E-postada yer alan bağlantıya tıklayan ve açılan sahte sayfaya kimlik bilgileriyle giriş yapan kullanıcıların verileri siber saldırganların eline geçebiliyor. Uzmanlar, bazı mesajlarda Excel dosyası görünümünde zararlı yazılımların da kullanıldığını belirterek vatandaşları dikkatli olmaya çağırıyor.

Mahkeme Ve Noter Mesajlarını Taklit Ediyorlar

Dolandırıcıların kullandığı yöntemde vatandaşlara “Hakkınızda tebligat var” benzeri ifadelerin yer aldığı e-postalar gönderiliyor.

UETS’nin logo ve tasarımının taklit edildiği mesajlar, kullanıcıda resmi bir kurumdan gönderilmiş izlenimi oluşturuyor. Özellikle mahkeme veya noter kaynaklı olduğu düşünülen bir tebligatın endişe yaratması, kişilerin bağlantıya düşünmeden tıklamasına neden olabiliyor.

Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık, dolandırıcıların vatandaşların korku ve panik duygusunu kullandığını belirterek yöntemin giderek daha inandırıcı hale geldiğine dikkat çekti.

Sahte e-Devlet Sayfasına Yönlendiriyorlar

E-postadaki bağlantıya tıklayan kullanıcılar, e-Devlet’in gerçek sayfasını taklit eden bir ekrana yönlendiriliyor.

Bu sayfaya T.C. kimlik numarası ve e-Devlet şifresinin girilmesi halinde bilgilerin doğrudan dolandırıcıların eline geçebileceği belirtiliyor.

Kırık, e-Devlet hesaplarında kişisel bilgilerden iletişim ve banka bilgilerine kadar çok sayıda kritik verinin bulunması nedeniyle bu yöntemin ciddi sonuçlar doğurabileceği uyarısında bulundu.

Ele geçirilen bilgilerin daha sonra kişinin adına çeşitli dolandırıcılık girişimlerinde kullanılabileceği ifade ediliyor.

Excel Dosyası Görünümünde Zararlı Yazılım

Sahte e-postalarda kullanılan yöntem yalnızca şifre hırsızlığıyla sınırlı değil. Bazı mesajların ekinde Excel dosyası görünümünde zararlı yazılımlar da bulunabiliyor.

Prof. Dr. Ali Murat Kırık, bu dosyaların uzaktan erişim sağlayan Truva atı (RAT) yazılımları içerebildiğini belirtti. Kullanıcının dosyayı açmasıyla birlikte saldırganların telefon, tablet veya bilgisayar üzerinde kontrol sağlamasının mümkün olabileceği ifade edildi.

Hasan Şencan CHP’den İstifa Etti
Hasan Şencan CHP’den İstifa Etti
İçeriği Görüntüle

Bu tür saldırılarla kişisel verilerin ele geçirilmesinin ardından kullanıcıların tehdit edilerek kripto para üzerinden fidye istenebildiği de belirtildi.

Gönderen Adresini Mutlaka Kontrol Edin

Uzmanlar, e-postada görünen kurum adına güvenilmemesi gerektiğini özellikle vurguluyor. Dolandırıcılar, gönderen adını değiştirerek mesajın resmi bir kurumdan geliyormuş gibi görünmesini sağlayabiliyor.

Prof. Dr. Kırık, vatandaşların e-postanın gerçek gönderici adresini mutlaka kontrol etmesi gerektiğini belirterek resmi kurumların kullandığı “gov.tr” uzantısına dikkat çekti.

Şüpheli bir mesajla karşılaşıldığında bağlantıya tıklanmaması, eklerin açılmaması ve kişisel bilgilerin paylaşılmaması gerekiyor. Resmi işlemler için kurumların kendi internet siteleri veya doğrulanmış resmi kanallarının kullanılması en güvenli yöntem olarak öne çıkıyor.

Kısacası, gelen mesajın üzerinde UETS logosunun bulunması veya mahkeme ve noter ifadelerinin kullanılması tek başına mesajın gerçek olduğunu göstermiyor. Bağlantıya tıklamadan önce gönderici adresinin kontrol edilmesi, olası bir dolandırıcılığın önüne geçmek açısından kritik önem taşıyor.

Kaynak: Yeni Akit