Yeni eğitim öğretim yılının başlamasıyla öğrenciler ve veliler için alışverişten okul ödemelerine, burs başvurularından eğitim desteklerine kadar çok sayıda çevrimiçi işlem gündeme gelirken, siber suçlular da bu hareketliliği fırsata çevirmeye hazırlanıyor. Oltalama mesajları, sahte kargo bildirimleri, taklit alışveriş siteleri ve gerçeği yansıtmayan burs vaatleriyle kullanıcıların para ve kişisel bilgileri hedefleniyor.
Siber güvenlik alanında faaliyet gösteren ESET, okula dönüş döneminde artması beklenen dolandırıcılık girişimlerine karşı öğrenciler ile velilerin dikkatli olması gerektiğini belirterek, en sık kullanılan yöntemleri ve alınabilecek önlemleri sıraladı. Yapay zekâ ve deepfake gibi teknolojilerin de kullanılmasıyla sahte içeriklerin gerçeğinden ayırt edilmesinin giderek zorlaştığına dikkat çekildi.
Oltalama Mesajlarıyla Aciliyet Hissi Oluşturuluyor
Dolandırıcıların en sık başvurduğu yöntemlerden biri olan oltalama saldırılarında, mesajlar genellikle güvenilir bir kurum, okul veya kişi tarafından gönderilmiş izlenimi veriyor. Kullanıcılara acil bir işlem yapmaları gerektiği söylenerek hızlı karar vermeleri sağlanmaya çalışılıyor.
Bu mesajlardaki bağlantılar üzerinden kötü amaçlı yazılım indirilmesi veya banka bilgileri, şifreler ve diğer hassas kişisel verilerin paylaşılması hedeflenebiliyor. Özellikle okul dönemiyle bağlantılı görünen mesajların dikkatle incelenmesi gerektiği vurgulanıyor.
Sahte Kargo Bildirimlerine Dikkat
Okulların açılmasıyla birlikte internet alışverişlerinin artmasını bekleyen siber suçlular, kargo ve teslimat şirketlerinin adını kullanarak sahte bildirimler gönderebiliyor. Mesajlarda çoğunlukla teslimatın gerçekleştirilemediği ve yeniden gönderim için küçük bir ücret ödenmesi gerektiği belirtiliyor.
Bazı sahte bildirimlerde ise kullanıcıdan kişisel ya da finansal bilgiler isteniyor. Mesajdaki bağlantının paket takip uygulaması olduğu iddia edilse de bağlantı kötü amaçlı yazılımın indirilmesine neden olabiliyor.
Sahte Alışveriş Siteleriyle Büyük İndirim Tuzağı
Okul kıyafetleri, elektronik ürünler ve kırtasiye malzemeleri gibi ihtiyaçların arttığı dönemde sahte alışveriş siteleri de önemli bir tehdit oluşturuyor. Dolandırıcılar, gerçek olmayan ürünleri satıyormuş gibi görünen internet mağazaları oluşturabildiği gibi bilinen alışveriş platformlarının kopyalarını da hazırlayabiliyor.
Gerçek dışı yüksek indirimler ve normalin çok altında fiyatlar kullanılarak tüketicilerin dikkatinin çekildiği bu sitelerde ödeme veya kişisel bilgi elde edilmesi amaçlanıyor. ESET araştırmalarına göre bazı dolandırıcılık modellerinde suçlulara destek hizmetleri ve otomatik botlar da sunularak deneyimsiz kişilerin dahi çok sayıda kullanıcıyı hedef alması sağlanabiliyor.
Burs Ve Eğitim Ödemeleri Üzerinden Dolandırıcılık
Dolandırıcıların başvurduğu bir diğer yöntem ise öğrencilere yönelik maddi destek vaatleri oluyor. Burs, öğrenci kredisi affı veya okula dönüş kuponu gibi avantajlar sunan sahte kişiler ya da platformlar, bu imkanlardan yararlanabilmek için önceden ödeme yapılmasını isteyebiliyor.
Öğrencilerin ve velilerin özellikle karşılıksız destek veya burs vaadiyle talep edilen ön ödemelere karşı temkinli olması gerekiyor.
Sahte Öğrenim Ücreti Mesajları Gönderiliyor
Üniversite öğrencileri ve aileleri de eğitim dönemiyle birlikte farklı bir dolandırıcılık yöntemiyle karşı karşıya kalabiliyor. Kendilerini üniversite yönetimi veya yetkili bir kurumun çalışanı gibi gösteren kişiler, ödenmesi gereken öğrenci katkı payı ya da öğrenim ücreti bulunduğunu ileri sürebiliyor.
Gerçekte herhangi bir borç bulunmamasına rağmen gönderilen bu mesajlarla öğrencilerden para veya kişisel bilgiler talep edilebiliyor. Bu nedenle ödeme taleplerinin resmi okul kanallarından doğrulanması önem taşıyor.
Siber Güvenlik İçin Temel Önlemler
ESET, öğrenciler ve velilerin okulların açıldığı dönemin siber suçlular açısından cazip bir fırsat oluşturduğunu unutmaması gerektiğini belirtti. Şüpheli mesajların içeriğinin, gönderen adresinin ve bağlantıların dikkatlice kontrol edilmesi, aceleyle işlem yapılmaması önerildi.
Siber dolandırıcılık yöntemlerinin giderek daha profesyonel hale gelmesi nedeniyle kullanıcıların yalnızca sezgilerine güvenmemesi gerektiği ifade edildi. Güvenliği artırmak için bilinmeyen bağlantılara tıklanmaması, şüpheli e-postaların açılmaması ve kişisel bilgilerin paylaşılmaması gerekiyor.
İşletim sistemlerinin güncel tutulması, dil bilgisi ve yazım hataları içeren mesajlara karşı dikkatli olunması, her hesap için farklı ve güçlü parolalar kullanılması da önerilen önlemler arasında yer alıyor. Bunun yanı sıra cihazların kilitli tutulması ve verilerin düzenli şekilde yedeklenmesi gerekiyor.
Öğrenci ve velilerin ayrıca okullarının veya üniversitelerinin gizlilik ve bilgi güvenliği politikaları hakkında bilgi alması, şüpheli bir ödeme ya da bilgi talebiyle karşılaşıldığında resmi kanallar üzerinden doğrulama yapması tavsiye ediliyor.