11 Ağustos 2026, 11:11:21
Dolar 47,7397
Euro 55,0956
Altın 6.699,65
BİST 13.593,53
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 30°C
Az Bulutlu
İstanbul
30°C
Az Bulutlu
Çar 31°C
Per 30°C
Cum 28°C
Cts 28°C

Bu mesajı sakın tıklamayın

Bu mesajı sakın tıklamayın
11 Ağustos 2026 09:55

PTT adı kullanılarak cep telefonlarına gönderilen sahte tebligat mesajlarıyla vatandaşların e-Devlet bilgilerinin ele geçirilmeye çalışıldığı belirtildi. “Tebligatınız var. Ulaşmak için tıklayın” şeklindeki mesajlarda yer alan bağlantılar, gerçek kurumların internet sitelerini taklit eden sahte sayfalara yönlendirebiliyor. Uzmanlar, bağlantıya tıklanması halinde kişisel bilgilerin çalınmasının yanı sıra cihazlara casus yazılım yüklenmesi riskinin de bulunduğunu belirtiyor. Vatandaşlara, resmi kurum adı veya logosu kullanılmış olsa bile SMS içerisindeki şüpheli bağlantılara kesinlikle tıklamamaları çağrısı yapılıyor.

Cep telefonlarını hedef alan dolandırıcılık yöntemlerine PTT ve elektronik tebligat sistemini taklit eden yeni bir yöntem eklendi. Dolandırıcılar, vatandaşta gerçek bir resmi tebligat bulunduğu izlenimi oluşturmak amacıyla PTT’nin adını kullanarak mesaj gönderiyor. Mesajı alan kişinin merak veya endişeyle bağlantıya tıklaması halinde gerçek e-Devlet sayfasına benzeyen sahte internet siteleriyle karşılaşabileceği belirtiliyor. Bu sayfalara T.C. kimlik numarası ve e-Devlet şifresinin girilmesi halinde bilgiler doğrudan dolandırıcıların eline geçebiliyor. Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık, bağlantıların cihazlara zararlı veya casus yazılım indirilmesine de yol açabileceği konusunda uyarıyor.

“TEBLİGATINIZ VAR” MESAJIYLA BAŞLIYOR

Dolandırıcılık girişiminin ilk aşamasında vatandaşların cep telefonlarına resmi bir bildirim izlenimi veren mesaj gönderiliyor. Mesajlarda “Tebligatınız var. Ulaşmak için tıklayın” benzeri ifadeler kullanılarak alıcının hızlı hareket etmesi amaçlanıyor. Tebligat gibi hukuki sonuç doğurabilecek bir konunun seçilmesi, vatandaşın mesajı görmezden gelmek yerine içeriğini öğrenme isteğinden yararlanılmasını sağlıyor. Mesajın içerisinde bulunan bağlantı ise dolandırıcılık girişiminin kritik noktasını oluşturuyor. Uzmanların uyarısı bu nedenle açık: Mesajın içindeki bağlantı üzerinden işlem yapılmamalı.

PTT ADINI KULLANARAK GÜVEN OLUŞTURUYORLAR

Sahte mesajların inandırıcılığını artırmak amacıyla Türkiye’nin en bilinen kamu kurumlarından PTT’nin adı kullanılıyor. Vatandaş mesajın PTT ile ilişkili olduğunu düşündüğünde bağlantının güvenilir olduğuna daha kolay inanabiliyor. Dolandırıcılık yönteminde kurum ismi, tebligat ifadesi ve resmi işlemleri çağrıştıran bir dil birlikte kullanılıyor. Böylece sıradan bir şüpheli SMS yerine gerçek bir kamu bildirimi görüntüsü oluşturulmaya çalışılıyor. Ancak mesaj üzerinde PTT adının bulunması, gönderilen bağlantının gerçekten kuruma ait olduğunu göstermiyor.

SAHTE E-DEVLET SAYFASI KARŞILARINA ÇIKIYOR

Bağlantıya giren kullanıcıların karşısına gerçek e-Devlet sistemini taklit eden internet sayfaları çıkarılabildiği belirtiliyor. Sahte sitelerde kullanılan tasarım ve ifadeler nedeniyle kullanıcı ilk bakışta gerçek olmayan bir sayfada bulunduğunu fark etmeyebiliyor. Tebligatın görüntülenebilmesi gerekçesiyle kişiden T.C. kimlik numarası ve e-Devlet şifresi isteniyor. Kullanıcı bu bilgileri girdiğinde ise gerçek e-Devlet sistemine giriş yapmak yerine bilgilerini saldırganlara teslim etmiş olabiliyor. Dolandırıcılık yönteminin en büyük tehlikelerinden birini de gerçek hizmetlerin görsel olarak taklit edilmesi oluşturuyor.

