Siber güvenlik kuruluşu Kaspersky, turizm sezonunun yoğunlaşmasıyla birlikte mobil internet ve iletişim hizmetlerine olan talebin artmasıyla ortaya çıkan yeni bir siber dolandırıcılık türü hakkında kritik bir uyarıda bulundu. Şirket uzmanları, dünyanın çeşitli bölgelerinde mobil bağlantı veya SIM kart edinmek isteyen kullanıcıları hedef alan oltalama (phishing) girişimlerini tespit etti. Bu dolandırıcılık faaliyetlerinde siber suçlular, büyük ulusal ve uluslararası telekomünikasyon şirketlerinin resmi internet sitelerini taklit eden sahte web sayfaları oluşturarak kullanıcıların telefon numaraları, kişisel kimlik bilgileri ve bankacılık verilerini ele geçirmeyi hedefliyor.

Kaspersky, meşru telekom operatörlerinin giriş sayfalarını birebir taklit eden bu sahte sitelere dair örnekler sunarken, kullanıcıların bu tür tuzaklardan korunmalarına yönelik önemli tavsiyelerde bulundu. Dolandırıcılar, Asya, Afrika ve Avrupa'da faaliyet gösteren global telekomünikasyon firmalarının marka kimliklerini kötüye kullanarak sahte giriş sayfaları hazırlıyor. Bu sayfalarda kullanıcılardan telefon numaraları ve hesap giriş bilgileri talep ediliyor. Özellikle bazı sahte sayfaların, gerçek giriş sayfalarıyla tasarım açısından neredeyse aynı olması, kullanıcıların aldatılma riskini büyük ölçüde artırıyor.

Bu tür oltalama sitelerine hesap doğrulama bilgileri veya ödeme detayları girilmesi, ciddi maddi kayıpların yanı sıra kişisel verilerin ele geçirilmesine yol açabiliyor. Ele geçirilen bu veriler, daha sonra istenmeyen reklam aramaları, dolandırıcılık amaçlı telefon görüşmeleri ve hatta kimlik hırsızlığı gibi daha büyük riskleri beraberinde getirebiliyor. Kuzey Afrika, Orta Doğu ve Güneydoğu Asya'da hizmet veren başka bir uluslararası iletişim şirketini taklit eden dolandırıcılar ise, kullanıcılardan mobil veri veya internet paketlerini yenileme bahanesiyle kişisel ve banka kartı bilgilerini talep ediyor.

Dolandırıcıların Yöntemleri ve Yapay Zeka Etkisi

Kaspersky güvenlik uzmanları, siber suçluların kullandığı farklı bir yöntemi daha ortaya çıkardı: Kullanıcılara fatura sorgulama ve ödeme işlemi yaptırıyormuş gibi görünen sahte sayfalar. Bu tür yöntemler de kurbanların kişisel verilerini ele geçirmek ve bu bilgileri kimlik dolandırıcılığı, hesap ele geçirme veya doğrudan finansal kazanç elde etme amacıyla kullanmak için tasarlanıyor.

Kaspersky Siber Güvenlik Uzmanı Tatyana Kulikova, konuyla ilgili yaptığı açıklamada, yapay zekanın yaygın kullanımı sayesinde dolandırıcıların artık çok daha kısa sürede ve gerçeğe oldukça yakın sahte internet sayfaları oluşturabildiğini vurguladı. Kulikova, siber suçluların genellikle kullanıcıların en çok ilgi gösterdiği alanları hedef aldığını, spor organizasyonları, müzik konserleri, sezon indirimleri ve özellikle tatil dönemleri gibi zamanlarda dolandırıcılık girişimlerinin arttığını belirtti. Telekomünikasyon sektörünün de bu durumdan muaf olmadığını ekleyen Kulikova, mobil hat veya internet paketi satın alırken son derece dikkatli olunması gerektiğini, verileri ve parayı korumanın büyük önem taşıdığını ifade etti. Resmi uygulamalar üzerinden eSIM kullanımının, şüpheli internet sitelerine kişisel bilgi girme zorunluluğunu ortadan kaldırarak sahte telekom sitelerinden korunmada etkili bir yol olduğunu sözlerine ekledi.

Güvenli Mobil Bağlantı İçin Kaspersky Önerileri

Kaspersky, mobil bağlantı ve internet paketlerini güvenli bir şekilde satın almak isteyen kullanıcılara şu önerilerde bulunuyor:

  • Web sitelerini veri girmeden önce mutlaka doğrulayın: Alan adındaki yazım hatalarına, fazladan eklenmiş karakterlere veya farklı domain uzantılarına karşı dikkatli olun. URL'nin doğru olduğundan emin olun.
  • E-posta aracılığıyla gelen bağlantılara veya eklentilere güvenmeyin: Herhangi bir içeriği açmadan önce gönderici bilgilerini iki kez kontrol edin. Şüpheli görünen e-postaları açmaktan kaçının.
  • eSIM tercih edin: Özellikle yurt dışı seyahatlerinde internet bağlantısı için Kaspersky eSIM Store veya resmi uygulamalar üzerinden dijital SIM (eSIM) satın almayı değerlendirin. Bu yöntem, fiziksel SIM kart satın alma veya şüpheli sitelere kişisel bilgi girme ihtiyacını ortadan kaldırır.
  • Güçlü bir anti-phishing (oltalama engelleme) bileşenine sahip güvenlik çözümleri kullanın: Kaspersky Premium gibi gelişmiş güvenlik çözümleri, web sitelerinin karakteristik özelliklerini ve URL yapılarını analiz ederek şüpheli kalıpları tespit eder. Bu sayede kullanıcıları sahte çevrim içi mağazalar ve oltalama sitelerinden korur.

AV-Comparatives tarafından gerçekleştirilen 2025 Sahte Mağaza Tespiti (Fake Shops Detection) sertifikasyonunda üstün performans sergileyen Kaspersky Premium, "Approved" (Onaylı) sertifikasına layık görülerek güvenli çevrim içi alışveriş ve bağlantı için ideal bir çözüm olduğunu kanıtlamıştır.