İspanya Ulusal Siber Güvenlik Enstitüsü (INCIBE), son dönemde yaygınlaşan ve milyonlarca kişiyi hedef alan yeni bir siber dolandırıcılık türüne karşı kritik uyarılarda bulundu. Kullanıcılara banka hesaplarının bloke edileceği veya bekleyen bir ödeme olduğu yönünde acil mesajlar gönderen dolandırıcılar, kurbanları sahte linklere tıklayarak kişisel ve finansal bilgilerini ele geçirmeye çalışıyor. Bu tür mesajlar, genellikle bankanızdan veya kullandığınız bir hizmetten geliyormuş gibi görünse de, aslında siber suçluların korku ve aciliyet hissini kullanarak hassas verileri çalma girişimlerinin bir parçasıdır.
Söz konusu dolandırıcılık yöntemi, "smishing" (SMS phishing) olarak biliniyor ve e-posta yoluyla yapılan "phishing" saldırılarının SMS versiyonu olarak karşımıza çıkıyor. Mesajlar genellikle "Hesabınız askıya alınmıştır, onaylamak için tıklayın" veya "Bekleyen bir ödemeniz var, işlemi tamamlamak için linke gidin" gibi ifadeler içeriyor. Bu linklere tıklayan kullanıcılar, bankalarının veya ilgili kurumun resmi sitesine benzeyen sahte bir sayfaya yönlendiriliyor. Burada bankacılık şifreleri, kredi kartı bilgileri veya kimlik numaraları gibi hassas verilerini girmeleri isteniyor ve bu bilgiler doğrudan dolandırıcıların eline geçiyor.
INCIBE'nin açıklamalarına göre, siber suçluların bu taktiği, kurbanların aceleci davranmasını ve mesajın gerçekliğini sorgulamadan linke tıklamasını hedefliyor. Toplanan bu bilgiler, daha sonra banka hesaplarının boşaltılması, kimlik hırsızlığı veya başka dolandırıcılık faaliyetleri için kullanılabiliyor. Mağdurlar, hem finansal kayıplarla yüzleşmek zorunda kalıyor hem de kişisel verilerinin kötüye kullanılmasının getirdiği uzun süreli mağduriyetler yaşayabiliyorlar. Bu nedenle, gelen mesajların kaynağını doğrulamadan herhangi bir linke tıklamamak ve şüpheli durumlarda doğrudan ilgili kurumun resmi iletişim kanallarını kullanmak büyük önem taşıyor.
Bu tür dolandırıcılık girişimleri, sadece İspanya'da değil, tüm dünyada ve özellikle Türkiye'de de oldukça yaygın. Türkiye'de de bankalar, e-Devlet, PTT, kargo şirketleri veya mobil operatörler (Turkcell, Vodafone, Türk Telekom) gibi kurumların adını kullanarak benzer SMS veya e-posta dolandırıcılıkları sıkça görülmektedir. Kullanıcıların bu tür mesajlara karşı uyanık olması, bilinçli hareket etmesi ve siber güvenlik konusunda temel bilgilere sahip olması, bu tuzaklara düşmelerini engelleyecektir. INCIBE, bu tür dolandırıcılıkları bildirmek için özel bir ihbar hattı ve çevrimiçi platformlar sunarak vatandaşları aktif olarak korumayı amaçlamaktadır.
Siber Dolandırıcılığın Yükselişi ve Arka Planı
Siber dolandırıcılık, internetin ve mobil teknolojilerin yaygınlaşmasıyla birlikte son yirmi yılda hızla artan küresel bir tehdit haline gelmiştir. Başlangıçta daha çok e-posta yoluyla yayılan "phishing" saldırıları, günümüzde SMS (smishing), anlık mesajlaşma uygulamaları ve hatta telefon aramaları (vishing) aracılığıyla da gerçekleştirilmektedir. Siber suçlular, teknolojinin sunduğu anonimlik ve geniş kitlelere erişim imkanlarını kullanarak, sürekli yeni yöntemler geliştirmekte ve kurbanlarını tuzağa düşürmek için sosyal mühendislik tekniklerini kullanmaktadırlar. Özellikle bankalar, devlet kurumları (İspanya'da Agencia Tributaria (Vergi Dairesi), Türkiye'de e-Devlet) veya popüler hizmet sağlayıcıları gibi güvenilir kurumların kimliğine bürünmek, bu saldırıların başarısını artıran en önemli faktörlerden biridir.
