Özellikle turizm sezonunda artan mobil iletişim ve internet hizmetleri talebini fırsat bilen siber suçlular, dünya genelinde mobil bağlantı veya SIM kart arayan kullanıcıları hedef alan yeni dolandırıcılık yöntemleri geliştirdi. Güvenlik firması Kaspersky uzmanları, bu tür kötü niyetli girişimleri tespit ederek tüketicileri uyardı. Dolandırıcılar, büyük yerel ve uluslararası telekomünikasyon şirketlerinin resmi internet sitelerini taklit eden sahte sayfalar oluşturarak, kullanıcıların telefon numaraları, kişisel bilgileri ve banka hesap bilgilerini ele geçirmeyi amaçlıyor.
Kaspersky tarafından paylaşılan örneklerde, siber suçluların farklı coğrafyalardaki telekom operatörlerinin marka kimliklerini kötüye kullandığı görülüyor. Bir örnekte, Asya, Afrika ve Avrupa'da faaliyet gösteren uluslararası bir şirketin sahte giriş sayfası, kullanıcılardan telefon numarası ve hesap bilgileri talep ediyor. İlk sahte sayfa orijinalinden belirgin farklılıklar gösterse de, bir diğer örnek gerçek giriş sayfasını neredeyse kusursuz bir şekilde taklit ederek kullanıcıların aldanma riskini artırıyor. Bu tür kimlik avı sitelerine girilen hesap veya ödeme bilgileri, hem maddi kayıplara hem de kişisel verilerin çalınmasına yol açabilir. Bu durum, sonrasında istenmeyen reklam ve dolandırıcılık amaçlı telefon çağrılarının artmasına neden olabiliyor.
Dolandırıcıların Yeni Taktikleri ve Korunma Yolları
Başka bir dolandırıcılık yönteminde ise, Kuzey Afrika, Orta Doğu ve Güneydoğu Asya'da hizmet veren uluslararası bir iletişim şirketinin adı kullanılarak, mobil veri veya internet paketi yenileme bahanesiyle kişisel ve banka kartı bilgileri isteniyor. Ayrıca, fatura sorgulama ve ödeme işlemleri yaptırıyormuş gibi görünen sahte siteler de tespit edildi. Bu yöntemler, mağdurların kimlik bilgilerini çalmak, hesaplarını ele geçirmek veya doğrudan finansal kazanç elde etmek için kullanılıyor.
Kaspersky Siber Güvenlik Uzmanı Tatyana Kulikova, yapay zeka kullanımının dolandırıcıların çok daha kısa sürede gerçeğe yakın sahte siteler oluşturmasına olanak tanıdığını belirtiyor. Kulikova, spor etkinlikleri, müzik konserleri, indirim dönemleri ve tatil sezonları gibi kullanıcıların yoğun ilgi gösterdiği alanların sürekli hedef alındığını ve telekomünikasyon sektörünün de bu durumdan muaf olmadığını vurguladı. Veri ve parayı korumak için mobil hat veya internet paketi satın alırken dikkatli olunması büyük önem taşıyor. Resmi uygulamalar üzerinden eSIM kullanmak, şüpheli sitelere kişisel bilgi girme zorunluluğunu ortadan kaldırarak etkili bir koruma sağlıyor. Bir sitenin güvenilirliğinden emin olunmadığında, marka adının doğrudan arama motorunda aranması ve kimlik avı bağlantılarını otomatik olarak engelleyen bir güvenlik çözümü kullanılması öneriliyor.
Kaspersky, mobil bağlantı ve internet paketi alımlarını daha güvenli hale getirmek için şu tavsiyelerde bulunuyor:
- Web sitelerini veri girmeden önce dikkatlice doğrulayın: Alan adındaki yazım hatalarına, ek karakterlere veya farklı domain uzantılarına dikkat edin.
- E-posta ile gelen bağlantılara ve eklentilere şüpheyle yaklaşın: Herhangi bir içeriği açmadan önce gönderici bilgilerini kontrol edin.
- eSIM kullanmayı tercih edin: Yurt dışı seyahatlerinde internet bağlantısı için Kaspersky eSIM Store veya resmi uygulamalar üzerinden dijital SIM (eSIM) satın almayı düşünün. Bu, fiziksel SIM kart alma veya şüpheli sitelere bilgi girme ihtiyacını ortadan kaldırır.
- Güçlü bir kimlik avı engelleme özelliğine sahip güvenlik çözümleri kullanın: Kaspersky Premium gibi çözümler, web sitelerinin karakteristik özelliklerini ve URL yapılarını analiz ederek şüpheli kalıpları tespit eder ve kullanıcıları sahte çevrim içi mağazalardan korur. Kaspersky Premium, AV-Comparatives tarafından verilen 2025 Sahte Mağaza Tespiti sertifikasyonunda üstün başarı göstererek onaylanmıştır.




