Yaz tatili planları yapan bireyler, siber suçluların artan dolandırıcılık faaliyetlerine karşı uyarılıyor. Siber güvenlik alanında küresel bir lider olan ESET, tatilcileri hedef alan çeşitli çevrimiçi tehditlere ve bu tehditlerden korunma yöntemlerine dair önemli bilgiler paylaştı. Dolandırıcılar, indirimli biletlerden sahte kiralık evlere kadar geniş bir yelpazede tuzaklar kurarak kullanıcıların finansal bilgilerini ve kişisel verilerini ele geçirmeyi amaçlıyor.
Siber suçluların en sık başvurduğu yöntemler arasında, tatil rezervasyonlarıyla ilgili sahte web siteleri oluşturmak ve sosyal medya platformlarında yanıltıcı reklamlar yayınlamak yer alıyor. Konaklama, uçak biletleri, spor gezileri ve devre mülkler gibi çeşitli tatil hizmetlerini kapsayan bu dolandırıcılıklar, tatillerini planlayan herkes için ciddi riskler barındırıyor. ESET, hem seyahat öncesinde hem de seyahat sırasında karşılaşılabilecek tehditlere karşı alınması gereken önlemleri detaylandırdı.
Seyahat Öncesi ve Sırasında Karşılaşılan Dolandırıcılık Yöntemleri
Siber suçluların kullandığı taktikler oldukça çeşitlidir ve potansiyel mağdurları kandırmak için farklı senaryoları içerir:
- İndirimli Bilet ve Tatil Fırsatları: Dolandırıcılar, uçuşlar, oteller ve paket turlar için piyasa değerinin çok altında cazip indirimler sunar. Bu biletler yasal görünse de, genellikle çalıntı kredi kartları veya ele geçirilmiş sadakat hesapları kullanılarak satın alınmıştır. Bu tür teklifler genellikle sosyal medya, spam e-postalar veya otomatik telefon aramaları (robot arama) aracılığıyla yayılır.
- Sahte Kiralık Ev İlanları: İnternet üzerinden yazlık ev kiralama trendinin yükselmesiyle birlikte, dolandırıcılar yasal kiralama platformlarına veya emlak sitelerine sahte ilanlar ekleyebilir. Bu mülkler ya gerçekten mevcut değildir, ya kiralık değildir ya da aynı anda birden fazla kişiye kiralanmış olabilir, bu da tatilcilerin varışta mağdur olmasına neden olur. Güvenilir ve saygın kiralama siteleri üzerinden rezervasyon yapmak bu riski azaltır.
- Klon Siteler ve Kimlik Avı (Phishing): Kimlik avı e-postaları, kısa mesajlar veya çevrimiçi reklamlar, kullanıcıları gerçek havayolu, tatil veya karşılaştırma sitelerini taklit eden sahte web sitelerine yönlendirebilir. Mağdurlara sahte onay e-postaları veya rezervasyon referansları gönderilir ve çoğu zaman dolandırıldıklarını ancak havalimanında veya otelde check-in yapmaya çalıştıklarında fark ederler.
- Ücretsiz Tatil Vaatleri: Kullanıcılara, hiçbir zaman katılmadıkları bir çekilişten 'ücretsiz' tatil kazandıkları iddia eden istenmeyen e-postalar, aramalar veya mesajlar gönderilir. Yanıt veren kişilerden, bu 'ücretsiz' tatili hak etmek için küçük bir 'ücret' ödemeleri istenir.
- Uluslararası Seyahat Belgeleri Konusunda 'Yardım': Bazı web siteleri, mağdurlara vize, pasaport veya uluslararası sürüş izni gibi seyahat belgelerini kolayca almalarına yardımcı olduklarını iddia eder. Ancak, genellikle ücretsiz veya düşük maliyetli olan bu hizmetler için fahiş ücretler talep ederler ve elde edilen belgelerin sahte olma riski çok yüksektir.
- Charter Uçuş Dolandırıcılığı: Dolandırıcılar, genellikle konaklama ile birleştirilmiş özel uçak kiralama paketleri sunarak kurbanları cezbeder. Ödemeyi aldıktan sonra ortadan kaybolarak tatilcileri mağdur ederler.
Siber Tehditlere Karşı Korunma Rehberi
Seyahatleriniz sırasında ve öncesinde dijital güvenliğinizi sağlamak için aşağıdaki adımları uygulamanız tavsiye edilir:
- Araştırma Yapmadan Asla Rezervasyon Yapmayın: Herhangi bir otel, acente veya kiralama sitesiyle ilgili yorumları ve değerlendirmeleri dikkatlice inceleyin. Şirket adını aratarak daha önceki dolandırıcılık şikayetlerinin olup olmadığını kontrol edin.
- İstenmeyen Mesajlara Yanıt Vermeyin: E-posta, SMS veya reklamlardaki şüpheli bağlantılara tıklamaktan kaçının. Bir firma ile iletişime geçmeniz gerektiğinde, her zaman firmanın resmi web sitesini kullanın.
- Şüpheli Ödeme Yöntemlerinden Uzak Durun: Kripto para birimleri, banka havaleleri, hediye kartları veya para transferi uygulamaları gibi takip edilemeyen ödeme yöntemleriyle işlem yapmaktan kaçının. Bu yollarla yapılan ödemelerde paranızın izini sürmek neredeyse imkansızdır.
- Site URL'sini Kontrol Edin: Web sitesi adresindeki yazım hataları, eksik harfler veya garip alan adları, sitenin sahte olabileceğinin önemli bir işaretidir. Güvenli bağlantılar için 'https://' ibaresine dikkat edin.
- Güvence Sertifikalarını Kontrol Edin: Özellikle uçuş rezervasyonlarında, ATOL gibi resmi sigorta sistemleriyle korunan şirketleri tercih ederek finansal güvence sağlayın.
- Gerçek Olamayacak Kadar İyi Fırsatlardan Kaçının: Piyasa ortalamasının çok altında sunulan fiyatlar genellikle bir dolandırıcılığın işaretidir. 'Gerçek olamayacak kadar iyi' görünen tekliflere şüpheyle yaklaşın.
- VPN Kullanın ve Halka Açık Wi-Fi'dan Kaçının: Havaalanları, kafeler veya diğer kamusal alanlardaki ücretsiz halka açık Wi-Fi ağlarını kullanarak bankacılık veya diğer hassas hesaplarınıza giriş yapmayın. Eğer kullanmak zorundaysanız, bağlantınızı şifreleyen ve kişisel verilerinizi koruyan güvenilir bir sanal özel ağ (VPN) hizmeti kullanın. Halka açık Wi-Fi noktaları, siber suçlular tarafından kurulmuş sahte erişim noktaları olabilir veya bilgisayar korsanları aynı ağda çevrimiçi etkinliğinizi gözetleyebilir.
- Halka Açık USB Şarj Cihazlarını Kullanmayın: 'Juice jacking' riskine karşı daima kendi kişisel şarj adaptörünüzü yanınızda taşıyın. Tanımadığınız kablolarla veya halka açık şarj istasyonlarında telefonunuzu şarj etmekten kaçının, çünkü bu cihazlar kötü amaçlı yazılım bulaştırmak için kullanılabilir.