Turizm sezonunun en yoğun döneminde, mobil iletişim ve internet hizmetlerine olan talep kayda değer bir artış gösteriyor. Bu yoğunluk, siber suçlular için yeni bir hedef haline geldi. Siber güvenlik firması Kaspersky'nin uzmanları, dünyanın çeşitli bölgelerinde mobil bağlantı veya SIM kart satın almak isteyen kullanıcıları hedef alan yeni dolandırıcılık girişimlerini ortaya çıkardı. Bu mobil veri dolandırıcılığı yöntemleri, kullanıcıların kişisel ve finansal bilgilerini ele geçirmeyi amaçlıyor.

Siber Suçluların Sahte GSM Operatörü Siteleri Tuzağı

Siber suçlular, büyük yerel ve uluslararası telekomünikasyon operatörlerinin resmi internet sitelerini birebir taklit eden sahte web sayfaları oluşturuyor. Bu sahte siteler aracılığıyla, kullanıcıların telefon numaraları, hesap giriş bilgileri, kişisel verileri ve hatta banka kartı bilgileri gibi hassas verileri ele geçirmeye çalışıyorlar. Kaspersky, bu tür meşru telekom operatörlerinin giriş sayfalarını taklit eden çeşitli sahte site örneklerini kamuoyuyla paylaşarak, kullanıcıların bu tuzaklara karşı nasıl korunabileceklerine dair önemli tavsiyelerde bulundu.

Örneklerden biri, Asya, Afrika ve Avrupa'da geniş bir faaliyet ağına sahip uluslararası bir telekomünikasyon şirketinin marka kimliğinin kötüye kullanılmasıyla ortaya çıktı. Dolandırıcılar, bu şirketin logosunu ve kurumsal kimliğini kullanarak sahte giriş sayfaları hazırlıyor. Bu sayfalarda kullanıcılardan telefon numaraları ve hesap giriş bilgileri isteniyor. Uzmanlar, bazı sahte sayfaların tasarım açısından orijinalinden farklılık gösterdiğini, ancak bazı örneklerin gerçek giriş sayfasını neredeyse birebir taklit ettiğini belirtiyor. Bu durum, sıradan bir kullanıcının sahte siteyi gerçek olandan ayırt etmesini son derece zorlaştırıyor.

Kişisel Veri ve Maddi Kayıp Tehlikesi

Bu tür dolandırıcılık sitelerine hesap doğrulama bilgileri veya ödeme bilgileri girilmesi, ciddi maddi kayıpların yanı sıra kişisel verilerin ele geçirilmesine de yol açabiliyor. Ele geçirilen kişisel veriler, daha sonra istenmeyen reklam aramaları, spam mesajlar ve hatta başka dolandırıcılık amaçlı aramaların artmasına zemin hazırlayabiliyor. Bu da kullanıcıların sürekli bir siber tehdit altında kalmasına neden oluyor.

Kaspersky'nin tespit ettiği bir diğer örnekte ise, Kuzey Afrika, Orta Doğu ve Güneydoğu Asya'da faaliyet gösteren uluslararası bir iletişim şirketinin taklit edildiği görüldü. Bu yöntemde dolandırıcılar, kullanıcılardan mobil veri veya internet paketlerini yenilemeleri bahanesiyle kişisel bilgilerini ve banka kartı bilgilerini girmelerini istiyor. Bu senaryoda da amaç, kullanıcıların finansal bilgilerine erişerek yetkisiz işlemler gerçekleştirmek veya bu bilgileri üçüncü şahıslara satmaktır.

Fatura Sorgulama Bahanesiyle Yeni Dolandırıcılık Yöntemi

Kaspersky uzmanları, siber suçluların kullandığı bir başka sofistike dolandırıcılık yöntemini de gün yüzüne çıkardı. Bu yöntemde, kullanıcılara fatura sorgulama ve ödeme işlemi yaptırıyormuş gibi görünen sahte sayfalar kullanılıyor. Kullanıcılar, genellikle SMS veya e-posta yoluyla gönderilen linkler aracılığıyla bu sahte sayfalara yönlendiriliyor ve faturalarını ödediklerini düşünürken aslında banka bilgilerini dolandırıcılara teslim ediyorlar.

Bu tür siber saldırılardan korunmak için kullanıcıların dikkat etmesi gereken bazı önemli noktalar bulunuyor:

  • URL Kontrolü: Bir telekom operatörünün sitesine girmeden önce URL adresini dikkatlice kontrol edin. Güvenli siteler genellikle 'https://' ile başlar ve adres çubuğunda kilit simgesi bulunur.
  • Doğrudan Erişim: Mümkünse GSM operatörünüzün web sitesine doğrudan adres çubuğuna yazarak veya resmi mobil uygulamasını kullanarak erişin. E-posta veya SMS ile gelen şüpheli bağlantılara tıklamaktan kaçının.
  • Kişisel Bilgi Paylaşımı: Hiçbir zaman şüpheli görünen bir sitede kişisel bilgilerinizi, özellikle de banka kartı bilgilerinizi paylaşmayın. Resmi kurumlar genellikle bu tür bilgileri e-posta veya SMS yoluyla istemez.
  • Antivirüs Yazılımı: Cihazlarınızda güncel bir antivirüs yazılımı kullanarak kimlik avı sitelerine karşı ek koruma sağlayın.
  • Şüpheli Durumları Bildirin: Eğer bir dolandırıcılık girişimiyle karşılaştığınızı düşünüyorsanız, hemen ilgili GSM operatörüne ve siber suçlarla mücadele birimlerine bildirin.

Bu önlemler, özellikle turizm sezonunda artan mobil veri dolandırıcılığı riskine karşı kullanıcıların güvende kalmasına yardımcı olacaktır. Bilinçli ve dikkatli olmak, siber tehditlere karşı en güçlü savunma mekanizmasıdır.