Sahte UETS E-Postaları e-Devlet Şifrelerini Çalıyor
- UETS taklidi sahte e-postalarla dolandırıcılık yapılıyor.
- Prof. Dr. Ali Murat Kırık, sahte bağlantılara tıklanmaması uyarısında bulundu.
- Sahte e-postalar, e-Devlet şifrelerini ve kişisel verileri hedef alıyor.
- Bazı ekler, cihazlara uzaktan erişim sağlayan Truva atı yazılımı içeriyor.
- Dolandırıcılar, kripto para cinsinden fidye talep ediyor.
Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık, dolandırıcıların Ulusal Elektronik Tebligat Sistemi'ni (UETS) taklit ederek vatandaşları hedef aldığını söyledi. Gerçeğinden ayırt edilmesi güç sahte e-postalar, kullanıcıların e-Devlet bilgilerini ele geçirmeye çalışıyor.
Prof. Dr. Kırık, dolandırıcıların her geçen gün farklı yöntemler geliştirdiğini belirterek, "Bu seferki yöntem şeytanın bile aklına gelmeyecek şekilde karşımıza çıktı." dedi. UETS'nin birebir kopyalandığını, mahkeme ya da noterden gönderilmiş izlenimi veren e-postalarla vatandaşların korku ve panik duygusunun istismar edildiğini ifade etti. "Logoları da taklit etmişler. Biz de 'Mahkemeden ne gelmiş, noterden ne gelmiş' diyerek otomatik olarak bağlantıya tıklıyoruz. Sorun da tam bundan sonra başlıyor." diye konuştu.
Bağlantıya tıklayan kullanıcıların gerçeğine çok benzeyen sahte e-Devlet ekranına yönlendirildiğini anlatan Kırık, bu aşamadan sonra girilen kimlik ve şifre bilgilerinin doğrudan siber saldırganların eline geçtiğini söyledi. e-Devlet hesaplarında kişisel verilerden banka ve iletişim bilgilerine kadar çok sayıda kritik bilginin bulunduğunu belirten Kırık, "TC kimlik numaranızı ve e-Devlet şifrenizi girdikten sonra bilgileriniz doğrudan siber korsanların veri tabanına aktarılıyor. Daha sonra bu bilgiler sizin adınıza dolandırıcılık faaliyetlerinde kullanılıyor." dedi.
Sahte e-postalara eklenen Excel dosyalarının da yeni bir risk oluşturduğunu vurgulayan Kırık, dosyaların aslında uzaktan erişim sağlayan Truva atı (RAT) yazılımı içerdiğini söyledi. Kırık, "Excel dosyası gibi görünen bu yazılımla cihazlarınıza erişim sağlıyorlar. Hem e-Devlet şifrenizi hem cihazınızın kontrolünü ele geçiriyorlar. Daha sonra kişisel verilerinizi kullanmakla tehdit ederek sizden kripto para üzerinden fidye talep ediyorlar." diye konuştu.
Vatandaşların görünen gönderen adına aldanmaması gerektiğini vurgulayan Kırık, dolandırıcıların e-posta gönderici adını kolaylıkla değiştirebildiğini söyledi. Resmi kurumların "gov.tr" uzantısını kullandığını hatırlatan Kırık, "E-postanın üzerine tıklayarak gerçek gönderen adresini mutlaka kontrol edin. 'gov.tr' dışında farklı uzantılar gördüğünüzde bu mesajlara hiçbir şekilde itibar etmeyin." dedi.
Kırık, vatandaşların e-posta veya SMS ile gelen bağlantıları kullanmaması gerektiğini belirterek, "Tebligat sistemine internet üzerinden zaten erişebilirsiniz. Gelen bağlantıya tıklamanıza gerek yok. Bizzat e-Devlet mobil uygulamasını kullanın ya da adres çubuğuna 'turkiye.gov.tr' yazarak giriş yapın. Size 'noterden ihtar var', 'mahkemeden dosya açıldı' gibi gelen mesajlara asla itibar etmeyin." diye konuştu.
Dolandırıcılık mağdurlarının vakit kaybetmeden e-Devlet şifrelerini değiştirmesi ve Cumhuriyet Başsavcılığı'na suç duyurusunda bulunması gerektiğini belirten Kırık, zararlı yazılımın bulaştığından şüphe edilen telefon, bilgisayar ve tabletlerin de formatlanmasının büyük önem taşıdığını sözlerine ekledi.
Okuyucu Değerlendirmesi
Bu haber hakkındaki düşüncelerinizi ve analizlerinizi paylaşın. Görüşleriniz diğer okurlara rehberlik eder.
Haber Size Ne Hissettirdi?
İçerik Analizi
Haberin kalitesini ve tarafsızlığını değerlendirin.