Siber suçlular, vatandaşları tuzağa düşürmek için her geçen gün yeni ve daha sinsi yöntemler geliştirmeye devam ediyor. Son dönemde artış gösteren yeni bir dolandırıcılık dalgasında, doğrudan banka müşterilerinin finansal kaygıları hedef alınıyor. Dolandırıcılar, tanınmış bankalardan gönderilmiş süsü verdikleri sahte e-postalarla milyonlarca kullanıcıyı ablukaya almış durumda.
Kullanıcılara iletilen sahte iletilerde, hesap hareketlerinde olağandışı durumlar olduğu veya finansal işlem detaylarının ekteki dosyada yer aldığı iddia ediliyor. Bu yöntemle bireylerde "Acaba hesabımdan izinsiz bir para çıkışı mı oldu?" korkusu yaratılarak hızlı ve düşünmeden hareket etmeleri sağlanmaya çalışılıyor. İletilerin devamında ise genellikle sıkıştırılmış arşiv dosyaları yer alıyor ve bu dosyaların açılması isteniyor.
Konuya ilişkin önemli uyarılarda bulunan Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık, bu tür mesajlardaki psikolojik manipülasyona dikkat çekti. Dolandırıcıların insanların finansal hassasiyetlerini çok iyi analiz ettiğini belirten Kırık, hesap özeti veya işlem dökümü gibi ifadelerin bilinçli olarak seçildiğini ifade etti. Kırık, sıkıştırılmış dosya formatlarının teknolojik dolandırıcılıkta en büyük tehlike sinyallerinden biri olduğunu vurguladı.
Tehlikenin boyutları ise sadece e-postayı açmakla kalmıyor, ekteki dosyaların çalıştırılmasıyla başlıyor. Sıkıştırılmış klasörlerin içinden çıkan ve masum bir belge gibi görünen zararlı yazılımlar, bilgisayarlara ve akıllı cihazlara sızıyor. Bu zararlı yazılımlar; tarayıcılarda kayıtlı olan şifreleri, e-posta hesaplarını ve kritik finansal verileri saniyeler içinde siber korsanların sunucularına aktarıyor.
Dolandırıcıların artık kurumsal kimlikleri ve banka logolarını birebir kopyalayarak çok profesyonel görünümlü mesajlar hazırladığının altını çizen Kırık, vatandaşların dijital okuryazarlık seviyelerini artırması gerektiğine işaret etti. Gönderici e-posta adresinin bankanın resmi alan adıyla birebir uyuşup uyuşmadığının mutlaka kontrol edilmesi gerektiğini belirten uzmanlar, kişiselleştirilmemiş, genel hitaplar içeren mesajların dikkate alınmamasını tavsiye ediyor.
Olası bir tehlike anında veya şüpheli bir iletiyle karşılaşılması durumunda ise kesinlikle e-postadaki linklere tıklanmaması ve dosyaların indirilmemesi gerekiyor. Bankalarla iletişime geçmek isteyen vatandaşların, gelen iletideki iletişim kanalları yerine doğrudan bankanın resmi web sitesini veya resmi müşteri hizmetleri numarasını kullanması hayati önem taşıyor. Uzmanlar, yanlışlıkla şüpheli bir dosyanın çalıştırılması durumunda ise cihazın derhal internet bağlantısının kesilmesini ve güvenli başka bir cihaz üzerinden tüm şifrelerin acilen değiştirilmesini öneriyor.