Siber saldırganlar, Ulusal Elektronik Tebligat Sistemi’ni (UETS) birebir taklit ederek vatandaşları hedef alıyor. Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık, sahte e-postalarla e-Devlet şifrelerinin çalındığını ve cihazların kontrolünün ele geçirildiğini belirterek kritik uyarılarda bulundu.
Dijital dünyada dolandırıcılık yöntemleri her geçen gün daha karmaşık ve tehlikeli bir hal alıyor. Son dönemde artış gösteren ve vatandaşları panik havasına sokarak tuzağa düşüren yeni bir yöntem, Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık tarafından deşifre edildi. UETS üzerinden gönderilmiş gibi tasarlanan sahte tebligatlar, kullanıcıların hem kişisel verilerini hem de cihaz güvenliğini tehdit ediyor.
Şeytanın bile aklına gelmeyecek yöntem
Dolandırıcıların, mahkeme veya noterden gelmiş izlenimi veren e-postalarla vatandaşların korku duygusunu istismar ettiğini belirten Prof. Dr. Kırık, "Logoları dahi kopyalayarak gerçeğinden ayırt edilmesi imkansız bir düzen kurmuşlar. İnsanlar 'Acaba hakkımda bir dava mı açıldı?' endişesiyle refleks olarak bağlantıya tıklıyor. Asıl yıkım ise o bağlantıya tıkladığınız anda başlıyor" dedi.
Sahte e-Devlet ekranı ile veri hırsızlığı
Kullanıcıların tıkladığı bağlantıların, gerçeğine çok benzeyen sahte bir e-Devlet giriş ekranına yönlendirdiğini ifade eden Kırık, bu aşamada girilen TC kimlik numarası ve şifrelerin doğrudan saldırganların veri tabanına düştüğünü vurguladı. Bu bilgilerin ele geçirilmesiyle birlikte banka hesaplarından kişisel yazışmalara kadar pek çok kritik verinin siber korsanların eline geçtiği uyarısında bulundu.
Excel dosyası görünümlü Truva atı
Dolandırıcıların sadece şifre çalmakla kalmadığını, e-postalara ekledikleri Excel dosyaları aracılığıyla cihazlara sızdığını belirten Kırık, "Bu dosyalar aslında birer Truva atı (RAT) yazılımıdır. Cihazınıza erişim sağladıkları an, tüm kontrolü ele geçiriyorlar. Ardından kişisel verilerinizi ifşa etmekle tehdit ederek kripto para üzerinden fidye talep ediyorlar" ifadelerini kullandı.
Resmi uzantı kontrolü hayati önem taşıyor
Vatandaşların e-posta gönderen ismine değil, adresin uzantısına bakması gerektiğini hatırlatan Prof. Dr. Kırık, şu tavsiyelerde bulundu:
Resmi kurumlar her zaman 'gov.tr' uzantısını kullanır. Bunun dışındaki hiçbir uzantıya itibar etmeyin. Gelen bağlantılara tıklamak yerine, doğrudan tarayıcınıza 'turkiye.gov.tr' yazarak veya mobil uygulamayı kullanarak işlemlerinizi gerçekleştirin. Eğer bir dolandırıcılık şüphesi yaşıyorsanız, vakit kaybetmeden e-Devlet şifrenizi değiştirin, cihazınızı formatlayın ve en yakın Cumhuriyet Başsavcılığı’na suç duyurusunda bulunun.