Son günlerde vatandaşların cep telefonlarına “PTT teslimat hatırlatıcısı” başlığıyla ulaşan sahte SMS mesajları, yeni bir dolandırıcılık dalgasını ortaya çıkardı. Mesajlarda, kargo teslimatı bahanesiyle adres güncellemesi istendiği ve sahte bağlantılar aracılığıyla kullanıcıların kişisel bilgilerinin hedef alındığı tespit edildi.
Dolandırıcılar sahte linkle bilgi toplamaya çalışıyor
Gelen mesajlarda “PTT gönderiniz için adres güncellemeniz gerekmektedir” gibi ifadeler yer alırken, kullanıcıların bir bağlantıya tıklamaları isteniyor. Ancak bu bağlantı, resmi PTT sistemlerine değil, dolandırıcılık amacıyla hazırlanmış sahte internet sitelerine yönlendiriyor. Linke tıklayan vatandaşların TC kimlik numarası, adres, telefon gibi bilgileri girerek tuzağa düşmeleri amaçlanıyor.

Bir mağdur, bağlantıya tıklamasına rağmen herhangi bir bilgi paylaşmadığını söylerken, kısa süre içinde telefon numarasının yedi yabancı numarayla birlikte bir mesaj grubuna eklendiğini ve aynı içeriğin farklı numaralara gönderildiğini fark etti. Bu durum, sadece bireysel değil, zincirleme bir dolandırıcılık yapısının işlediğini ortaya koyuyor.
PTT sisteminde güvenlik açığı mı var?
Mağdur vatandaş, “PTT sisteminde bir açık mı var, bilgimiz nereden alındı belli değil. Ama numaramın bu şekilde kullanılması kabul edilemez,” diyerek konunun resmi kurumlar tarafından açıklığa kavuşturulması gerektiğini ifade etti. Şu ana dek PTT veya Bilgi Teknolojileri ve İletişim Kurumu’ndan (BTK) resmi bir açıklama yapılmadı.
Uzmanlardan uyarı: Oltaya gelmeyin!
Siber güvenlik uzmanları, bu tür mesajların oltalama (phishing) saldırısı olduğunu vurgulayarak vatandaşlara uyarıda bulunuyor:
-
Bilinmeyen numaralardan gelen SMS’lerdeki bağlantılara kesinlikle tıklamayın.
-
Kargo teslimat bilgilerini yalnızca PTT’nin resmi sitesi veya mobil uygulaması üzerinden kontrol edin.
-
Bu tür mesajları BTK’ya bildirmek için 1120’ye SMS gönderin ya da e-Devlet’te yer alan “Zararlı İçerik Bildirimi” hizmetini kullanın.
-
Numaranızın izinsiz kullanıldığını düşünüyorsanız en yakın karakola başvurarak tutanak tutturun ve yasal süreç başlatın.
Peki bu mesajlar nasıl yayılıyor?
Dolandırıcılar, toplu SMS gönderim sistemleri veya ele geçirilmiş kişi listeleri aracılığıyla rastgele numaralara bu mesajları gönderiyor. Özellikle daha önce benzer mesajlara tıklayan kullanıcıların cihazları üzerinden yeni numaralara ulaşılması mümkün olabiliyor. Bu nedenle daha önce bir bağlantıya tıklamış olsanız bile, bilgilerinizin kötü amaçlı yazılımlarla ele geçirilmiş olabileceğini göz önünde bulundurmalısınız.
Ne yapılmalı?
❗ ÖNLEMLER:
-
Cihazınızda güncel bir mobil güvenlik uygulaması bulundurun.
-
Şüpheli mesajları silin, cevaplamayın ve bağlantıları açmayın.
-
Kimlik bilgilerinizin sızdırıldığını düşünüyorsanız nüfus müdürlüğü, bankalar ve e-Devlet üzerinden kimlik güvenliğinizi sağlayın.
Öne Çıkanlar:
-
PTT adı kullanılarak gönderilen sahte SMS’ler dolandırıcılık içeriyor.
-
Bağlantıya tıklayan kullanıcıların kişisel bilgileri tehlikede.
-
BTK ve PTT’den henüz resmi açıklama yapılmadı.
-
Uzmanlar, bilinmeyen bağlantılara karşı vatandaşları uyarıyor.

