Veri ihlali bildirimlerinin artışı, dolandırıcılar için yeni fırsatlar doğuruyor. Amerika Birleşik Devletleri'nde geçen yıl 3.322 adet veri ihlali bildirimi yapıldı ve bunun sonucunda mağdurlara yaklaşık 280 milyon bildirim e-postası gönderildi. Avrupa'da ise bu olayların sayısı, 2025 yılına gelindiğinde günlük ortalama 443'e çıkması bekleniyor.
Dolandırıcılar, insanların bu bildirimleri beklediğini bildiği için, gerçek bildirimler ile sahte bildirimler arasındaki farkı ayırt edebilmek oldukça önemlidir. Siber güvenlik şirketi ESET, veri ihlali uyarılarının bir tuzak olabileceği konusunda dikkatli olunması gerektiğini vurguluyor.
Her gün birçok gerçek ihlal yaşanırken, meşru bir bildirimi göz ardı etmek, sahte bir bildirime tıklamak kadar tehlikeli olabilir. Dolandırıcılar, gerçek bir ihlali bekleyerek, sahte bir bildirim gönderebilirler. Bu senaryoda mağdurlar, bir bildirim bekledikleri için dolandırıcılığa inanma olasılıkları artar. Alternatif bir senaryoda ise dolandırıcılar, olmayan bir olayı taklit ederek sahte bir ihlal bildirimi oluşturabilir. Genellikle tanınmış bir markanın adıyla gönderilen bu sahte bildirimler, güvenilir görünmek için bu markaların logolarını da taklit eder.
Dolandırıcılar, sahte bildirimlerin oluşturulmasını otomatikleştirmek ve geliştirmek için giderek daha fazla kimlik avı kitleri ve yapay zeka araçları kullanmakta. Yapay zeka, gerçek bildirimlerin kelime seçimlerini ve üslubunu kopyalayarak, yerel dillerde kusursuz dijital tuzaklar oluşturabilmektedir. Bu sahte bildirimler, kötü amaçlı bir bağlantıya tıklamanız veya kötü amaçlı bir eki açmanızı sağlamak amacı taşır.
Tehlike işaretlerini fark etmek
Sahte güvenlik ihlali bildirimlerini tespit etmek için dikkat etmeniz gereken bazı işaretler vardır:
- Acilen harekete geçmeniz gerektiği hissi: Dolandırıcılar, kişisel bilgilerinizi vermeye veya zararlı bir bağlantıya tıklamaya ikna etmek için aceleci bir durum yaratmaya çalışabilir.
- Olağandışı gönderici e-posta adresi: Gönderen e-postası taklit edilerek, kılık değiştirilen kurumdan geliyormuş gibi görünmeye çalışılır. Bu yüzden yazım hatalarına ve gizli alan adlarına dikkat edin.
- Yazım ve dil bilgisi hataları: Dolandırıcılar, zamanla daha iyi hale gelse de, hâlâ dil bilgisi hataları içeren e-postalar gönderebilir.
- Bağlantılar ve ekler: Bu tür mesajlar genellikle, kişisel bilgilerinizi çalmak için yönlendiren bağlantılar içerir. Ayrıca, kötü amaçlı yazılım yükleyen sahte ekler de barındırabilir.
- Belirsizlik: Meşru bir ihlal bildiriminde genellikle hesap numarası gibi belirgin kişisel bilgiler yer alır, ancak dolandırıcıların gönderdiği mesajlar genelde belirsizdir.
Güvende kalmak
Veri ihlali bildirim dolandırıcılıklarından korunmanın ilk adımı, dikkatli olmaktır. Bir bildirim aldığınızda, hemen harekete geçmekten kaçının; önce derin bir nefes alın ve sakin olun. Her zaman görünür kaynağa danışın, ancak bunu e-postadaki iletişim bilgilerini kullanarak değil, doğrudan ilgili şirketin resmi iletişim kanallarını kullanarak yapın. Ayrıca, güçlü ve benzersiz parolalar kullanarak ve bunları çok faktörlü kimlik doğrulama (MFA) ile destekleyerek riskinizi azaltabilirsiniz.
Veri ihlali mağduruysanız hemen yapmanız gerekenler
Eğer dolandırıcılığın kurbanı olduğunuzu düşünüyorsanız, hızlı bir şekilde hareket etmek çok önemlidir. Tüm parolalarınızı değiştirin ve güvenilir bir güvenlik yazılımı kullanarak kötü amaçlı yazılım taraması yapın. Ayrıca, finansal bilgilerinizi paylaştıysanız bankanızla iletişime geçin ve durumu bildirin.
- Tüm hassas hesaplar için çok faktörlü kimlik doğrulamayı etkinleştirin,
- Güvenilir bir güvenlik yazılımı kullanarak kötü amaçlı yazılım taraması yapın,
- Finansal bilgilerinizi paylaştıysanız bankanızı bilgilendirin ve mümkünse kredi/banka kartlarınızı dondurun,
- Finansal hesaplarınızı takip edin ve şüpheli faaliyetleri kontrol edin,
- Olayı ilgili yerlere bildirin.
Veri ihlali bildirimleri sürekli olarak artarken, bunlara dikkat etmek zorunluluk haline gelmiştir. Her ne kadar yorucu olsa da, bu bildirimleri dikkatle incelemek, hem dolandırıcılıktan kaçınmanıza yardımcı olur hem de meşru bildirimleri daha ciddiye almanızı sağlar.