UETS SİTESİNİ DE TAKLİT EDİYORLAR

Dolandırıcıların yalnızca e-Devlet görünümünü kullanmadıkları, Ulusal Elektronik Tebligat Sistemi’ni de taklit edebildikleri aktarılıyor. Gerçek sisteme benzeyen sahte sayfalar hazırlanarak vatandaşın güveninin kazanılması hedefleniyor. Sayfaya yönlendirilen kişiye adına çıkarılmış bir tebligat bulunduğu izlenimi veriliyor. Tebligatın ayrıntılarını görmek isteyen kullanıcıdan daha sonra kişisel giriş bilgileri talep edilebiliyor. Böylece resmi bir elektronik tebligat hizmetinin görüntüsü, kimlik avı amacıyla kullanılabiliyor.

ŞEHİR İSMİ VEREREK MESAJI İNANDIRICI HALE GETİRİYORLAR

Prof. Dr. Ali Murat Kırık’ın aktardığı yöntemde mesajlara şehir isimlerinin de eklenebildiği görülüyor. Kullanıcıya örneğin Denizli veya Malatya’dan adına bir tebligat çıkarıldığı söylenebiliyor. Nereden ve neden geldiğini bilmediği bir tebligat bulunduğunu gören kişinin merakı bu yöntemle tetikleniyor. Mesajda ayrıntıları öğrenmek için bağlantıya tıklanması istenerek kullanıcı sahte sisteme yönlendiriliyor. Böylece bilinmeyen bir resmi işlem bulunduğu algısı, dolandırıcılığın psikolojik araçlarından biri haline geliyor.

E-DEVLET ŞİFRESİ DOLANDIRICILARIN ELİNE GEÇEBİLİR

Sahte sayfada istenen en kritik bilgilerden biri e-Devlet şifresi. Kullanıcı gerçek sisteme giriş yaptığını düşünerek bilgilerini forma yazdığında bu veriler dolandırıcılara aktarılabiliyor. Bu nedenle yalnızca sayfanın tasarımına bakarak güvenilir olduğuna karar verilmemesi gerekiyor. Resmi hizmetlere SMS içerisindeki şüpheli bağlantılardan ulaşmak yerine ilgili kurumun bilinen resmi kanallarının doğrudan kullanılması güvenlik açısından önem taşıyor. Özellikle e-Devlet şifresinin bilinmeyen veya şüpheli internet sayfalarına kesinlikle girilmemesi gerekiyor.

TELEFONA CASUS YAZILIM RİSKİ DE VAR

Tehlikenin yalnızca kullanıcı adı veya şifre çalınmasıyla sınırlı olmadığı belirtiliyor. Prof. Dr. Ali Murat Kırık, gönderilen bağlantıya tıklanmasının ardından cihaza casus yazılım indirilebileceği uyarısında bulundu. Zararlı yazılımlar telefonda bulunan kişisel verilerin güvenliğini de riske atabilir. Bu nedenle kullanıcı herhangi bir bilgi girmese dahi bilinmeyen bağlantıların açılması güvenlik tehdidi oluşturabiliyor. Mesajın silinmesi ve bağlantıyla hiçbir şekilde etkileşime girilmemesi en güvenli yaklaşım olarak öne çıkıyor.

FARKLI NUMARALARDAN TEKRAR MESAJ GELEBİLİYOR

Benzer mesajlarla karşılaşan vatandaşların anlatımları dolandırıcıların farklı telefon numaraları kullanabildiğini gösteriyor. Bir numaranın engellenmesinin ardından aynı içerikte başka numaralardan mesajların gelebildiği ifade ediliyor. Bu durum yalnızca gönderen numaraya bakılarak güvenlik değerlendirmesi yapılmasının yeterli olmadığını ortaya koyuyor. Mesajın içeriği, kullanılan bağlantı ve talep edilen kişisel bilgiler birlikte değerlendirilmelidir. Özellikle resmi kurum görüntüsü verilerek şifre isteyen mesajlara karşı dikkatli olunması gerekiyor.

