- Siber dolandırıcıların son hedefi olan yeni yöntem vatandaşları resmi kurumların adıyla tuzağa çekiyor.
- Tıklanan tek bir bağlantı veya indirilen dosya tüm kişisel verilerin yanında cihazın kontrolünü de siber korsanlara veriyor.
- Uzmanlar büyük tehlikeye karşı dikkat edilmesi gereken kritik kuralları ve mağduriyet anında yapılması gerekenleri açıkladı.
Dolandırıcılar, vatandaşları hedef almak için bu kez Ulusal Elektronik Tebligat Sistemi'ni (UETS) taklit eden sahte e-postaları kullanmaya başladı. Gerçeğinden ayırt edilmesi zor şekilde hazırlanan mesajlarda, mahkeme veya noter kaynaklı bir tebligat gönderilmiş izlenimi oluşturularak kullanıcıların bağlantılara yönlendirilmesi amaçlanıyor.
Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık, yöntemin yalnızca kişisel bilgilerin ele geçirilmesiyle sınırlı kalmadığını, sahte bağlantılar üzerinden cihazlara da zararlı yazılım bulaştırılabildiğini belirtti.
Kırık, vatandaşların işlem yaparken yalnızca resmi internet adreslerini kullanması gerektiğini vurguladı.
UETS logosunu bile taklit ediyorlar
Dolandırıcıların kullandığı yöntemin giderek daha profesyonel hale geldiğine dikkat çeken Kırık, sahte mesajlarda resmi kurumların görünümünün taklit edildiğini belirtti.
Kırık, vatandaşların özellikle mahkeme veya noter mesajı gördüklerinde yaşadığı endişenin dolandırıcılar tarafından kullanıldığını belirterek şöyle konuştu:
"Bu seferki yöntem şeytanın bile aklına gelmeyecek şekilde karşımıza çıktı"
UETS'nin birebir kopyalandığını belirten Kırık, şöyle devam etti:
"Logoları da taklit etmişler. Biz de 'Mahkemeden ne gelmiş, noterden ne gelmiş' diyerek otomatik olarak bağlantıya tıklıyoruz. Sorun da tam bundan sonra başlıyor"
Tek tıkla sahte e-Devlet ekranına yönlendiriyorlar
Sahte e-postadaki bağlantıya tıklayan kullanıcıların, görünümü gerçek e-Devlet sayfasına benzeyen bir ekrana yönlendirildiği belirtildi.
Bu aşamada girilen kimlik ve şifre bilgilerinin siber saldırganların eline geçebileceğini ifade eden Kırık, e-Devlet hesaplarında çok sayıda kritik bilginin bulunduğuna dikkat çekti.
Kırık, şu uyarıda bulundu:
"TC kimlik numaranızı ve e-Devlet şifrenizi girdikten sonra bilgileriniz doğrudan siber korsanların veri tabanına aktarılıyor. Daha sonra bu bilgiler sizin adınıza dolandırıcılık faaliyetlerinde kullanılıyor"
Sahte Excel dosyasıyla cihazı da ele geçiriyorlar
Dolandırıcılık yönteminin bir başka aşamasında ise e-postalara Excel dosyası eklendiği belirtildi.
Kırık, bu dosyaların uzaktan erişim sağlayan Truva atı (RAT) yazılımı içerebildiğini belirterek, kullanıcıların yalnızca şifrelerini değil cihazlarının kontrolünü de kaybedebileceği uyarısında bulundu.
Uzman, yöntemi şöyle anlattı:
"Excel dosyası gibi görünen bu yazılımla cihazlarınıza erişim sağlıyorlar. Hem e-Devlet şifrenizi hem cihazınızın kontrolünü ele geçiriyorlar. Daha sonra kişisel verilerinizi kullanmakla tehdit ederek sizden kripto para üzerinden fidye talep ediyorlar"
E-postanın gerçek adresini mutlaka kontrol edin
Uzman, sahte mesajlarda görünen gönderen adına güvenilmemesi gerektiğini de vurguladı. Dolandırıcıların gönderici adını değiştirebildiğini belirten Kırık, vatandaşların e-postanın gerçek adresini kontrol etmesi gerektiğini söyledi.
Kırık, şu ifadeleri kullandı:
"E-postanın üzerine tıklayarak gerçek gönderen adresini mutlaka kontrol edin. 'gov.tr' dışında farklı uzantılar gördüğünüzde bu mesajlara hiçbir şekilde itibar etmeyin"
“Mahkemeden dosya açıldı” mesajlarına dikkat
Vatandaşların e-posta veya SMS üzerinden gönderilen bağlantılarla UETS ya da e-Devlet'e giriş yapmaması gerektiğini belirten Kırık, resmi uygulamaların kullanılmasını önerdi.
Uzmanın uyarısı şöyle:
"Tebligat sistemine internet üzerinden zaten erişebilirsiniz. Gelen bağlantıya tıklamanıza gerek yok. Bizzat e-Devlet mobil uygulamasını kullanın ya da adres çubuğuna 'turkiye.gov.tr' yazarak giriş yapın. Size 'noterden ihtar var', 'mahkemeden dosya açıldı' gibi gelen mesajlara asla itibar etmeyin"
Dolandırılan kişi ne yapmalı?
Sahte bağlantıya tıklayan veya bilgilerini paylaşan kişilerin vakit kaybetmeden e-Devlet şifresini değiştirmesi ve Cumhuriyet Başsavcılığı'na suç duyurusunda bulunması gerektiği belirtildi.
Cihaza zararlı yazılım bulaştığından şüphe edilmesi halinde ise telefon, bilgisayar veya tabletin güvenlik açısından kontrol edilmesi ve gerektiğinde formatlanmasının önem taşıdığı kaydedildi.