

Hukuk Danışmanı ve Bilişim Uzmanı Atakan Taşur, son devirde giderek artan siber taarruzlar ve dijital dolandırıcılık usulleri konusunda kıymetli ikazlarda bulundu. Banka hesabı hareketi izlenimi veren geçersiz e-postaların ve aygıtlara yerleştirilen casus yazılımların önemli bir tehdit oluşturduğunu belirten Taşur, “Vatandaşlar artık sırf paralarını değil, dijital kimliklerini ve özel hayatlarını da korumak zorunda” dedi.
Teknolojinin günlük ömrün ayrılmaz bir modülü hâline gelmesi, siber hatalıların kullandığı prosedürleri de değiştirdi. Bankacılık süreçlerinden ferdî yazışmalara, şirket bilgilerinden özel fotoğraflara kadar pek çok bilgi, dolandırıcıların gayesinde bulunuyor. Siber hücumlar, internet dolandırıcılığı ve KVKK hukuku alanında çalışmalar yürüten Hukuk Danışmanı ve Bilişim Uzmanı Atakan Taşur, son devirde bilhassa kurumsal bir kaynaktan gönderilmiş üzere gösterilen geçersiz e-postaların yaygınlaştığına dikkat çekti.
“Dolandırıcılar artık rastgele hazırlanmış, kolay kolay fark edilen bildirilerle hareket etmiyor. Bankalardan, kamu kurumlarından, kargo şirketlerinden yahut bilinen firmalardan gönderilmiş izlenimi veren son derece profesyonel e-postalar hazırlıyorlar. ‘Hesabınızda kuşkulu hareket tespit edildi’, ‘Ödemeniz gerçekleştirildi’, ‘Hesabınız bloke edilecek’ ya da ‘İşlemi iptal etmek için tıklayın’ üzere sözlerle insanlarda dehşet ve panik oluşturuyorlar. Kullanıcı düşünmeden ilişkiye bastığında dolandırıcılık süreci başlamış oluyor.”
“HESAP HAREKETİ BİLDİRİMİ GİBİ GÖRÜNEN HER E-POSTAYA İNANMAYIN”
Sahte hesap hareketi bildirimlerinin, kullanıcıları tuzağa düşürmek için en sık kullanılan tekniklerden biri hâline geldiğini tabir eden Taşur, vatandaşların e-postada yer alan irtibatlar üzerinden süreç yapmaması gerektiğini vurguladı:
“Size banka hesabınızdan para çekildiğini yahut alışveriş yapıldığını söyleyen bir e-posta geldiğinde paniğe kapılmayın. E-postadaki temasa tıklamak yerine bankanın resmi taşınabilir uygulamasını kendiniz açın yahut bankayı resmi telefon numarası üzerinden arayın. Gönderenin ismi hakikat görünebilir lakin e-posta adresindeki tek bir harf bile değiştirilmiş olabilir. Logonun, kurum isminin ve kurumsal renklerin kullanılması, iletinin nitekim o kurumdan geldiğini göstermez.”
Taşur, geçersiz temaslar aracılığıyla açılan sayfaların gerçek banka ekranlarının neredeyse birebir kopyası olabileceğini belirterek, “Kullanıcının buraya yazdığı müşteri numarası, parola, kart bilgisi ve SMS doğrulama kodu direkt hatalıların eline geçebilir. Hiçbir banka çalışanı telefonla yahut e-postayla sizden kart şifrenizi, taşınabilir bankacılık parolanızı ya da SMS doğrulama kodunuzu istemez” sözlerini kullandı.
“CASUS YAZILIMLAR SİZ FARK ETMEDEN CİHAZINIZA YERLEŞEBİLİR”
Siber hataların sırf uydurma e-postalarla hudutlu olmadığını söyleyen Atakan Taşur, telefon ve bilgisayarlara yüklenen casus yazılımların da önemli risk oluşturduğuna dikkat çekti:
“Güvenilir olmayan bir temasa tıklamak, bilinmeyen bir uygulamayı yüklemek yahut resmi mağazalar dışından evrak indirmek, aygıta casus yazılım bulaşmasına sebep olabilir. Bu yazılımlar kullanıcının iletilerini, şifrelerini, pozisyon bilgilerini ve banka süreçlerini takip edebilir; kimi durumlarda kamera ve mikrofona erişmeye dahi çalışabilir. Üstelik kişi, aygıtında bu türlü bir yazılım bulunduğunu uzun mühlet fark etmeyebilir.”
