektiğinde formatlanmasının önem taşıdığı kaydedildi.

Kaynak: gdh haber merkezi

Sizin İçin Seçtiklerimiz

Podcast

gdh'i Google'da takip edin

Google'un yeni Tercih Edilen Kaynaklar özelliğiyle veya Google Haberler'den gdh içeriklerini doğrudan akışınıza ekleyin.

Yazı Boyutu

Haberin görünümü bu boyutta görünücek. Göz yorgunluğu olmadan rahat okuma.

Haberi Paylaş

Şehrini seç

Haberi Paylaş

gdh'yi bir arkadaşınıza tavsiye etme ihtimaliniz 0-10 skalasında kaç olur?

Hiç tavsiye etmezdimKesinlikle tavsiye ederim