UETS (Ulusal Elektronik Tebligat Sistemi) görünümünde hazırlanan sahte e-postalar aracılığıyla vatandaşların e-Devlet şifrelerinin ve kişisel bilgilerinin ele geçirildiği, ardından cihazlarının uzaktan kontrol edildiği bildirildi. Siber güvenlik uzmanları, son günlerde artan bu phishing (kimlik avı) saldırılarına karşı vatandaşları uyardı.
Saldırı Nasıl Gerçekleşiyor?
Saldırganlar, UETS resmi logosunu ve görsel kimliğini kullanarak gerçekçi görünen sahte e-postalar hazırlıyor. E-postada, alıcının e-Devlet hesabına ait olduğu iddia edilen bir bildirim bulunuyor ve kullanıcının bir bağlantıya tıklayarak giriş yapması isteniyor. Bu bağlantıya tıklayan kullanıcılar, gerçek e-Devlet arayüzünün birebir kopyası olan sahte bir web sitesine yönlendiriliyor.
Kullanıcı, e-Devlet şifresi ve T.C. kimlik numarasını girdiğinde bu bilgiler doğrudan siber suçluların eline geçiyor. Ancak uzmanlar, tehdidin bununla sınırlı olmadığını belirtiyor. Sahte siteye giriş yapılması durumunda, kullanıcının cihazına zararlı bir yazılımın bulaştığı ve saldırganların cihazın kontrolünü ele geçirebildiği ifade ediliyor.
Uzmanlardan Kritik Uyarılar
Bilgi Teknolojileri ve Siber Güvenlik Derneği Başkanı Prof. Dr. Ahmet Yılmaz, konuyla ilgili yaptığı açıklamada şunları söyledi: "Vatandaşlarımız e-Devlet girişlerinde resmi kanalları kullanmalı, e-posta yoluyla gelen bağlantılara asla tıklamamalıdır. UETS gibi kurumlar kesinlikle kullanıcılardan e-posta yoluyla şifre veya kişisel bilgi istemez. Bu tarz e-postalar geldiğinde derhal silinmeli ve ilgili kurumlara bildirilmelidir."
Uzmanlar, sahte e-postaların genellikle "acil eylem gerektiren" ifadeler kullandığını, kullanıcıların panikleyerek hızlı karar vermelerini sağlamaya çalıştıklarını vurguluyor. Ayrıca, e-postadaki gönderici adresinin de kontrol edilmesi gerektiği belirtiliyor. UETS resmi e-posta adresleri @uets.gov.tr uzantılıyken, sahte e-postalarda farklı uzantılar kullanılabiliyor.
Korunma Yöntemleri
Bu tür dolandırıcılıklara karşı korunmak için alınabilecek önlemler şöyle:
- E-posta ile gelen bağlantılara tıklamak yerine doğrudan tarayıcıya "turkiye.gov.tr" adresini yazarak e-Devlet'e giriş yapılmalı.
- E-postadaki dil bilgisi ve yazım hatalarına dikkat edilmeli; resmi yazışmalarda bu tür hatalar bulunmaz.
- Kişisel bilgileri veya şifreleri asla e-posta, SMS veya telefon yoluyla paylaşmamalı.
- Bilgisayar ve mobil cihazlarda güncel antivirüs programları kullanılmalı ve düzenli olarak tarama yapılmalı.
- Şüpheli bir e-posta alındığında, konu hakkında UETS veya e-Devlet çağrı merkezi bilgilendirilmeli.
Yetkililere Başvuru
Dolandırıcılığa maruz kalan vatandaşların en kısa sürede e-Devlet şifrelerini değiştirmesi ve durumu Cumhuriyet Savcılığı'na bildirmesi gerekiyor. Ayrıca, siber suçlarla mücadele kapsamında https://www.siberay.com/ adresi üzerinden de ihbarda bulunulabilir.
Son olarak, uzmanlar bu tür saldırıların özellikle yoğun olduğu dönemlerde (vergi beyannamesi, trafik cezası ödeme gibi) vatandaşların daha dikkatli olmasını öneriyor. Resmi kurumların asla kullanıcılardan e-posta veya SMS ile şifre talep etmeyeceğini hatırlatan uzmanlar, herhangi bir şüpheli durumda konunun resmi kanallardan doğrulanması gerektiğini vurguluyor.