Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık, Ulusal Elektronik Tebligat Sistemi'ni (UETS) taklit ederek hazırlanan sahte e-postalarla vatandaşların e-Devlet bilgilerinin ele geçirilmeye çalışıldığını belirterek, gönderilen bağlantılara karşı dikkatli olunması uyarısında bulundu. Kırık, sahte bağlantılara tıklayan kişilerin hem e-Devlet şifrelerini hem de kullandıkları cihazları dolandırıcılara teslim edebildiğini söyledi.
Dolandırıcıların bu kez UETS'yi taklit ederek vatandaşları hedef aldığını belirten Kırık, gerçeğinden ayırt edilmesi güç sahte e-postalarla e-Devlet bilgilerinin ele geçirilmeye çalışıldığını ifade etti. Kırık, zararlı yazılımlar aracılığıyla telefon, tablet ve bilgisayarların kontrolünün de ele geçirilebildiğini belirterek, işlemlerin yalnızca resmi internet adresleri üzerinden yapılması gerektiğini vurguladı.
Logoları da taklit ettiler
Dolandırıcıların her geçen gün farklı yöntemler geliştirdiğini söyleyen Prof. Dr. Ali Murat Kırık, "Bu seferki yöntem şeytanın bile aklına gelmeyecek şekilde karşımıza çıktı" dedi.
UETS'nin birebir kopyalandığını belirten Kırık, mahkeme veya noterden gönderilmiş izlenimi verilen e-postalarla vatandaşların korku ve panik duygularının istismar edildiğini söyledi. Kırık, "Logoları da taklit etmişler. Biz de 'Mahkemeden ne gelmiş, noterden ne gelmiş' diyerek otomatik olarak bağlantıya tıklıyoruz. Sorun da tam bundan sonra başlıyor" diye konuştu.
Sahte e-Devlet ekranına yönlendiriyorlar
Sahte e-postalarda yer alan bağlantıya tıklayan kullanıcıların, gerçeğine çok benzeyen sahte e-Devlet sayfasına yönlendirildiğini anlatan Kırık, bu ekrana girilen kimlik ve şifre bilgilerinin doğrudan siber saldırganların eline geçtiğini söyledi.
e-Devlet hesaplarında kişisel verilerin yanı sıra banka ve iletişim bilgileri gibi çok sayıda kritik bilginin bulunduğuna dikkat çeken Kırık, "TC kimlik numaranızı ve e-Devlet şifrenizi girdikten sonra bilgileriniz doğrudan siber korsanların veri tabanına aktarılıyor. Daha sonra bu bilgiler sizin adınıza dolandırıcılık faaliyetlerinde kullanılıyor" dedi.
Excel dosyaları da tehdit oluşturuyor
Sahte e-postalara eklenen Excel dosyalarının da yeni bir risk oluşturduğunu belirten Kırık, bu dosyaların aslında uzaktan erişim sağlayan Truva atı (RAT) yazılımı içerdiğini söyledi.
Kırık, "Excel dosyası gibi görünen bu yazılımla cihazlarınıza erişim sağlıyorlar. Hem e-Devlet şifrenizi hem cihazınızın kontrolünü ele geçiriyorlar. Daha sonra kişisel verilerinizi kullanmakla tehdit ederek sizden kripto para üzerinden fidye talep ediyorlar" diye konuştu.
Gönderen adresi mutlaka kontrol edilmeli
Vatandaşların e-postalarda görünen gönderen adına aldanmaması gerektiğini vurgulayan Kırık, dolandırıcıların gönderici adını kolaylıkla değiştirebildiğini söyledi.
Resmi kurumların 'gov.tr' uzantısını kullandığını hatırlatan Kırık, "E-postanın üzerine tıklayarak gerçek gönderen adresini mutlaka kontrol edin. 'gov.tr' dışında farklı uzantılar gördüğünüzde bu mesajlara hiçbir şekilde itibar etmeyin" dedi.
Resmi siteler üzerinden giriş yapılmalı
E-posta veya SMS yoluyla gönderilen bağlantıların kullanılmaması gerektiğini belirten Kırık, "Tebligat sistemine internet üzerinden zaten erişebilirsiniz. Gelen bağlantıya tıklamanıza gerek yok. Bizzat e-Devlet mobil uygulamasını kullanın ya da adres çubuğuna 'turkiye.gov.tr' yazarak giriş yapın. Size 'noterden ihtar var', 'mahkemeden dosya açıldı' gibi gelen mesajlara asla itibar etmeyin" diye konuştu.
Kırık, dolandırıcılık mağduru olan kişilerin vakit kaybetmeden e-Devlet şifrelerini değiştirmesi ve Cumhuriyet Başsavcılığı'na suç duyurusunda bulunması gerektiğini söyledi.
Zararlı yazılım bulaştığından şüphe edilen telefon, bilgisayar ve tabletlerin de formatlanmasının büyük önem taşıdığını belirten Kırık, vatandaşların bu konuda dikkatli olması gerektiğini sözlerine ekledi.




