Okulların yeniden eğitime başlamasıyla birlikte, siber dolandırıcıların faaliyetlerinde gözle görülür bir artış yaşanıyor. Bu dönem, öğrencilerin ve velilerin çevrimiçi alışveriş, okul ödemeleri ve eğitim destekleri gibi konularda daha yoğun dijital işlemler gerçekleştirmesi nedeniyle siber suçlular için cazip bir hedef haline geliyor. Küresel siber güvenlik lideri ESET, siber suçluların okula dönüş heyecanını fırsata çevirerek oltalama mesajları, sahte teslimat bildirimleri ve gerçek dışı alışveriş siteleri gibi çeşitli yöntemlerle kullanıcıları tuzağa düşürme girişimlerine karşı dikkatli olunması gerektiğini vurguladı.

Siber saldırganlar, yapay zekâ ve deepfake gibi gelişmiş teknolojileri kullanarak sahte içerikleri daha ikna edici hale getiriyor, bu da dolandırıcılık girişimlerinin tespitini zorlaştırıyor. ESET uzmanları, bu kritik süreçte öğrencilerin ve ebeveynlerin dijital güvenliklerini sağlamak adına bir dizi önlem alınması gerektiğini belirtti.

Dolandırıcıların Sıkça Kullandığı Yöntemler

Siber suçlular, okula dönüş döneminin yoğunluğunu fırsat bilerek çeşitli dolandırıcılık taktikleri geliştiriyor. Bu taktikler genellikle kullanıcıların aciliyet duygusunu istismar ederek veya cazip teklifler sunarak hassas bilgilerini ele geçirmeyi amaçlar:

  • Oltalama (Phishing) Saldırıları: Dolandırıcılar, tanınmış bir kurum veya kişiden gelmiş gibi görünen e-postalar veya mesajlar aracılığıyla kurbanlarını kandırmaya çalışır. Bu mesajlar genellikle acil bir durum varmış gibi gösterilerek kullanıcıların kötü amaçlı yazılım indirmesine veya kişisel bilgilerini paylaşmasına teşvik eder.
  • Teslimat Dolandırıcılığı: Çevrimiçi alışverişin artmasıyla birlikte, dolandırıcılar kendilerini meşru kargo veya teslimat şirketleri gibi göstererek sahte bildirimler gönderir. Bu mesajlar genellikle teslimatın başarısız olduğunu ve yeniden gönderim için kişisel veya finansal bilgilerin ya da küçük bir ücretin talep edildiğini iddia eder. Hatta bazen kötü amaçlı yazılım içeren bir paket takip uygulaması indirme bağlantısı da içerebilir.
  • Çevrimiçi Alışveriş Dolandırıcılığı: Siber suçlular, giysi, elektronik veya okul malzemeleri gibi var olmayan ya da sahte ürünleri satmak amacıyla gerçeğe yakın sahte çevrimiçi mağazalar kurar veya mevcut meşru platformların kopyalarını oluşturur. Bu siteler genellikle gerçek olamayacak kadar iyi indirimler ve fırsatlar sunarak potansiyel kurbanları cezbetmeyi hedefler. ESET araştırmacıları, bu tür dolandırıcılıkların, yeni başlayan dolandırıcıların bile insanları kolayca hedef almasını sağlayan destek hizmetleri ve otomatik botlar aracılığıyla gelişmiş varyasyonlarını tespit etmiştir.
  • Gelişmiş Ücret Dolandırıcılığı: Bu yöntemde dolandırıcılar, burs, öğrenci kredisi affı veya okula dönüş kuponları gibi cazip bir avantaj vaat ederek karşılığında bir ön ödeme talep ederler. Bu ödeme, iddia edilen avantajın alınması için bir ön koşul gibi sunulur ancak aslında tamamen bir dolandırıcılık girişimidir.
  • Öğrenim Ücreti Dolandırıcılığı: Üniversite öğrencileri veya ebeveynleri, kendilerini yetkili bir kurum çalışanı gibi gösteren dolandırıcılar tarafından, ödenmesi gereken bir öğrenim ücreti veya katkı payı olduğu iddia edilen sahte mesajlar alabilirler. Bu tür talepler gerçek dışıdır ve tamamen dolandırıcılık amacıyla yapılmaktadır.

Siber Güvenlik İçin Alınması Gereken Önlemler

Öğrencilerin ve ebeveynlerin, okulların açıldığı dönemin siber dolandırıcılar için ne kadar cazip olduğunu akılda tutması büyük önem taşır. Siber saldırganların yöntemleri her geçen gün daha karmaşık hale gelirken, akıllı telefon kullanıcıları da bu tehditlere karşı daha savunmasız duruma düşebiliyor. Bu sebeple, dolandırıcılık girişimlerini yalnızca kişisel tespit becerilerine güvenerek engellemek yeterli olmayabilir. İşte alınması gereken başlıca önlemler:

  • Gelen mesajları dikkatlice inceleyin; gönderenin e-posta adresini, mesajın içeriğini ve ekli bağlantıları kontrol edin. Aceleci kararlar vermekten kaçının.
  • Bilinmeyen kaynaklardan gelen bağlantılara kesinlikle tıklamayın ve şüpheli görünen e-postaları açmayın.
  • Kişisel ve hassas bilgilerinizi (şifreler, banka hesap detayları vb.) internet üzerinde kimseyle paylaşmayın.
  • Kullandığınız tüm cihazların işletim sistemlerini ve güvenlik yazılımlarını düzenli olarak güncel tutun.
  • Mesajlardaki dil bilgisi ve yazım hatalarına karşı dikkatli olun, bu tür hatalar genellikle dolandırıcılık belirtisidir.
  • Her çevrimiçi hesabınız için farklı ve güçlü parolalar kullanın.
  • Cihazlarınızı kullanmadığınız zamanlarda kilitlemeyi ihmal etmeyin.
  • Önemli verilerinizi düzenli olarak yedekleyerek olası bir veri kaybına karşı önlem alın.
  • Okul veya üniversite yönetiminden gizlilik ve güvenlik politikaları hakkında bilgi almaktan çekinmeyin.