İspanya'da INCIBE'nin verileri, siber dolandırıcılık vakalarının her geçen yıl arttığını göstermektedir. 2023 yılında siber saldırıların %70'inden fazlasının kimlik avı (phishing/smishing) yöntemleriyle gerçekleştirildiği tahmin edilmektedir. Benzer şekilde, Türkiye'de de Emniyet Genel Müdürlüğü Siber Suçlarla Mücadele Daire Başkanlığı'nın raporları, bilişim suçları arasında dolandırıcılığın önemli bir yer tuttuğunu ortaya koymaktadır. Suçlular, insan doğasındaki merak, korku ve acelecilik gibi temel duyguları hedef alarak, kullanıcıları düşünmeden hareket etmeye teşvik ederler. Bu tür saldırılar sadece bireysel mağdurlara değil, aynı zamanda finansal kurumlara ve genel olarak ülke ekonomisine de büyük zararlar vermektedir. Ortaya çıkan finansal kayıpların yanı sıra, kişisel verilerin çalınması, kimlik hırsızlığı ve itibar kaybı gibi uzun vadeli sonuçlar da yaşanmaktadır.
Kendinizi Korumak İçin Atılması Gereken Adımlar ve Gelecek
Siber dolandırıcılığa karşı korunmanın en etkili yolu, bilinçli ve dikkatli bir kullanıcı olmaktan geçmektedir. Öncelikle, tanımadığınız numaralardan veya şüpheli görünen e-posta adreslerinden gelen mesajlara karşı her zaman temkinli olunmalıdır. Mesajlardaki linklere doğrudan tıklamak yerine, ilgili kurumun resmi web sitesine kendiniz giriş yaparak veya müşteri hizmetlerini arayarak bilginin doğruluğunu teyit etmek en güvenli yaklaşımdır. Hiçbir banka veya resmi kurum, SMS veya e-posta yoluyla sizden bankacılık şifrelerinizi, kredi kartı bilgilerinizi veya kimlik numaralarınızı istemez. Bu tür talepler her zaman bir dolandırıcılık işaretidir.
Ayrıca, cihazlarınızdaki işletim sistemlerini ve uygulamaları güncel tutmak, güçlü ve benzersiz parolalar kullanmak, mümkünse iki faktörlü kimlik doğrulama (2FA) özelliğini etkinleştirmek ve güvenilir bir antivirüs yazılımı kullanmak da siber güvenliğin temel adımlarıdır. Şüpheli bir mesaj aldığınızda veya bir dolandırıcılık kurbanı olduğunuzu düşündüğünüzde, derhal bankanızla iletişime geçmeli ve durumu ilgili siber suçlarla mücadele birimlerine bildirmelisiniz. İspanya'da INCIBE, Türkiye'de ise Emniyet Genel Müdürlüğü Siber Suçlarla Mücadele Daire Başkanlığı bu tür ihbarları değerlendirmektedir. Siber suçluların yöntemleri sürekli geliştiği için, bireylerin ve kurumların siber güvenlik eğitimlerine ve farkındalık çalışmalarına sürekli katılımı, bu tehditlere karşı koymada hayati öneme sahiptir. Gelecekte de siber saldırılar evrim geçirmeye devam edeceğinden, sürekli öğrenme ve adaptasyon, dijital dünyada güvende kalmanın anahtarı olacaktır.



