Siber dolandırıcılar, son dönemde vatandaşların korku ve panik duygularını istismar etmek amacıyla Ulusal Elektronik Tebligat Sistemi (UETS) ile PTT’nin kurumsal kimliğini ve logolarını taklit eden yeni bir yöntem geliştirdi. Mahkeme veya noterden gönderilmiş izlenimi verilen sahte SMS ve e-postalar aracılığıyla kullanıcıların kişisel bilgileri ile cihaz güvenlikleri hedef alınıyor.

PTT’den Resmi Uyarı: "Şifre ve Banka Bilgisi İstemiyoruz"

Konuya ilişkin PTT tarafından yapılan bilgilendirmede, kurumun ve UETS’nin adı kullanılarak gönderilen iletilerle kişisel ve finansal verilerin ele geçirilmeye çalışıldığı bildirildi. PTT, hiçbir zaman kullanıcılarından kullanıcı adı, parola, doğrulama kodu, banka bilgisi veya ödeme bilgisi talep etmediğinin altını çizdi.

Kurum tarafından yapılan açıklamada vatandaşların dikkat etmesi gereken hususlar şu şekilde sıralandı:

  • Şüpheli mesajlarda yer alan bağlantılara tıklanmamalı.
  • İletilere eklenmiş dosyalar açılmamalı.
  • Kullanıcı adı, parola ve doğrulama kodları üçüncü kişilerle paylaşılmamalı.
  • Banka ve ödeme bilgileri hiçbir koşulda verilmemeli.
  • Elektronik tebligat kontrolleri yalnızca UETS Portalı, UETS mobil uygulaması veya e-Devlet Kapısı üzerinden yapılmalı.

Şüpheli bir iletiyle karşılaşılması durumunda mesajdaki bağlantı veya iletişim bilgileri kullanılmadan doğrudan PTT’nin resmi kanalları üzerinden iletişim kurulması gerektiği vurgulandı.

"Excel Görünümlü Zararlı Yazılımlarla Cihazlar Ele Geçiriliyor"

Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık, dolandırıcıların UETS sistemini birebir kopyalayarak vatandaşları sahte e-Devlet sayfalarına yönlendirdiğini belirtti. "Hakkınızda tebligat var" mesajıyla panik yaratıldığını ifade eden Prof. Dr. Kırık, sahte ekrana girilen T.C. kimlik numarası ve e-Devlet şifrelerinin doğrudan siber korsanların eline geçtiğini söyledi.

Meteoroloji 9 Ağustos hava raporunu açıkladı
Meteoroloji 9 Ağustos hava raporunu açıkladı
İçeriği Görüntüle

E-postalara eklenen ve Excel dosyası gibi gösterilen iletilerde Truva atı (RAT) yazılımlarının bulunduğuna dikkat çeken Kırık, bu yöntemle telefon, tablet ve bilgisayarların uzaktan kontrol edildiğini ve kişisel veriler üzerinden kripto para ile fidye talep edildiğini aktardı.

Resmi Uzantılara ve Doğrudan Erişime Dikkat

Görünen e-posta isimlerinin yanıltıcı olabileceğini vurgulayan Prof. Dr. Ali Murat Kırık, kamu kurumlarının yalnızca "gov.tr" uzantılı adresleri kullandığını hatırlattı. Vatandaşların e-posta veya SMS ile gelen bağlantılara tıklamak yerine internet tarayıcısının adres çubuğuna doğrudan "turkiye.gov.tr" yazarak ya da resmi mobil uygulamalar üzerinden işlem yapması gerektiği ifade edildi.

Mağduriyet yaşayan kişilerin zaman kaybetmeden e-Devlet şifrelerini değiştirmeleri, cihazlarını formatlamaları ve Cumhuriyet Başsavcılığına suç duyurusunda bulunmaları tavsiye edildi.