Tatil dönemlerinin yoğunluğuyla birlikte mobil iletişim ve internet hizmetlerine olan ilgi kayda değer oranda yükseliyor. Bu durumu fırsat bilen siber suçlular, dünya genelinde mobil bağlantı veya SIM kart satın almak isteyen kişileri hedef alan yeni dolandırıcılık yöntemleri geliştiriyor. Güvenlik uzmanları, büyük yerel ve uluslararası telekomünikasyon firmalarının web sitelerini birebir taklit eden sahte sayfalar oluşturulduğunu tespit etti. Bu sahte siteler aracılığıyla kullanıcıların telefon numaraları, kişisel verileri ve banka bilgileri ele geçirilmeye çalışılıyor.

Siber güvenlik firması Kaspersky, bu tür yanıltıcı sitelere dair çeşitli örnekler paylaşarak, kullanıcıların bu tuzaklardan nasıl korunabileceğine dair önemli tavsiyelerde bulundu. Tespit edilen örneklerden birinde, Asya, Afrika ve Avrupa'da faaliyet gösteren global bir telekom şirketinin marka kimliği kullanılıyor. Sahte giriş sayfalarında kullanıcılardan telefon numaraları ve hesap bilgileri talep ediliyor. Bu sahte sitelerden bazıları tasarım olarak orijinalinden belirgin farklar gösterirken, bazıları ise gerçeğini ayırt etmeyi neredeyse imkansız kılacak kadar benzer bir tasarıma sahip. Bu tür dolandırıcılık sitelerine hesap doğrulama veya ödeme bilgileri girilmesi, maddi kayıpların yanı sıra kişisel verilerin ele geçirilmesine, istenmeyen reklam aramaları ve dolandırıcılık amaçlı telefon trafiğinin artmasına neden olabiliyor.

Siber Suçluların Yöntemleri Çeşitleniyor

Bir başka dolandırıcılık senaryosunda ise, Kuzey Afrika, Orta Doğu ve Güneydoğu Asya'da faaliyet gösteren uluslararası bir iletişim şirketinin adı kullanılıyor. Bu yöntemde, mobil veri veya internet paketlerini yenileme bahanesiyle kullanıcılardan kişisel ve banka kartı bilgileri isteniyor. Ayrıca, fatura sorgulama ve ödeme işlemi yapılıyormuş gibi gösterilen farklı bir dolandırıcılık türü de tespit edildi. Bu yöntemlerin temel amacı, kurbanların kişisel verilerini ele geçirerek kimlik hırsızlığı yapmak, hesaplarına erişim sağlamak veya doğrudan finansal kazanç elde etmek.

Kaspersky Siber Güvenlik Uzmanı Tatyana Kulikova, yapay zekanın yaygınlaşmasıyla dolandırıcıların kısa sürede ve oldukça gerçekçi sahte siteler oluşturabildiğini belirtiyor. Kulikova, spor etkinlikleri, müzik konserleri, sezon indirimleri ve tatil dönemleri gibi popüler alanların sıkça hedef alındığını, telekomünikasyon sektörünün de bu durumdan muaf olmadığını vurguluyor. Verilerin ve paranın korunması için mobil hat veya internet paketi alırken dikkatli olunması gerektiğini belirten Kulikova, resmi uygulamalar üzerinden eSIM kullanımını veya bilinen, güvenilir sitelerden alışveriş yapılmasını öneriyor. Ayrıca, web sitesinin güvenilirliğinden emin olunmadığında doğrudan arama motorunda marka adının aranması ve kimlik avı bağlantılarını engelleyebilen bir güvenlik çözümü kullanılmasının önemine dikkat çekiyor.

Güvenli Mobil Bağlantı İçin Öneriler

  • Web Sitesi Doğrulaması: Bilgi girişi yapmadan önce alan adındaki yazım hatalarını, ek karakterleri veya farklı alan adı uzantılarını kontrol edin.
  • E-posta Bağlantılarına Dikkat: E-posta ile gelen bağlantılara veya eklentilere güvenmeden önce gönderici bilgilerini dikkatlice inceleyin.
  • eSIM Kullanımı: Yurt dışı seyahatlerinde internet bağlantısı için resmi uygulamalar veya güvenilir platformlar üzerinden dijital SIM (eSIM) satın almayı tercih edin. Bu, fiziksel SIM kart alma veya şüpheli sitelere bilgi girme ihtiyacını ortadan kaldırır.
  • Anti-Phishing Koruması: Güçlü bir kimlik avı engelleme özelliğine sahip güvenlik çözümleri kullanın. Kaspersky Premium gibi ürünler, web sitelerinin özelliklerini ve URL yapılarını analiz ederek şüpheli kalıpları tespit edebilir ve kullanıcıları sahte çevrimiçi mağazalardan korur.