Dolandırıcılar, vatandaşları hedef almak için bu kez Ulusal Elektronik Tebligat Sistemi’ni (UETS) taklit eden sahte e-postaları kullanmaya başladı. Gerçeğinden ayırt edilmesi güç şekilde hazırlanan mesajlarla kullanıcılar sahte e-Devlet sayfalarına yönlendirilirken, girilen kimlik ve şifre bilgilerinin siber saldırganların eline geçtiği bildirildi.

Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık, özellikle mahkeme veya noter kaynaklı gibi gösterilen sahte tebligat mesajlarına karşı dikkatli olunması gerektiğini belirterek, e-posta ve SMS yoluyla gönderilen şüpheli bağlantılara tıklanmaması uyarısında bulundu.

UETS logosunu ve kurumları taklit ediyorlar

Dolandırıcıların yöntemlerini her geçen gün geliştirdiğini belirten Kırık, yeni yöntemde UETS’nin görsel olarak birebir taklit edildiğini söyledi.

Mahkeme veya noter tarafından gönderilmiş izlenimi verilen e-postalarda kurum logolarının da kullanıldığını belirten Kırık, vatandaşların korku ve panik duygularının istismar edildiğini ifade etti.

Kırık, “Mahkemeden ne gelmiş, noterden ne gelmiş diyerek otomatik olarak bağlantıya tıklıyoruz. Sorun da tam bundan sonra başlıyor” ifadelerini kullandı.

Sahte e-Devlet sayfasına yönlendiriyorlar

Sahte e-postalardaki bağlantıya tıklayan kullanıcıların gerçeğine oldukça benzeyen sahte e-Devlet giriş ekranlarınayönlendirildiğini belirten Kırık, bu sayfalara girilen bilgilerin doğrudan dolandırıcıların eline geçtiğini söyledi.

e-Devlet hesaplarında kişisel verilerin yanı sıra banka ve iletişim bilgileri gibi çok sayıda kritik bilginin bulunabildiğine dikkat çeken Kırık, ele geçirilen bilgilerin daha sonra mağdurların adına çeşitli dolandırıcılık faaliyetlerinde kullanılabileceğini ifade etti.

Sahte Excel dosyasına dikkat: Cihaza uzaktan erişim sağlıyor

Dolandırıcıların yalnızca şifre bilgilerini hedeflemediğini belirten Kırık, sahte e-postalara eklenen Excel dosyalarının da ciddi risk oluşturduğunu söyledi.

Yavru carettalar denizle buluşturuldu
Yavru carettalar denizle buluşturuldu
İçeriği Görüntüle

Söz konusu dosyaların uzaktan erişim sağlayan Truva atı (RAT) türü zararlı yazılımlar içerebildiğini belirten Kırık, bu yöntemle telefon, tablet ve bilgisayarların kontrolünün saldırganlara geçebileceğini ifade etti.

Kırık, ele geçirilen kişisel verilerin kullanılacağı yönünde tehditlerde bulunularak mağdurlardan kripto para üzerinden fidye talep edilebildiğini de söyledi.

Gönderen adına değil, e-posta adresine bakın

Vatandaşların e-postalarda görünen gönderen adına güvenmemesi gerektiğini vurgulayan Kırık, dolandırıcıların gönderen adını kolaylıkla değiştirebildiğini belirtti.

Resmi kurumların “gov.tr” uzantılı adresleri kullandığını hatırlatan Kırık, şüpheli mesajlarda gerçek gönderici adresinin mutlaka kontrol edilmesi gerektiğini söyledi.

“E-postanın üzerine tıklayarak gerçek gönderen adresini mutlaka kontrol edin. ‘gov.tr’ dışında farklı uzantılar gördüğünüzde bu mesajlara hiçbir şekilde itibar etmeyin” uyarısında bulundu.

e-Devlet’e yalnızca resmi kanallardan giriş yapın

Vatandaşların e-posta ve SMS yoluyla gönderilen bağlantılar üzerinden e-Devlet hesaplarına giriş yapmaması gerektiğini belirten Kırık, işlemlerin doğrudan resmi kanallar üzerinden gerçekleştirilmesini önerdi.

Kırık, vatandaşların e-Devlet mobil uygulamasını kullanmasını veya tarayıcının adres çubuğuna “turkiye.gov.tr” yazarak sisteme giriş yapmasını tavsiye etti.

“Noterden ihtar var”, “mahkemeden dosya açıldı” gibi ifadeler içeren şüpheli mesajlara karşı dikkatli olunması gerektiğini belirten Kırık, gelen bağlantılara tıklanmaması gerektiğini söyledi.

Dolandırılanlar ne yapmalı?

Sahte e-posta veya bağlantı nedeniyle bilgilerini paylaşan vatandaşların vakit kaybetmeden önlem alması gerektiğini belirten Kırık, öncelikle e-Devlet şifresinin değiştirilmesini ve ilgili mercilere suç duyurusunda bulunulmasını önerdi.

Zararlı yazılım bulaştığından şüphe edilen telefon, bilgisayar veya tabletlerin de güvenlik açısından kontrol edilmesi ve gerekli durumlarda formatlanması gerektiğini belirten Kırık, vatandaşların özellikle kişisel ve finansal bilgilerini korumak için şüpheli bağlantılardan uzak durması gerektiğini vurguladı.

Kaynak: DHA