Google Haberler

Mevzurize'yi Takip Edin

Son dakika haberleri ve güncel gelişmeleri Google Haberler üzerinden anında takip edin.

MevzuRize Teknoloji Tek tıkla e-Devlet bilgileriniz çalınabilir! Sahte e-Tebligat mesajlarına dikkat

Tek tıkla e-Devlet bilgileriniz çalınabilir! Sahte e-Tebligat mesajlarına dikkat

Sahte e-tebligat mesajlarıyla vatandaşların e-Devlet şifreleri ve kişisel bilgileri hedef alınıyor. Uzmanlar, sahte bağlantı ve dosyalara karşı dikkatli olunması için uyarıyor.

Okunma Süresi: 5 dk

İnternet dolandırıcıları, vatandaşları hedef almak için bu kez elektronik tebligat sistemini taklit etmeye başladı. Gerçek resmi yazışmalara oldukça benzeyen sahte e-postalar üzerinden kullanıcıları farklı bağlantılara yönlendiren dolandırıcılar, hem e-Devlet hesap bilgilerini ele geçirmeye hem de kullanılan cihazlara zararlı yazılım bulaştırmaya çalışıyor.

Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık, son dönemde yaygınlaşan yönteme karşı vatandaşları dikkatli olmaları konusunda uyardı. Özellikle mahkeme, noter veya resmi kurum adı kullanılarak gönderilen mesajların vatandaşlarda oluşturduğu endişe ve merak duygusunun dolandırıcılar tarafından kullanıldığı belirtildi.

DOLANDIRICILARIN YENİ YÖNTEMİ: UETS TAKLİDİ

Dolandırıcıların hazırladığı sahte e-postalar, Ulusal Elektronik Tebligat Sistemi'nden (UETS) gönderilmiş izlenimi verecek şekilde hazırlanıyor. Mesajlarda resmi kurumların isimleri, logoları ve kurumsal yazışma görüntüleri taklit edilerek vatandaşların gerçek bir tebligat aldığına inanması amaçlanıyor.

Sahte mesajlarda genellikle kullanıcıyı işlem yapmaya zorlayan ifadeler yer alıyor. "Mahkeme dosyanız oluşturuldu", "noter bildiriminiz bulunmaktadır" veya benzeri ifadelerle vatandaşın panikle hareket etmesi sağlanıyor.

Prof. Dr. Kırık, dolandırıcıların özellikle insanların resmi bir kurumdan mesaj aldığında yaşadığı endişeden faydalandığını belirterek, sahte e-postaların görünüş itibarıyla gerçeğinden ayırt edilmesinin oldukça zor olabildiğine dikkat çekti.

BİR BAĞLANTIYA TIKLAMAKLA TEHLİKE BAŞLIYOR

Söz konusu e-postalarda bulunan bağlantılar, kullanıcıları gerçek e-Devlet portalına değil, gerçeğine oldukça benzeyen sahte internet sayfalarına yönlendiriyor.

Vatandaşlardan bu sayfalarda T.C. kimlik numarası, e-Devlet şifresi ve benzeri bilgileri girmeleri isteniyor. Kullanıcının bilgileri girmesiyle birlikte veriler dolandırıcıların kontrolündeki sistemlere aktarılabiliyor.

Bu nedenle sahte sayfaya yalnızca bakmak değil, bu sayfaya kişisel bilgileri girmek de ciddi güvenlik riski oluşturuyor.

SAHTE SAYFALAR GERÇEĞİNDEN AYIRT EDİLEMİYOR

Dolandırıcıların hazırladığı internet sitelerinde e-Devlet'in renkleri, tasarım anlayışı ve giriş ekranı taklit edilebiliyor. Kullanıcı, resmi bir internet sitesinde işlem yaptığını düşünerek bilgilerini kendi eliyle saldırganlara teslim edebiliyor.

Ele geçirilen hesap bilgileri ise yalnızca e-Devlet hesabıyla sınırlı kalmayabiliyor. Vatandaşların kişisel bilgileri, iletişim verileri ve çeşitli resmi kayıtları kötü niyetli kişilerin eline geçebiliyor.

Bu bilgiler daha sonra farklı dolandırıcılık yöntemlerinde kullanılabileceği gibi kişinin adına gerçekleştirilecek sahte işlemlerde de değerlendirilebiliyor.

E-POSTA EKİNDEKİ EXCEL DOSYASINA DA DİKKAT

Dolandırıcıların kullandığı yöntem yalnızca sahte internet siteleriyle sınırlı değil. Bazı mesajlarda vatandaşlara Excel dosyası gibi görünen ekler de gönderiliyor.

Uzmanlara göre bu tür dosyalar zararlı yazılım içerebiliyor. Özellikle uzaktan erişim sağlayan Truva atı (RAT) türündeki yazılımlar, cihaza bulaştığında saldırganların bilgisayar veya mobil cihaz üzerinde çeşitli işlemler gerçekleştirmesine imkan sağlayabiliyor.

