Sahte e-Devlet Bildirimleri Cihazlarınızı Ele Geçiriyor
Gündem

Sahte e-Devlet Bildirimleri Cihazlarınızı Ele Geçiriyor

2

Siber dolandırıcılar, vatandaşların en hassas dijital kimlik bilgileri olan e-Devlet hesaplarını hedef alan yeni ve son derece tehlikeli bir yönteme başvuruyor. Ulusal Elektronik Tebligat Sistemi'ni (UETS) taklit eden son derece inandırıcı sahte e-postalar aracılığıyla kullanıcıların hem e-Devlet şifreleri çalınıyor hem de kişisel cihazlarının kontrolü tamamen ele geçiriliyor. Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık, bu siber saldırıların boyutunun farkındalığı artırmanın önemini vurgulayarak, vatandaşları bu tuzaklara düşmemeleri konusunda acil olarak uyardı.

Dolandırıcıların kullandığı taktik, mahkeme veya noter gibi resmi kurumlar tarafından gönderilmiş izlenimi veren dikkat çekici e-postalar üzerine kurulu. Bu e-postalarda yer alan sahte bağlantılara tıklandığında, kullanıcılar gerçeğinden ayırt edilmesi neredeyse imkansız olan sahte bir e-Devlet giriş ekranıyla karşılaşıyor. Bu ekrana girilen TC kimlik numarası ve e-Devlet şifresi gibi kritik bilgiler, anında siber saldırganların veri tabanına aktarılıyor. Bu bilgiler, kişisel verilerin kötüye kullanılması, kimlik hırsızlığı ve hatta sizin adınıza yasa dışı işlemlerin yapılması gibi ciddi sonuçlar doğurabiliyor. Prof. Dr. Kırık, bu yöntemin 'şeytanın bile aklına gelmeyecek' kadar kurnazca olduğunu ve korku ile panik duygularını istismar ettiğini belirtti.

Saldırıların boyutu bununla da sınırlı kalmıyor. Sahte e-postalara eklenen ve zararsız birer belge gibi görünen Excel dosyaları, aslında Uzaktan Erişim Truva Atı (RAT) olarak bilinen zararlı yazılımlar içeriyor. Bu tür yazılımlar, cihazlara sızdığında kullanıcının izni olmadan bilgisayar, tablet veya telefonun tüm kontrolünü ele geçirebiliyor. Bu sayede hem kişisel bilgilere erişim sağlanıyor hem de cihazın tüm fonksiyonları uzaktan yönetilebiliyor. Elde edilen bilgilerle tehdit edilerek, kripto para gibi yöntemlerle fidye talep edildiği de vakalara rastlanıyor. Dolandırıcıların, e-posta gönderen adını kolayca taklit edebildiği düşünüldüğünde, gelen mesajların içeriği kadar gönderen adresinin de dikkatle incelenmesi büyük önem taşıyor.

Uzmanlar, vatandaşların bu tür siber tehditlere karşı korunmak için alması gereken önlemleri sıraladı. En önemli adım, şüpheli e-postalarda yer alan bağlantılara kesinlikle tıklamamak ve bilinmeyen eklere karşı tetikte olmaktır. Resmi kurumların iletişimlerinde 'gov.tr' gibi güvenli alan adlarını kullandığını hatırlatan Prof. Dr. Kırık, gelen e-postanın gönderici adresini detaylı bir şekilde kontrol etme gerekliliğini vurguladı. e-Devlet hizmetlerine erişim için her zaman doğrudan resmi web sitesi olan 'turkiye.gov. Eğer bir dolandırıcılık girişimi fark edilirse, vakit kaybetmeden e-Devlet şifresinin değiştirilmesi ve ilgili savcılıklara suç duyurusunda bulunulması gerekmektedir. Ayrıca, zararlı yazılım bulaştığından şüphelenilen cihazların tamamen formatlanması, olası veri kayıplarını ve daha fazla zararı önlemek açısından hayati önem taşımaktadır.

Paylaş

İlgili Haberler