Telefonun olağan dışı biçimde ısınması, pilin süratli tükenmesi, internet kullanımının açıklanamayan biçimde artması, aygıtın yavaşlaması ve kullanıcı tarafından yüklenmemiş uygulamaların görülmesi üzere belirtilerin dikkate alınması gerektiğini belirten Taşur, işletim sistemleri ve uygulamaların yeni tutulmasının değerine vurgu yaptı.
“KİŞİSEL VERİLERİN KORUNMASI BİR TERCİH DEĞİL, HUKUKİ YÜKÜMLÜLÜKTÜR”
Siber akınların bireyler kadar şirketleri de tehdit ettiğini belirten Taşur, işletmelerin müşteri ve çalışan bilgilerini korumakla yükümlü olduğunu söyledi:
“Şirketlerin elindeki kimlik, irtibat, finans, sıhhat ve müşteri bilgileri siber hatalılar açısından son derece kıymetlidir. Kişisel dataları işleyen kurumlar, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında gerekli teknik ve idari önlemleri almak zorundadır. ‘Sistemimize akın yapıldı, bizim kusurumuz yok’ demek her durumda kâfi değildir. Verilerin nasıl saklandığı, erişim yetkilerinin nasıl düzenlendiği, çalışanların eğitilip eğitilmediği ve güvenlik tedbirlerinin şimdiki olup olmadığı incelenir.”
Siber güvenliğin sırf bilgi süreç ünitelerine bırakılmaması gerektiğini tabir eden Taşur, “Bir kurumun en güçlü güvenlik sistemi bile dikkatsizce açılan tek bir e-posta eki sebebiyle etkisiz kalabilir. Bu sebeple çalışanların sistemli olarak eğitilmesi, güçlü parola siyasetlerinin uygulanması, çok faktörlü doğrulamanın kullanılması ve erişim yetkilerinin sonlandırılması gerekir” dedi.
“ŞÜPHELİ BİR İŞLEMDE ZAMAN KAYBETMEYİN”
Dolandırıcılık mağdurlarının utanarak yahut sonuç alamayacaklarını düşünerek sessiz kalmaması gerektiğini belirten Atakan Taşur, izlenmesi gereken yolu şöyle anlattı:
“Şüpheli bir ilişkiye tıklandıysa öncelikle internet teması kesilmeli, parolalar inançlı diğer bir aygıttan değiştirilmeli ve ilgili banka vakit kaybetmeden aranmalıdır. Hesapta müsaadesiz süreç varsa kartlar ve dijital bankacılık erişimi süreksiz olarak kapatılmalıdır. E-postalar, iletiler, telefon numaraları, ilişki adresleri, dekontlar ve ekran imajları silinmemelidir. Bunlar yapılacak tüzel müracaatta kanıt niteliği taşıyabilir. Akabinde savcılık yahut kolluk üniteleri üzerinden gerekli şikâyet süreci başlatılmalıdır.”
Vatandaşların tıpkı parolayı birden fazla platformda kullanmaması gerektiğini de vurgulayan Taşur, kelamlarını şu sözlerle tamamladı:
“Dijital dünyada en değerli savunma şuurlu kullanıcıdır. Aciliyet hissi oluşturan her bildiriye kuşkuyla yaklaşın; kaynağını doğrulamadan kontağa tıklamayın, şahsî bilgilerinizi paylaşmayın ve doğrulama kodlarını hiç kimseye söylemeyin. Siber hatalılar birçok vakit teknolojik bir açığı değil, insanların kaygı, merak ve inanç hislerini kullanıyor. Birkaç saniyelik denetim, yıllarca sürebilecek maddi ve türel mağduriyetlerin önüne geçebilir.”
Kaynak: (BYZHA) Beyaz Haber Ajansı