Böyle bir durumda kullanıcı yalnızca şifresini kaybetmekle kalmayabilir. Telefon, tablet veya bilgisayarda bulunan fotoğraflar, belgeler ve diğer kişisel veriler de risk altına girebilir.

CİHAZIN KONTROLÜNÜ ELE GEÇİRİP FİDYE İSTEYEBİLİYORLAR

Zararlı yazılımın cihaza yerleşmesi halinde saldırganların uzaktan erişim elde etmesi mümkün olabiliyor. Ele geçirilen kişisel veriler daha sonra şantaj amacıyla kullanılabiliyor.

Kullanıcıdan, verilerin paylaşılmaması veya silinmemesi karşılığında kripto para talep edilmesi de dolandırıcıların başvurabileceği yöntemler arasında gösteriliyor.

Bu nedenle tanımadığınız kişilerden gelen e-posta eklerinin açılması, özellikle de dosya resmi bir kurumdan gelmiş gibi görünse dahi, ciddi güvenlik riski taşıyor.

E-POSTADAKİ İSİM DEĞİL, GERÇEK ADRES ÖNEMLİ

Sahte mesajları fark edebilmek için en önemli noktalardan biri gönderici adresini kontrol etmek.

Dolandırıcılar e-postanın görünen gönderen kısmında resmi bir kurumun adını kullanabiliyor. Ancak mesajın gerçek gönderici adresi incelendiğinde farklı bir alan adıyla karşılaşılabiliyor.

Bu nedenle yalnızca e-postanın üzerinde görünen kurumsal isme güvenilmemesi gerekiyor. Göndericinin gerçek adresi dikkatlice incelenmeli ve resmi kurumlara ait alan adları dışındaki adreslerden gelen mesajlara karşı temkinli olunmalı.

"GOV.TR" UZANTISINA DİKKAT EDİN

Uzmanlar, vatandaşların resmi kurumlarla ilgili internet işlemlerinde internet adresini kendilerinin kontrol etmesini öneriyor.

Bir mesajda resmi kurum adı veya logosunun bulunması, o mesajın gerçekten ilgili kurum tarafından gönderildiği anlamına gelmiyor. Sahte internet siteleri ve e-posta adresleri, resmi kurumların görünümünü taklit edebiliyor.

Bu nedenle kullanıcıların bağlantının üzerine doğrudan tıklamak yerine resmi internet adresini tarayıcının adres çubuğuna kendilerinin yazması daha güvenli bir yöntem olarak öne çıkıyor.

E-DEVLET'E MESAJDAKİ LİNKTEN GİRMEYİN

Uzmanların vatandaşlara en önemli uyarılarından biri ise e-Devlet'e ulaşırken e-posta veya SMS içerisindeki bağlantıların kullanılmaması.

Bir vatandaş elektronik tebligatını kontrol etmek istiyorsa, kendisi resmi e-Devlet uygulamasını açabilir veya tarayıcının adres çubuğuna turkiye.gov.tr yazarak sisteme ulaşabilir.

Özellikle "hakkınızda dava açıldı", "noter tebligatınız var", "dosyanız bulunmaktadır" gibi korku ve panik oluşturan mesajlarda acele edilmemesi gerekiyor.

ŞÜPHELİ MESAJ GELDİĞİNDE NE YAPILMALI?

Vatandaşların sahte e-tebligat dolandırıcılığına karşı şu adımlara dikkat etmesi öneriliyor:

E-posta veya SMS içerisindeki şüpheli bağlantılara tıklamayın.
Mesajda bulunan dosyaları açmadan önce göndericiyi doğrulayın.
e-Devlet'e yalnızca resmi uygulama veya turkiye.gov.tr üzerinden giriş yapın.
E-postadaki görünen gönderici adına değil, gerçek e-posta adresine bakın.
Şüpheli internet sitelerine T.C. kimlik numarası ve şifre gibi kişisel bilgileri girmeyin.
Tanımadığınız kişilerden gelen Excel, Word veya benzeri dosyaları açmayın.
Şifrenizin ele geçirildiğinden şüpheleniyorsanız vakit kaybetmeden değiştirin.

BİLGİLERİNİ VERENLER NE YAPMALI?

Sahte e-Devlet sayfasına girerek kişisel bilgilerini paylaşan vatandaşların zaman kaybetmeden hesap güvenliklerini sağlamaları gerekiyor.

Öncelikle e-Devlet şifresinin değiştirilmesi, ardından hesaplarda olağan dışı bir işlem olup olmadığının kontrol edilmesi önem taşıyor.

Cihaza zararlı yazılım bulaştığından şüpheleniliyorsa telefon, tablet veya bilgisayarın güvenlik açısından kontrol edilmesi gerekiyor. Gerekli durumlarda cihazın temizlenmesi veya yeniden kurulması gerekebilir.

Dolandırıcılık nedeniyle mağduriyet yaşandığını düşünen vatandaşların ise olayla ilgili delilleri, e-postaları, mesajları ve bağlantı bilgilerini saklayarak adli mercilere başvurması önem taşıyor.

Yorumlar
* Bu içerik ile ilgili yorum yok, ilk yorumu siz yazın, tartışalım *