E-ticaret platformları üzerinden verilen gerçek siparişleri bahane eden dolandırıcıların tüketicileri harici IBAN ve sahte bağlantılara yönlendirdiği tespit edildi. Tüketici Konfederasyonu Siber Güvenlik Komisyonu Başkanı Muharrem Baki, vatandaşların mağduriyet yaşamaması adına tüm finansal süreçlerin yalnızca resmi uygulamalar ve sistemler üzerinden yürütülmesi gerektiği uyarısında bulundu.
Tüketici alışkanlıklarını hedef alan yöntemde, vatandaşların sisteme kayıtlı alışveriş ayrıntıları kötüye kullanılıyor. Satın alma işleminin ardından tüketicilere telefon, kısa mesaj veya elektronik posta yoluyla ulaşan şahıslar; fiyat farkı ya da sistem arızası öne sürerek harici hesaplara para aktarılmasını talep ediyor.
Tüketici Konfederasyonu Siber Güvenlik Komisyonu Başkanı Muharrem Baki, tüketicinin sipariş detaylarını bilen kişilere güven duyduğunu ve geçmişteki IBAN alışkanlığının suistimal edildiğini belirterek şu ifadeleri kullandı:
“Siparişinizde sorun oluştu, ürünün fiyatı yanlış girildi veya siparişin devam etmesi için aradaki farkı ödemeniz gerekiyor gibi gerekçelerle asıl amaç tüketicilerin platform dışına çıkarılarak kendi hesaplarına para göndermelerini sağlamak. Peki buna inanan, mağdur olan vatandaşlar neden böyle bir duruma maruz kalıyor? Çünkü bir güven oluşuyor, platformun gerçekten yaptığınız alışverişi bildiğini düşünüyorsunuz. Ancak platform dışından da kötü niyetli kişiler sizin bilgilerinize, kişisel verilerinize ulaştığı takdirde bu gibi problemler oluşabiliyor. Vatandaşlara ‘bilmediğiniz yerlerden uygulamalar indirmeyin’ veya ‘telefonunuza gelen SMS’lerdeki linklere tıklamayın’ diyoruz. Çünkü telefonlarınıza gelen sahte yazılımlarla aslında bu gibi bilgiler dışarıya aktarılıyor olabilir. Kişisel veriler de müşteri bilgisinin güvenliği açısından değerlendirilmesi gereken önemli bir konu.”
Sahte İnternet Siteleri ve Kopya Bağlantı Tehdidi
Ödeme işlemlerinin kesinlikle e-ticaret sitelerinin kendi bünyesinde tamamlanması gerektiğini hatırlatan Baki, güvenli ödeme arayüzlerinin taklit edildiği sahte internet sayfalarına karşı uyardı:
“Bazı platformlara özel ödeme yöntemlerinin isimleriyle sahte internet siteleri oluşturularak bu siteler üzerinden ödeme yapmanız sağlanıyor. Siz gerçekten platformda olduğunuzu zannediyorsunuz ancak dolandırıcıların oluşturduğu sahte, kopya sitenin içinde olabilirsiniz. Burada SMS, WhatsApp, telefon veya e-posta yoluyla gönderilen IBAN veya ödeme bağlantılarına karşı çok temkinli olmalıyız. IBAN’a para göndermesek bile tıkladığımız link üzerinden kart bilgilerimizi girerek ödeme yapabiliriz. Onun da aslında IBAN’a para göndermekten hiçbir fark yok.”
Şüpheli Taleplerde Resmi Kanallardan Teyit Şartı
Olası kayıpların önüne geçmek için tüketicilerin panikle hareket etmemesi ve kendilerine ulaşan kişilerin yetkisini doğrudan resmi kanallardan denetlemesi gerektiği bildirildi. Baki, sürecin kontrolüne ilişkin şu değerlendirmede bulundu:
“IBAN’ı paylaşan kişinin gerçekten platform çalışanı olup olmadığı da resmi kanallarla doğrulanmalı, şüphe varsa ödeme yapılmamalı. Kesinlikle her an dolandırılacakmış gibi şüpheyle yaklaşmalıyız. Platformun dışına çıktığımız her takdirde sorumluluk bize aittir. Dolandırıcılıkta en önemli savunma mekanizması da tüketicinin kendisinden istenen işlemi gerçekleştirmeden önce bir an durup kaynağını doğrulaması. Dolandırıcılar sosyal mühendislik yapıyorlar. Sizi anlık olarak düşünmeden karar almaya sevk ediyorlar. Panik yaratmak istiyorlar ve böylece düşünmeden yanlış işler yapmanızı, cebinizdeki paranızı kaybetmenize sebep olmaya çalışıyorlar”

