İnternetin sunduğu sayısız imkanlar hayatı kolaylaştırırken, aynı zamanda birçok riski de beraberinde getiriyor. Bunların en tehlikelilerinden biri de, kişisel verileri çalmak için kullanılan “phishing” yani oltalama yöntemleri. Siber dolandırıcılar, sahte e-postalar aracılığıyla banka hesap bilgileri, şifreler veya kredi kartı numaraları gibi hassas verileri ele geçirmeye çalışıyor.
Almanya’daki Tüketici Koruma Merkezi, bu konuda düzenli olarak uyarılarda bulunurken, son olarak Commerzbank müşterilerini hedef alan yeni bir dolandırıcılık girişimini tespit etti.
Güvenlik Güncellemesi Kandırmacası
Dolandırıcılar, Commerzbank müşterilerine bankadan gelmiş gibi görünen sahte e-postalar gönderiyor. Bu mesajlarda, banka müşterilerinin güvenliği için “TAN (Tek Kullanımlık Şifre) doğrulama sistemlerinin güncellenmesi gerektiği” iddia ediliyor.
E-posta, “Sayın Commerzbank Müşterisi” gibi genel bir hitapla başlıyor ve “Hesabınızın güvenliği ve işlevselliği için, photoTAN bilgilerinizin 24 saat içinde doğrulanması gerekmektedir.” şeklinde bir mesaj içeriyor. Müşterilerin, belirtilen süre içinde e-postada verilen linke tıklayarak bilgilerini güncellemeleri isteniyor. Linkin yönlendirdiği sahte internet sitesinde kullanıcıların kimlik bilgileri, şifreleri ve banka doğrulama kodlarını girmeleri talep ediliyor.
E-postanın devamında, “Şimdi Güncelleyin” yazılı Commerzbank renklerinde hazırlanmış bir buton bulunuyor. Altında ise “Hesaplarınız güvenli ellerde” gibi güven aşılayan ifadeler de dikkat çekiyor. Ancak, Tüketici Koruma Merkezi yetkilileri bu mailib tamamen sahte olduğunu ve kullanıcıları dolandırıcılara yönlendirdiğini belirtiyor.
Bu Mailler Nasıl Anlaşılır?
Uzmanlar, bu tür dolandırıcılık girişimlerinin genellikle belirli ortak özellikler taşıdığına dikkat çekti. Buna göre gerçek bankaların müşterilerine ismiyle hitap edeceği ve “Sayın Müşteri” gibi ifadeler kullanmayacağı vurgulandı. Bunun yanında mailin gerçekten bankadan gelip gelmediğini anlamak için e-posta adresine dikkat edilmesi gerektiği aktarıldı. Dolandırıcıların genellikle bankanın resmi adresine benzeyen ama küçük farklılıklar içeren adresler kullandığı belirtildi. Son olarak bankaların asla e-posta ile link göndererek bilgi güncellemesi talep etmeyeceğinin altı çizildi.
(bb)