Hukuk Danışmanı ve Bilişim Uzmanı Atakan Taşur, artan siber saldırılar ve dijital dolandırıcılık yöntemleri konusunda önemli uyarılar paylaştı.
Profesyonel sahte e-postalar artıyor – Banka hesabı hareketi izlenimi veren sahte e-postalar ve cihazlara yerleştirilen casus yazılımlar, dijital dolandırıcılığın yeni yüzünü oluşturuyor. Taşur, vatandaşların dijital kimliklerini korumak zorunda olduğunu belirtti.
“Dolandırıcılar artık rastgele mesajlar yerine, bankalardan, kamu kurumlarından, kargo şirketlerinden veya bilinen firmalardan gönderilmiş izlenimi veren profesyonel e-postalar hazırlıyorlar. ‘Hesabınızda şüpheli hareket tespit edildi’, ‘Ödemeniz gerçekleştirildi’, ‘Hesabınız bloke edilecek’ gibi ifadelerle korku yaratıyorlar.”
E-posta bağlantılarına dikkat – Taşur, sahte hesap hareketi bildirimlerinin en sık kullanılan tuzak yöntemlerinden biri olduğunu ifade etti. Kullanıcıların e-postadaki bağlantılara tıklamaması gerektiğini vurguladı: “Size banka hesabınızdan para çekildiğini söyleyen bir e-posta gelirse paniğe kapılmayın, resmi uygulamayı kendiniz açın ya da resmi numarayı arayın.”
“Gönderenin ismi doğru görünebilir fakat e-posta adresinde tek bir harf bile değişmiş olabilir. Logonun ve kurumsal renklerin kullanılması mesajın gerçekten o kurumu gönderdiğini göstermez.”
Casus yazılımlar cihazları ele geçiriyor – Taşur, güvenilir olmayan bağlantılar veya resmi mağazalar dışından indirilen dosyaların casus yazılımlara davetiye çıkardığını belirtti. Bu yazılımlar kullanıcıların mesajlarını, şifrelerini, konum bilgilerini ve banka işlemlerini takip edebilir; bazı durumlarda kamera ve mikrofon erişimine kadar gidebilir.
Taşur, cihazlarda olağan dışı ısınma, pilin hızlı tükenmesi ve uygulama listesinin beklenmedik şekilde değişmesi gibi belirtilere dikkat çekti ve güncel yazılım kullanmanın önemini vurguladı.
Kişisel verilerin korunması yasal bir yükümlülüktür – Şirketlerin müşteri ve çalışan verilerini korumakla yükümlü olduğuna değinen Taşur, 6698 sayılı KVKK kapsamında gerekli teknik ve idari tedbirleri almanın zorunlu olduğunu belirtti. “Sistemlerimize saldırı olduğunda kusurun ortadan kalkmaması bir gerçektir; verilerin saklanması, erişim yetkileri ve güvenlik önlemlerinin güncel olması incelenir.”
Şirket içi güvenliğe vurgu – Kurumların en güçlü güvenlik sistemleri bile tek bir hatalı e-posta ekiyle etkisiz kalabilir. Bu nedenle çalışanların eğitilmesi, güçlü parola politikaları, çok faktörlü doğrulama ve erişim sınırlarının uygulanması gerekir.
Şüpheli işlemlerde zaman kaybetmeyin – Taşur, dolandırıcılık mağdurlarının utanmadan hareket etmeleri yerine derhal adımlarını atmalarını önerdi: bağlantıya tıklamayı bırakın, parolaları güvenli bir cihazdan değiştirin ve banka ile iletişime geçin. Şüpheli durumda kartlar ve dijital bankacılık erişimi geçici olarak kapatılmalı; delil niteliğindeki belgeler saklanmalı ve savcılık/kolluk birimlerine başvuru yapılmalıdır.
“Dijital dünyada en önemli savunma bilinçli kullanıcıdır. Aciliyet hissi uyandıran mesajlara karşı şüpheyle yaklaşın; kaynağı doğrulamadan bağlantıya tıklamayın, kişisel bilgilerinizi paylaşmayın ve doğrulama kodlarını kimseyle paylaşmayın.”
Kaynaklar – BYZHA Beyaz Haber Ajansı

