Gerçeğinden ayırt etmek imkansız: e-Devlet paneliyle kimlik bilgilerinizi boşaltıyorlar

Gerçeğinden ayırt etmek imkansız: e-Devlet paneliyle kimlik bilgilerinizi boşaltıyorlar

Siber dolandırıcılar, Ulusal Elektronik Tebligat Sistemi arayüzünü kopyalayarak vatandaşların e-Devlet giriş bilgilerini ve kişisel cihazlarını hedef alıyor. Adli bilişim uzmanı Prof. Dr. Ali Murat Kırık, sahte postalarla yayılan Truva atı tehlikesine karşı uyarırken sahte bağlantılardan uzak durulmasını ve şifrelerin yenilenmesini öneriyor.

Ulusal Elektronik Tebligat Sistemi (UETS) adını ve kurumsal logolarını taklit eden siber korsanlar, vatandaşların e-Devlet kapısı hesaplarını ve kişisel cihazlarını ele geçirmek için yeni bir oltalama dalgası başlattı.

Adli bilişim uzmanı Prof. Dr. Ali Murat Kırık, noter ya da mahkeme bildirimi süsü verilen sahte iletilerdeki linklere tıklayan kullanıcıların hem kimlik bilgilerini hem de tüm cihaz denetimini siber suçlulara kaptırdığını açıkladı.

Kullanıcılara yalnızca resmi internet portalları üzerinden sorgulama yapmaları yönünde çağrıda bulundu.

ŞEYTANIN BİLE AKLINA GELMEYECEK YÖNTEMLE SALDIRIYORLAR

Siber korsanların her geçen gün çok daha karmaşık ve aldatıcı yöntemlere başvurduğunu ifade eden Prof. Dr. Ali Murat Kırık, tebligat sisteminin birebir kopyalandığını belirtti.

Resmi kurumlara ait simgelerin yetkisizce kullanıldığını ve vatandaşların panik refleksinin hedef seçildiğini aktaran uzman isim, şu uyarıları paylaştı:

"Bu seferki yöntem şeytanın bile aklına gelmeyecek şekilde karşımıza çıktı.

Logoları da taklit etmişler.

Biz de 'Mahkemeden ne gelmiş, noterden ne gelmiş' diyerek otomatik olarak bağlantıya tıklıyoruz.

Sorun da tam bundan sonra başlıyor."

SAHTE EKRANLARLA KİMLİK VE ŞİFRE BİLGİLERİ ÇALINIYOR

Kullanıcıların e-postadaki yönlendirme butonuna basmalarıyla birlikte gerçeğiyle birebir aynı tasarlanan sahte bir e-Devlet giriş sayfasına ulaştıklarını kaydeden Prof. Dr. Ali Murat Kırık, bu tuzağın tehlikesini anlattı.

e-Devlet bünyesinde banka hesaplarından adres ve iletişim kayıtlarına kadar sayısız mahrem verinin yer aldığını hatırlatan deneyimli uzman, sahtekâr odakların çalışma düzenini şu sözlerle açıkladı:

"T.C. kimlik numaranızı ve e-Devlet şifrenizi girdikten sonra bilgileriniz doğrudan siber korsanların veri tabanına aktarılıyor.

Daha sonra bu bilgiler sizin adınıza dolandırıcılık faaliyetlerinde kullanılıyor."

EXCEL GÖRÜNÜMLÜ TRUVA ATI İLE KRİPTO FİDYE TUZAĞI

Dolandırıcılık girişiminde iletilere iliştirilen Excel tablolarının da büyük bir güvenlik açığı oluşturduğunu dile getiren Prof. Dr. Ali Murat Kırık, bu eklerin arka planda uzaktan erişim sağlayan Truva atı (RAT) zararlı yazılımı barındırdığını bildirdi.

Sisteme sızan korsanların şantaj aşamasına geçtiğini vurgulayan Kırık, tablonun vehametini şöyle dile getirdi:

"Excel dosyası gibi görünen bu yazılımla cihazlarınıza erişim sağlıyorlar.

Hem e-Devlet şifrenizi hem cihazınızın kontrolünü ele geçiriyorlar.

Daha sonra kişisel verilerinizi kullanmakla tehdit ederek sizden kripto para üzerinden fidye talep ediyorlar."

RESMİ GOV.TR UZANTISINI KONTROL ETMEDEN TIKLAMAYIN

Gelen iletilerin başlığında yazan kurumsal isimlerin aldatıcı olabileceğine işaret eden Prof. Dr. Ali Murat Kırık, gönderici adresinin detaylıca incelenmesi gerektiğini söyledi.

Kamu kuruluşlarının internet haberleşmesinde sadece 'gov.tr' alan adını kullandığını vurgulayan uzman isim, şüpheli durumlara karşı şu uyarılarda bulundu:

"e-Postanın üzerine tıklayarak gerçek gönderen adresini mutlaka kontrol edin.

'gov.tr' dışında farklı uzantılar gördüğünüzde bu mesajlara hiçbir şekilde itibar etmeyin."

SUÇ DUYURUSUNDA BULUNUN VE CİHAZLARI HEMEN FORMATLAYIN

Vatandaşların bildirimleri aracı linklerle değil, doğrudan tarayıcıya 'turkiye.gov.tr' yazarak veya e-Devlet mobil uygulaması üzerinden takip etmeleri gerektiğini belirten Prof. Dr. Ali Murat Kırık, gelen sahte bildirimlere asla itibar edilmemesini istedi.

Olası bir tuzakla karşılaşan mağdurların derhal e-Devlet şifrelerini güncellemeleri ve Cumhuriyet Başsavcılığı bünyesine suç duyurusunda bulunmaları gerektiğini bildiren adli bilişim uzmanı, virüs şüphesi taşıyan akıllı telefon, bilgisayar ve tabletlerin zaman kaybetmeden formatlanmasının hayati değer taşıdığını sözlerine ekledi:

"Tebligat sistemine internet üzerinden zaten erişebilirsiniz.

Gelen bağlantıya tıklamanıza gerek yok.

Bizzat e-Devlet mobil uygulamasını kullanın ya da adres çubuğuna 'turkiye.gov.tr' yazarak giriş yapın.

Size 'noterden ihtar var', 'mahkemeden dosya açıldı' gibi gelen mesajlara asla itibar etmeyin."

YORUMLAR
YORUM YAZ
İÇERİK VE ONAY KURALLARI: KARAR Gazetesi yorum sütunları ifade hürriyetinin kullanımı için vardır. Sayfalarımız, temel insan haklarına, hukuka, inanca ve farklı fikirlere saygı temelinde ve demokratik değerler çerçevesinde yazılan yorumlara açıktır. Yorumların içerik ve imla kalitesi gazete kadar okurların da sorumluluğundadır. Hakaret, küfür, rencide edici cümleler veya imalar, imla kuralları ile yazılmamış, Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar içeriğine bakılmaksızın onaylanmamaktadır. Özensizce belirlenmiş kullanıcı adlarıyla gönderilen veya haber ve yazının bağlamının dışında yazılan yorumlar da içeriğine bakılmaksızın onaylanmamaktadır.
Diğer Haberler
Son Dakika Haberleri
KARAR.COM’DAN