(The Turkish Post) – Dolandırıcıların kişisel verileri ele geçirmek için kullandığı yöntemlere bir yenisi daha eklendi. Ulusal Elektronik Tebligat Sistemi’nden (UETS) gönderilmiş gibi hazırlanan sahte e-postalarda, vatandaşlara mahkeme veya noter kaynaklı bir tebligat bulunduğu belirtilerek bağlantıya tıklamaları isteniyor.
Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık, sahte mesajlardaki bağlantıların gerçeğine oldukça benzeyen e-Devlet giriş sayfalarına yönlendirebildiğini söyledi. Bu sayfalara girilen kimlik ve şifre bilgilerinin siber saldırganların eline geçebileceğini belirten Kırık, vatandaşların yalnızca resmi internet siteleri ve uygulamalar üzerinden işlem yapması gerektiğini vurguladı.
UETS’yi taklit ediyorlar
Dolandırıcıların UETS’nin görünümünü ve resmi kurumların logolarını taklit ettiğini belirten Kırık, özellikle “mahkemeden tebligatınız var” veya “noterden ihtarınız bulundu” gibi ifadelerle vatandaşlarda korku ve panik oluşturulduğunu söyledi.
Kırık, asıl tehlikenin bağlantıya tıklandıktan sonra başladığına dikkat çekerek kullanıcıların sahte e-Devlet sayfalarına yönlendirilebildiğini ifade etti.
e-Devlet bilgileri dolandırıcıların eline geçebilir
Sahte sayfalara girilen kullanıcı adı ve şifrelerin ele geçirilmesiyle e-Devlet hesaplarında bulunan kişisel, banka ve iletişim bilgilerinin kötüye kullanılabileceği belirtildi.
Dolandırıcıların bazı e-postalarda Excel dosyaları da kullandığını aktaran Kırık, bu dosyaların uzaktan erişim sağlayan Truva atı (RAT) yazılımları içerebileceğini söyledi. Bu tür yazılımlarla telefon veya bilgisayarın kontrolünün ele geçirilebileceği, elde edilen veriler kullanılarak mağdurlardan fidye talep edilebileceği uyarısında bulundu.
Gönderen adına değil, e-posta adresine bakın
Kırık, sahte e-postalarda görünen gönderen adının kolaylıkla değiştirilebildiğine dikkat çekerek vatandaşların asıl e-posta adresini kontrol etmesi gerektiğini söyledi.
Resmi kurumların “gov.tr” uzantılı adresler kullandığını hatırlatan Kırık, farklı uzantılardan gelen şüpheli mesajlara itibar edilmemesi gerektiğini belirtti.
Vatandaşların e-posta veya SMS yoluyla gönderilen bağlantılar üzerinden işlem yapmaması gerektiğini ifade eden Kırık, e-Devlet’e giriş için mobil uygulamanın kullanılmasını veya tarayıcının adres çubuğuna “turkiye.gov.tr” adresinin doğrudan yazılmasını önerdi.
Dolandırılanlar ne yapmalı?
Şüpheli bağlantıya tıklayan veya bilgilerini paylaşan kişilerin vakit kaybetmeden e-Devlet şifrelerini değiştirmesi ve Cumhuriyet Başsavcılığına suç duyurusunda bulunması gerektiği belirtildi.
Cihazına zararlı yazılım bulaştığından şüphelenen kişilerin ise telefon, bilgisayar veya tabletlerini güvenlik amacıyla temizlemesi gerektiği uyarısı yapıldı.























