Lüks saat markası Richard Mille'in İstanbul'daki Türkiye ofisinin genel müdürünün e-posta hesabını ele geçiren bir siber suçlu, şirket çalışanlarına gönderdiği sahte talimatlarla 870 bin 500 Euro'yu hesaplarına aktarmayı başardı. Olay, kurumsal şirketlerin siber güvenlik zaafiyetlerini bir kez daha gözler önüne serdi. İstanbul Emniyet Müdürlüğü Siber Suçlarla Mücadele Şube Müdürlüğü ekipleri, dolandırıcının kimliğini tespit etmek ve parayı kurtarmak için geniş çaplı bir soruşturma başlattı.
Sahte E-posta ile Milyonluk Transfer
Edinilen bilgilere göre, şüpheli, Richard Mille'in İstanbul'daki genel müdürünün e-posta hesabını ele geçirdikten sonra şirketin mali işler sorumlusuna bir e-posta gönderdi. E-postada, genel müdürün yurtdışında önemli bir anlaşma yaptığı ve bu anlaşma kapsamında acil bir ödeme yapılması gerektiği belirtildi. Talimat doğrultusunda harekete geçen mali işler yetkilisi, 870 bin 500 Euro'yu şüphelinin belirttiği hesaba transfer etti. Ödemenin ardından şirket yetkilileri gerçek genel müdürle iletişime geçince dolandırıcılık ortaya çıktı.
Olayın ardından Richard Mille Türkiye yetkilileri, durumu hemen emniyet güçlerine bildirdi. Siber Suçlarla Mücadele ekipleri, şüphelinin kullandığı IP adresleri, banka hesapları ve e-posta kayıtları üzerinden inceleme başlattı. Yapılan ilk tespitlere göre paranın büyük bölümünün yurt dışına transfer edildiği öğrenildi. Polis, paranın izini sürmek ve şüpheliyi yakalamak için çalışmalarını sürdürüyor.
Kurumsal Şirketler Siber Saldırıların Hedefinde
Bu vurgun, özellikle lüks tüketim sektöründe faaliyet gösteren şirketlerin siber saldırılara ne kadar açık olduğunu bir kez daha gösterdi. Uzmanlar, bu tür saldırıların genellikle 'CEO dolandırıcılığı' olarak adlandırıldığını ve şirketlerin mali işler birimlerinin bu tür talimatlara karşı daha dikkatli olması gerektiğini belirtiyor. E-posta yoluyla gelen her acil ödeme talebinin telefonla veya farklı bir kanaldan doğrulanması gerektiğini vurgulayan siber güvenlik uzmanları, şirketlerin çalışanlarına düzenli olarak siber farkındalık eğitimi vermesi gerektiğini söylüyor.
Richard Mille, dünyanın en pahalı saat markalarından biri olarak biliniyor. Markanın Türkiye ofisi ve servis merkezi İstanbul'da yer alıyor. Şirket yetkilileri, yaşanan dolandırıcılık olayıyla ilgili olarak adli sürecin takipçisi olduklarını ve gerekli tüm hukuki yollara başvuracaklarını açıkladı. Olayla ilgili soruşturma sürerken, güvenlik güçleri şüphelinin yakalanması için çalışmalarını aralıksız sürdürüyor.
Siber Güvenlik Uzmanları Uyarıyor
Siber güvenlik uzmanları, kurumsal şirketlerin bu tür saldırılara karşı alması gereken önlemleri şöyle sıralıyor:
- Çok faktörlü kimlik doğrulama: E-posta hesapları için mutlaka çok faktörlü kimlik doğrulama kullanılmalı.
- Farklı kanallardan doğrulama: Özellikle para transferi talimatları her zaman telefonla veya yüz yüze doğrulanmalı.
- Eğitim: Tüm çalışanlar, e-posta dolandırıcılığına karşı düzenli olarak bilinçlendirilmeli.
- Olay müdahale ekibi: Şirketler, olası bir siber saldırıya hızlı müdahale edecek planlara sahip olmalı.
Bu tür olayların önüne geçmek için şirketlerin yalnızca teknolojik önlemler alması yetmiyor; aynı zamanda çalışanların da dikkatli olması büyük önem taşıyor. Uzmanlar, özellikle üst düzey yöneticilerin e-posta hesaplarının hedef seçildiğinin altını çiziyor.
Yaşanan bu olay, İstanbul'un finansal suçlarla mücadeledeki önemini bir kez daha ortaya koyarken, siber suçlarla mücadele ekiplerinin de çalışmalarını hızlandırdığını gösteriyor.