Dolandırıcılar, bu kez e-Devlet ve Ulusal Elektronik Tebligat Sistemi’ni (UETS) kullanarak vatandaşları tuzağa düşürüyor. Gerçeğinden ayırt edilmesi güç sahte e-postalar aracılığıyla gönderilen bağlantılara tıklayan kullanıcıların keyifli vakit geçirirken kişisel bilgileri çalınıyor. Özellikle son birkaç haftadır artan bu saldırılar, hem bireysel hem de kurumsal kullanıcılar için ciddi bir tehdit oluşturuyor. Bilgi Güvenliği Derneği (BGD) uzmanları, bu tür oltalama saldırılarına karşı dikkatli olunması konusunda uyarılarda bulunuyor.
Sahte E-Postalar Nasıl Çalışıyor?
Siber suçlular, görüntü olarak birebir e-Devlet ve UETS’in resmi e-postalarını taklit eden mesajlar hazırlıyor. Bu mesajlarda, "hesabınızla ilgili bir sorun var", "tebligatınız bulunmaktadır" veya "güvenlik doğrulaması yapmanız gerekiyor" gibi ifadelerle kullanıcıların acele etmesi sağlanıyor. Mesajdaki bağlantıya tıklandığında, birebir orijinal sayfayı taklit eden bir sahte web sitesi açılıyor. Bu sahte siteye kullanıcı adı, şifre ve hatta T.C. kimlik numarası gibi bilgilerin girilmesi istendiğinde, tüm bu veriler doğrudan saldırganların sunucusuna aktarılıyor. Böylece dolandırıcılar, kişilerin e-Devlet hesabına veya UETS profiline erişim sağlayabiliyor.
Bazı durumlarda, e-postaya ekli olarak gelen dosyaların (genellikle PDF veya Word belgesi) açılışıyla birlikte telefona veya bilgisayara zararlı yazılım bulaştırılıyor. Bu yazılım, cihazın tamamen kontrolünü ele geçirebiliyor; sisteme giriş yapılabilir, dosyalar şifrelenebilir veya kamera ve mikrofon üzerinden kişisel görüşmeler kaydedilebilir. UETS yetkilileri, sistem üzerinden gönderilen hiçbir resmi yazıda dosya veya bağlantı bulunmadığını, bu nedenle herhangi bir tıklama yapılmaması gerektiğini hatırlatıyor.
Son Güvenlik Önlemleri: UETS ve e-Devlet Ne Diyor?
e-Devlet Kapısı yönetimi, konuyla ilgili yaptığı açıklamada, resmi e-posta adreslerinin yalnızca "@turkiye.gov.tr" veya "@e-devlet.gov.tr" uzantısıyla bittiğini ve bu adresler dışında hiçbir iletiye itibar edilmemesi gerektiğini vurguladı. Ayrıca, e-Devlet üzerinden gönderilen bildirimlerin sadece sistem içi mesaj kutularında görüntüleneceği ve kullanıcılardan asla şifre veya kişisel bilgi istenmeyeceği belirtildi. UETS tarafında ise benzer açıklamalar yapılarak, tebligatların yalnızca Dijital Erişim Adresi üzerinden yapılacağı ve bu süreçte e-postalara güvenilmemesi konusunda uyarılar yinelendi.
Uzmanlar, e-posta adresinin yanıltıcı olabileceğini, gönderici adının kısmen gerçek olabileceğini, ancak tam adresin kontrol edilmesi gerektiğini ifade ediyor. Ayrıca, dil bilgisi hataları veya olağandışı küçük detayların (logo bozukluğu, renk farkı vb.) fark edilmesinin önemine değiniyorlar. Saldırıya uğrayan kullanıcıların hızla şifrelerini değiştirmesi, hesaplarına erişim sağlanamıyorsa resmi hat üzerinden (e-Devlet çağrı merkezi - 160, UETS destek hattı) durumu bildirmeleri isteniyor.
Kendinizi Nasıl Koruyabilirsiniz?
- Gelen e-postaların gönderici adresini kontrol edin; uzantı kesinlikle "@turkiye.gov.tr" veya "@uets.gov.tr" olmalıdır. Farklı uzantılı adresler görüyorsanız, e-postayı açmadan silin.
- E-posta içindeki bağlantıya tıklamak yerine, tarayıcınıza adresi kendiniz yazın veya sık kullanılanlardan giriş yapın.
- Asla e-posta üzerinden şifre, kimlik numarası veya kredi kartı bilgisi paylaşmayın. Devlet kurumları bu bilgileri e-posta ile istemez.
- E-postada ekli dosya varsa, gönderici doğrulanmadıkça kesinlikle açmayın. Dosyaların uzantısına dikkat edin (.exe, .scr gibi şüpheli uzantılardan kaçının).
- Güçlü ve farklı şifreler kullanın, iki faktörlü doğrulamayı kapsam dahilinde olduğunuz hizmetlerde aktif edin.
- Antivirüs ve işletim sistemi güncellemelerini aksatmayın; bu, zararlı yazılımların çalışmasını engellemede kritik öneme sahiptir.
Siber Tehditler Giderek Büyüyor
Son bir yılda Türkiye’de siber suçlarda belirgin bir artış yaşandı. İçişleri Bakanlığı verilerine göre, 2024 yılında ilk 6 ayda oltalama saldırılarında yüzde 70 artış kaydedildi. UETS ve e-Devlet gibi yüksek güvenlikli platformların taklit edilmesi, saldırganların daha fazla insanı tuzağa düşürebilme amacını taşıyor. Özellikle e-Devlet kapısının neredeyse her Türk vatandaşı tarafından kullanılması, saldırıların hedef kitlesini genişletiyor.
Dijital T.R. Dönüşüm Ofisi tarafından yürütülen farkındalık kampanyaları, bu tür saldırılara karşı vatandaşları eğitmeye çalışıyor. Ancak siber suçluların yöntemleri de her geçen gün daha karmaşık hale geliyor. Uzmanlar, teknolojinin gelişmesiyle birlikte bu riskin daha da artacağını ve vatandaşların temel siber güvenlik kurallarını öğrenmesinin zorunlu hale geldiğini belirtiyor.
Sonuç olarak, saldırıların artması yalnızca teknolojik bir sorun değil, aynı zamanda toplumsal bir bilinç sorunu olarak karşımızda duruyor. Kolluk kuvvetlerinin ve kurumların önlemleri kadar, bireylerin de dijital okuryazarlık seviyesini yükseltmesi ve sağduyulu davranması büyük önem taşıyor. Her gelen e-postayı sorgulamak, devlet kurumlarının asla kullanıcılardan kişisel bilgilerini e-posta gibi güvensiz kanallar üzerinden istemeyeceğini unutmamak gerekiyor.