Siber güvenlik alanının önde gelen şirketlerinden Kaspersky, Avrupa ülkelerine seyahat etmeyi planlayanları hedef alan büyük bir dolandırıcılık şeması tespit ettiğini duyurdu. Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) tarafından ortaya çıkarılan bu dolandırıcılık, özellikle Schengen vizesi başvuru sahiplerini hedef alıyor. Dolandırıcılar, kendilerini Avrupa Birliği göç idaresi gibi göstererek, sahte web siteleri aracılığıyla kişisel ve pasaport bilgilerini ele geçirmeye çalışıyor.
Schengen Vizesi Dolandırıcılığının Detayları: Nasıl İşliyor?
Kaspersky'nin analizine göre, dolandırıcılar oltalama (phishing) e-postaları kullanarak kurbanlara ulaşıyor. Bu e-postalar, alıcılara Avrupa Birliği'nin Giriş/Çıkış Sistemi (EES) kapsamında yeni kurallar getirildiğini ve sınır kapılarında ek denetimlerle karşılaşmamak için 'dijital göç beyannamesi' doldurmaları gerektiğini iddia ediyor. E-postada belirtilen beş iş günlük süre ve başvuru tamamlanmadığı takdirde ülkeye girişin reddedilebileceği tehdidi, mağdurları sahte bir web sitesine yönlendirmek için kullanılıyor.
Sahte web sitesi, gerçek bir AB göç portalı gibi tasarlanmış durumda. Avrupa Birliği'ne ait görseller kullanılarak inandırıcılığı artırılan site, Türkçe, İngilizce, Arapça, Çince, İspanyolca gibi birçok dilde hizmet veriyor. Kullanıcılardan bu site üzerinden 'göç beyannamesi' adı altında kişisel verilerini, hatta pasaport taramalarını yüklemeleri isteniyor. Dolandırıcılar, Nisan 2026'da faaliyete geçmesi beklenen gerçek EES sistemini taklit ederek, mağdurların şüphelenmesini engellemeyi amaçlıyor.
Kimler Hedefte ve Nasıl Korunmalı?
Bu kötü amaçlı kampanya, özellikle Türkçe, İngilizce, Arapça ve diğer dilleri konuşan, Avrupa ülkelerine seyahat etmeyi planlayan turistleri hedef alıyor. Dolandırıcılar, mağdurların güvenini kazanmak için e-postalarında 'göç makamlarının asla ödeme bilgisi talep etmediği' ve 'göç bilgilerinin yalnızca resmi AB turist portalı üzerinden paylaşılması gerektiği' gibi ifadeler kullanarak sahte bir güven ortamı yaratıyor.
Siber Güvenlik Uzmanlarından Önemli Tavsiyeler:
- E-posta Adreslerini Kontrol Edin: Şüpheli gördüğünüz e-postaların gönderici adreslerini dikkatlice inceleyin. Resmi kurumlar genellikle bilinen uzantılara sahip adresler kullanır.
- Bağlantılara Dikkat Edin: E-postalardaki bağlantılara doğrudan tıklamak yerine, fare imlecinizi üzerine getirerek URL'yi kontrol edin. Resmi bir kurumun web sitesi olduğundan emin olun.
- Kişisel Bilgi Paylaşımında Temkinli Olun: İnternet üzerinden kişisel ve özellikle hassas bilgilerinizi paylaşmadan önce sitenin güvenilirliğini teyit edin. Resmi kurumlar genellikle bu tür bilgileri e-posta yoluyla istemez.
- Antivirüs ve Güvenlik Yazılımları Kullanın: Cihazlarınızda güncel antivirüs ve internet güvenlik yazılımları bulundurarak kendinizi oltalama saldırılarından koruyun.
- Resmi Kaynakları Kullanın: Schengen vizesi veya herhangi bir seyahat prosedürü hakkında bilgi almak için her zaman Avrupa Birliği'nin veya ilgili ülkenin resmi web sitelerini ziyaret edin.
Kaspersky, bu tür dolandırıcılık girişimlerine karşı seyahat edecek vatandaşları uyarırken, kişisel verilerin korunması ve siber güvenlik önlemlerinin alınmasının önemini bir kez daha vurguluyor. Özellikle EES sisteminin faaliyete geçiş sürecinde benzer dolandırıcılıkların artabileceği göz önünde bulundurularak, vatandaşların çok daha dikkatli olması gerekiyor.