“TIKLADIM, BİR ŞEY OLMADI” DEMEK GÜVENLİ OLDUĞU ANLAMINA GELMİYOR

Bazı vatandaşlar şüpheli bağlantılara tıkladıkları halde gözle görülür bir sorun yaşamadıklarını ifade ediyor. Ancak bir cihazda hemen belirgin bir değişiklik yaşanmaması bağlantının güvenli olduğunu kanıtlamıyor. Kimlik avı girişimlerinde asıl zarar, kullanıcı kişisel bilgilerini sahte forma girdikten sonra da ortaya çıkabilir. Zararlı yazılım ihtimalinde ise kullanıcı cihazındaki tehdidi ilk anda fark etmeyebilir. Bu nedenle şüpheli bağlantıya tıklanmış olması durumunda “telefonumda bir şey olmadı” düşüncesiyle hareket edilmemesi önem taşıyor.

RESMİ GÖRÜNÜM TEK BAŞINA GÜVENLİK İŞARETİ DEĞİL

Siber dolandırıcıların kullandığı önemli yöntemlerden biri gerçek kurumların internet sayfalarını görsel olarak taklit etmek. Logo, renk, yazı karakterleri ve giriş ekranları kopyalanarak kullanıcıda resmi bir internet sitesinde bulunduğu algısı oluşturulabiliyor. Bu nedenle ekranda PTT veya e-Devlet logosunun görünmesi sitenin gerçek olduğunun kanıtı değil. Kullanıcıların işlem yaptıkları internet adresinin gerçekten ilgili resmi kuruma ait olduğundan emin olması gerekiyor. Özellikle SMS ile gönderilen bağlantılardan açılan giriş ekranları bu nedenle daha dikkatli değerlendirilmelidir.

ŞÜPHELİ MESAJ GELDİĞİNDE NE YAPILMALI?

Telefonuna bu tür bir mesaj gelen kişinin öncelikle SMS içerisindeki bağlantıya dokunmaması gerekiyor. Tebligat veya resmi işlem bulunup bulunmadığını kontrol etmek isteyen vatandaşların mesajdaki link yerine ilgili resmi hizmete kendi bildikleri güvenilir kanaldan ulaşmaları daha güvenli. T.C. kimlik numarası, e-Devlet şifresi veya diğer kişisel bilgiler mesajla yönlendirilen şüpheli sayfalara yazılmamalı. Gönderen numaranın engellenmesi benzer mesajları azaltabilir ancak farklı numaralardan yeni girişimler yapılabileceği unutulmamalı. Bu nedenle korunmanın temel noktası telefon numarasından ziyade şüpheli bağlantıyı ve bilgi talebini fark etmek.

BİLGİLERİNİ GİRENLER HIZLI HAREKET ETMELİ

Sahte olduğunu sonradan fark ettiği bir sayfaya e-Devlet bilgilerini yazan kişilerin durumu ciddiye alması gerekiyor. Böyle bir durumda e-Devlet şifresinin güvenli bir cihaz üzerinden değiştirilmesi ilk önlemler arasında yer alıyor. Aynı veya benzer şifre başka hesaplarda kullanılıyorsa bu hesapların güvenliği de ayrıca kontrol edilmeli. Telefona bilinmeyen bir uygulama veya dosya indirildiyse cihazın güvenlik açısından incelenmesi önem taşıyor. Şüpheli işlemler fark edilmesi halinde ilgili resmi mercilere başvurulması da olası zararın büyümesini engellemek açısından önem taşıyor.

PTT adıyla gönderilen sahte tebligat mesajları, dolandırıcıların vatandaşların resmi kurumlara duyduğu güveni nasıl kullandığını bir kez daha ortaya koyuyor. Yöntemde kullanıcı önce kendisine bir tebligat gönderildiğine inandırılıyor, ardından sahte bir bağlantı üzerinden kişisel bilgilerini paylaşmaya yönlendiriliyor. Tehlike yalnızca e-Devlet bilgilerinin ele geçirilmesi değil, bağlantılar aracılığıyla cihaz güvenliğinin de riske girebilmesi. Bu nedenle mesaj ne kadar resmi görünürse görünsün, içerisindeki şüpheli bağlantıya tıklamamak büyük önem taşıyor. Gerçek bir tebligat veya resmi işlem olup olmadığı ise SMS’teki bağlantı kullanılmadan doğrudan güvenilir resmi kanallardan kontrol edilmeli.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.