İstanbul'da toplu taşıma kartı olan İstanbulkart için başvuru yapmak isteyen vatandaşlar, sahte internet sitesi üzerinden yapılan siber dolandırıcılık kurbanı oldu. Kart ücreti adı altında 25-30 lira gibi küçük ödemeler yapmak isteyen 87 kişinin banka hesaplarından toplamda milyonlarca lira ve döviz çekildiği belirlendi. Mağdurlar, hesaplarındaki paraların bir anda yok olduğunu fark ederek savcılığa suç duyurusunda bulundu. İstanbul Cumhuriyet Başsavcılığı'nın başlattığı soruşturma kapsamında dolandırıcıların kullandığı sahte site kapatılırken, olayla ilgili gözaltıların olduğu öğrenildi.
Küçük Ödemeler Büyük Hesaplara Mal Oldu
Dolandırıcıların kurduğu sahte site, İstanbulkart'ın resmi sitesinin birebir kopyası olarak tasarlandı. Vatandaşlar, "İstanbulkart başvurusu ve kart bedeli ödeme" sayfası görünümündeki bu siteye yönlendirildi. Kart bedeli olarak 25-30 liralık bir ödeme yapmaları istendi. Ancak mağdurların ödeme yaptığı sırada kredi kartı veya banka hesabı bilgileri çalındı. Hesaplarına sızan dolandırıcılar, birikmiş paraları ve dövizleri başka hesaplara aktardı. Bazı mağdurların hesaplarından yüz binlerce lira çekildiği iddia ediliyor. Özellikle dijital ortamda yapılan bu tür saldırıların, kullanıcıların bilgilerini üçüncü şahıslarla paylaşması sonucu gerçekleştiği siber güvenlik uzmanlarınca doğrulanıyor.
İstanbulkart'tan Resmi Açıklama
İstanbul Büyükşehir Belediyesi'ne (İBB) bağlı İstanbulkart yetkilileri, resmi web sitesi olanwww.istanbulkart.istanbul dışında hiçbir site üzerinden kart başvurusu veya ödeme alınmadığını vurgulayarak vatandaşları uyardı. Yapılan açıklamada, "Mağduriyet yaşayan vatandaşlarımızın en kısa sürede savcılığa başvurmaları ve bankalarını bilgilendirmeleri gerekmektedir" denildi. İBB ayrıca, sahte sitenin kapatılması için girişimlerde bulunduklarını ve benzer dolandırıcılık girişimlerine karşı hukuki süreç başlatacaklarını bildirdi. Şu ana kadar 87 kişinin mağdur olduğu tespit edilirken, sayının artabileceği belirtildi.
Siber Dolandırıcılık Yöntemleri ve Korunma Yolları
Bu olay, siber dolandırıcıların giderek daha sofistike yöntemler kullandığını gözler önüne serdi. Uzmanlar, özellikle ödeme yapılan sitelerin adres çubuğunda 'https://' ibaresinin bulunmasına ve adının doğru yazıldığına dikkat edilmesi gerektiğini vurguluyor. Ayrıca, banka siteleri gibi hassas işlemlerde SMS ile doğrulama (3D Secure) kullanılması öneriliyor. Şüpheli bir işlem fark edildiğinde derhal banka ve savcılığa bilgi verilmeli. İstanbul Barosu Bilişim Komisyonu üyesi Avukat Mehmet Öztürk, "Vatandaşlarımız resmi kurumların uzantılarını iyi kontrol etmeli. 'istanbulkart.com' gibi adresler yerine 'istanbulkart.istanbul' uzantısını kullanmaları gerekiyor" dedi.
Sonuç olarak, bu tür dolandırıcılık girişimleri yalnızca bireysel kullanıcıları değil, kamu kurumlarının itibarını da tehdit ediyor. İstanbulkart'ın hızla harekete geçerek mağdurları bilgilendirmesi ve sahte sitelerin engellenmesi için çaba sarf etmesi önemli. Ancak asıl sorumluluk, vatandaşların dijital okuryazarlık seviyesinin artırılması ve resmi kurumların vatandaşları düzenli olarak bilgilendirmesinden geçiyor. Siber güvenliğin sağlanması, yalnızca teknik önlemlerle değil, toplumsal farkındalıkla mümkün olacaktır.