Ulusal Elektronik Tebligat Sistemi'ni (UETS) taklit eden dolandırıcılar, vatandaşlara mahkeme ve noterden gönderilmiş gibi görünen sahte e-postalar yollayarak e-Devlet şifrelerini ele geçirmeye çalışıyor. Prof. Dr. Ali Murat Kırık, bu tür e-postalara eklenen Excel dosyalarına tıklanması halinde kullanıcıların şifrelerinin yanı sıra cihazlarının da ele geçirilebileceğini ifade etti. Uzmanlar, bu tür saldırılara karşı vatandaşların dikkatli olması ve resmi kanallar dışında hiçbir linke tıklamaması gerektiğini vurguluyor.
Sahte e-tebligat nasıl çalışıyor?
Dolandırıcılar, resmi görünümlü e-postalarla vatandaşlara "mahkeme kararınız var" veya "noter onaylı belge" gibi mesajlar iletiyor. E-postada yer alan bağlantıya tıklandığında, kullanıcılar sahte bir e-Devlet giriş sayfasına yönlendiriliyor. Bu sayfada T.C. kimlik numarası ve e-Devlet şifresi girildiğinde bilgiler siber suçluların eline geçiyor. Prof. Dr. Kırık, "Vatandaşlar, e-postadaki eke veya linke tıkladıkları anda şifrelerini çaldırıyor. Ayrıca telefonlarına veya bilgisayarlarına zararlı yazılımlar inerek cihazlarının tamamen ele geçirilmesine yol açabiliyor" dedi. Saldırganların, ele geçirdikleri bilgilerle banka hesaplarından para çalabildikleri, kredi başvurusu yapabildikleri veya başka suçlarda kullanabildikleri belirtiliyor.
UETS nedir ve nasıl çalışıyor?
UETS, 1 Ocak 2025 itibarıyla e-Tebligat sisteminin yerini alan yeni bir uygulama. Bu sistemde tüm resmi tebligatlar elektronik ortamda yapılıyor. Tebligatlar, PTT tarafından işletilen UETS üzerinden gönderiliyor ve vatandaşlara bilgi vermek için e-posta veya SMS ile yalnızca hatırlatma yapılıyor. Ancak bu hatırlatmalarda asla bir link veya dosya bulunmuyor. Resmi tebligatlar yalnızca e-Devlet kapısı üzerinden erişilebilen UETS ekranında görüntülenebiliyor. Prof. Dr. Kırık, "Gerçek bildirimlerde asla sizden şifre istenmez veya bir dosya yüklemeniz beklenmez. Vatandaşlarımız bu konuda dikkatli olmalı." şeklinde konuştu.
Dolandırıcılık yöntemleri ve korunma yolları
Siber dolandırıcılar her geçen gün yeni yöntemler geliştiriyor. Sahte e-tebligatlar dışında "fatura iade", "vergi borcu", "sigorta bildirimi" gibi konularda da sahte mesajlar iletilerek vatandaşların bilgileri çalınmaya çalışılıyor. Prof. Dr. Kırık, korunma yolları hakkında şu önerilerde bulundu: "Öncelikle hiçbir resmi kurum, e-posta veya SMS ile şifre sormaz. Eğer böyle bir mesaj alırsanız kesinlikle tıklamayın. Mesajdaki link yerine tarayıcınıza doğrudan e-Devlet adresini yazın. Ayrıca e-postadaki dilbilgisi hatalarına dikkat edin. Saldırganlar genellikle Türkçe'yi yanlış kullanır. Son olarak, cihazlarınızda güncel bir antivirüs programı bulundurun ve iki faktörlü kimlik doğrulama kullanın." Kırık ayrıca vatandaşların şüpheli bir durumla karşılaştıklarında Hızlandırılmış Bilgi ve İhbar Hattı (112) veya yerel emniyet birimlerine başvurmaları gerektiğini ifade etti.
Dijital güvenlik uzmanları, siber saldırıların özellikle pandemi sonrası dönemde arttığını ve bu tür dolandırıcılık girişimlerinin arkasında organize suç örgütlerinin olabileceğini belirtiyor. Vatandaşların bilinçlendirilmesi, bu tür saldırıların önlenmesinde en önemli adım olarak görülüyor. Yetkililer, düzenli olarak siber güvenlik eğitimlerinin verilmesi ve kamu spotları ile farkındalık oluşturulması gerektiğini vurguluyor. Sonuç olarak, sahte e-tebligat dolandırıcılığına karşı en etkili silah bireysel dikkat ve doğru bilgi kaynaklarını kullanmaktır. Unutmayın, resmi kurumlar asla sizden kişisel bilgilerinizi e-posta yoluyla talep etmez.