Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık, siber saldırganların Ulusal Elektronik Tebligat Sistemi'ni (UETS) taklit ederek vatandaşları hedef alan yeni bir dolandırıcılık yöntemi geliştirdiğini açıkladı. Kırık, mahkeme veya noterden gelmiş izlenimi veren sahte e-postaların, kullanıcıların panik duygusunu istismar ederek kişisel verilerini ele geçirmeyi amaçladığını belirtti.
Sahte Sayfalar ve Zararlı Yazılımlar
Dolandırıcılar, resmi kurumların logolarını kullanarak hazırladıkları sahte e-postalarla kullanıcıları gerçeğinden ayırt edilmesi güç olan sahte e-Devlet sayfalarına yönlendiriyor. Bu sayfalara girilen TC kimlik numarası ve şifre bilgileri doğrudan siber korsanların veri tabanına aktarılıyor. Ayrıca, e-postalara eklenen Excel dosyaları, cihazlara uzaktan erişim sağlayan Truva atı (RAT) yazılımları içeriyor. Bu yazılımlar sayesinde saldırganlar, cihazların kontrolünü ele geçirerek kişisel verileri kullanmakla tehdit ediyor ve kripto para üzerinden fidye talep edebiliyor.
Güvenli İşlem İçin Kritik Uyarılar
Prof. Dr. Ali Murat Kırık, vatandaşların e-posta veya SMS yoluyla gelen bağlantılara tıklamak yerine, doğrudan tarayıcılarına 'turkiye.gov.tr' adresini yazarak veya resmi mobil uygulamayı kullanarak işlem yapmaları gerektiğini vurguladı. Resmi kurumların e-posta adreslerinde mutlaka 'gov.tr' uzantısının bulunması gerektiğini hatırlatan Kırık, gönderici adının kolaylıkla değiştirilebileceğine dikkat çekti.
Dolandırıcılık girişimine maruz kalan veya cihazına zararlı yazılım bulaştığından şüphelenen kişilerin izlemesi gereken adımlar ise şöyle sıralanıyor:
- Vakit kaybetmeden e-Devlet şifresini değiştirmek.
- Cumhuriyet Başsavcılığına suç duyurusunda bulunmak.
- Zararlı yazılım bulaşan telefon, tablet veya bilgisayarları formatlamak.
Uzmanlar, dijital dünyada güvenliği sağlamak adına bilinmeyen kaynaklardan gelen dosyalara ve bağlantılara karşı her zaman temkinli olunması gerektiğini hatırlatıyor.