Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık, vatandaşları hedef alan yeni bir dolandırıcılık yöntemine karşı kritik uyarılarda bulundu. Ulusal Elektronik Tebligat Sistemi (UETS) görünümüyle hazırlanan sahte e-postalar aracılığıyla kişisel verilerin ele geçirilmeye çalışıldığını ifade eden Kırık, sahte bağlantılara tıklayanların hem e-Devlet şifrelerini hem de kişisel cihazlarının kontrolünü dolandırıcılara teslim ettiğini vurguladı.
Logoları Taklit Ederek Korku Yaratıyorlar
Prof. Dr. Kırık, dolandırıcıların her geçen gün daha sofistike yöntemler geliştirdiğini belirtti. UETS sisteminin birebir kopyalandığına dikkat çeken Kırık, mahkeme veya noterden gönderilmiş izlenimi veren e-postalarla vatandaşların korku ve panik duygusunun istismar edildiğini ifade etti. Kurum logolarının dahi taklit edildiği bu sistemde, vatandaşların merakla bağlantılara tıkladığını ve sorunun asıl bu noktada başladığını dile getiren Kırık, panik havasının dolandırıcılık için bir kaldıraç olarak kullanıldığını belirtti.
Sahte e-Devlet Ekranlarına Yönlendiriyorlar
Bağlantıya tıklayan kullanıcıların gerçeğine oldukça benzeyen sahte bir e-Devlet ekranına yönlendirildiğini anlatan Kırık, bu aşamada girilen kimlik ve şifre bilgilerinin doğrudan siber saldırganların eline geçtiğini söyledi. e-Devlet hesaplarında kişisel verilerden banka ve iletişim bilgilerine kadar çok sayıda kritik verinin bulunduğunu hatırlatan Kırık, ele geçirilen kimlik numaraları ve şifrelerin, vatandaşların adına dolandırıcılık faaliyetleri yürütmek için kullanıldığını ifade etti.
Cihazlara Uzaktan Erişim Sağlayıp Fidye İstiyorlar
Dolandırıcıların e-postalara eklediği Excel dosyalarının büyük bir risk taşıdığını vurgulayan Prof. Dr. Kırık, bu dosyaların aslında uzaktan erişim sağlayan Truva atı yazılımları içerdiğini söyledi. Bu yazılım sayesinde siber korsanların cihazları tamamen kontrol altına aldığını ifade eden Kırık, kişisel verilerin kullanımı üzerinden mağdurlardan kripto para yoluyla fidye talep edildiğini açıkladı.
Resmi Kurumların Uzantılarına Dikkat
Vatandaşların e-postadaki görünen isme aldanmaması gerektiğini hatırlatan Kırık, gönderici adının kolayca değiştirilebileceğini belirtti. Resmi kurumların "gov.tr" uzantısını kullandığını yineleyen Kırık, bu uzantı dışındaki tüm mesajların göz ardı edilmesi gerektiğini ifade etti. Tebligat sistemine doğrudan internet üzerinden veya e-Devlet mobil uygulamasıyla girilebileceğini söyleyen uzman, şüphe durumunda e-Devlet şifresinin acilen değiştirilmesi ve Cumhuriyet Başsavcılığına suç duyurusunda bulunulması çağrısında bulundu. Ayrıca zararlı yazılım bulaştığından şüphelenilen cihazların formatlanması gerektiğini sözlerine ekledi.