Mahkeme tebligatı tuzağına dikkat!Dolandırıcılar bu kez UETS üzerinden gönderilmiş gibi görünen sahte e-postalarla vatandaşları hedef alıyor. Uzmanlar, 'Mahkemeden tebligat geldi' mesajlarıyla gönderilen bağlantılara kesinlikle tıklanmaması gerektiği konusunda uyarıyor.![]() Dolandırıcıların vatandaşların kişisel bilgilerini ele geçirmek için kullandığı yöntemlere bir yenisi eklendi. Ulusal Elektronik Tebligat Sistemi (UETS) üzerinden gönderilmiş izlenimi verilen sahte e-postalarla kullanıcılar, gerçeğine çok benzeyen sahte e-Devlet sayfalarına yönlendiriliyor. Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık, sahte bağlantılar üzerinden girilen kimlik ve şifre bilgilerinin dolandırıcıların eline geçtiğini belirterek vatandaşların yalnızca resmi internet siteleri ve uygulamalar üzerinden işlem yapması gerektiğini söyledi. UETS'nin görünümünü taklit ediyorlarDolandırıcıların UETS'nin tasarımını ve resmi kurum logolarını birebir taklit ettiğini belirten Kırık, mahkeme veya noter kaynaklıymış gibi hazırlanan mesajlarla vatandaşların korku ve panik duygusunun istismar edildiğini ifade etti. “Mahkemeden ne geldi, noterden ne geldi” düşüncesiyle bağlantıya tıklayan kullanıcıların sahte e-Devlet sayfalarına yönlendirildiğini belirten Kırık, asıl tehlikenin bu aşamadan sonra başladığını vurguladı. Kimlik ve banka bilgileri risk altındaSahte e-Devlet sayfalarına girilen bilgilerin siber saldırganların eline geçtiğini kaydeden Kırık, e-Devlet hesaplarında kimlik bilgilerinin yanı sıra banka ve iletişim bilgilerinin de bulunması nedeniyle mağdurların ciddi zarara uğrayabileceğini söyledi. Ele geçirilen verilerin mağdurlar adına dolandırıcılık faaliyetlerinde kullanılabileceği uyarısında bulundu. Excel dosyalarıyla cihazı ele geçirebilirlerSon dönemde sahte e-postalarda Excel dosyalarının da kullanılmaya başlandığını belirten Kırık, bu dosyaların uzaktan erişim sağlayan zararlı yazılımlar (RAT) içerebildiğini ifade etti. Bu yazılımlar aracılığıyla telefon, bilgisayar ve tabletlerin kontrolünün ele geçirilebildiğini belirten Kırık, dolandırıcıların daha sonra kişisel verileri kullanmakla tehdit ederek kripto para üzerinden fidye talep edebildiğini söyledi. Gönderen adına değil, e-posta adresine bakınVatandaşların e-postalarda görünen gönderen adına güvenmemesi gerektiğini vurgulayan Kırık, gönderici adının kolaylıkla değiştirilebildiğini belirtti. Resmi kurumların “gov.tr” uzantılı adresler kullandığını hatırlatan Kırık, e-postanın gerçek gönderen adresinin mutlaka kontrol edilmesi gerektiğini ifade etti. Şüpheli bağlantılara tıklamayınUzmanlar, e-posta veya SMS yoluyla gelen bağlantılar üzerinden işlem yapılmaması gerektiğini belirtiyor. UETS işlemlerine doğrudan resmi internet sitesi üzerinden erişilmesi, e-Devlet'e ise mobil uygulama veya tarayıcıya “turkiye.gov.tr” adresi yazılarak giriş yapılması öneriliyor. “Noterden ihtar var”, “mahkemeden dosya açıldı” gibi ifadeler içeren mesajlara karşı dikkatli olunması gerektiğini belirten Kırık, bu tür bağlantılara kesinlikle tıklanmaması çağrısında bulundu. Mağdurlar ne yapmalı?Dolandırıcılık mağdurlarının vakit kaybetmeden e-Devlet şifrelerini değiştirmesi, Cumhuriyet Başsavcılığına suç duyurusunda bulunması ve zararlı yazılım bulaştığından şüphe edilen cihazları güvenlik amacıyla formatlaması gerektiği belirtildi.
YORUM YAZIN
|
|