Bunlardan sonuncusu ise hayrete düşürdü. Ramazan Bayramı vesilesiyle resmi tatilin 10 güne çıkarılmasıyla yeni bir usul denenmeye başlandı. Bilgi tabanlarına kayıtlı olan kullanıcılara e-posta gönderen dolandırıcılar, bu defa ‘tatil faturası’ numarası usulünü denedi. Kullanıcılara gönderilen e-postada, “Umarım olağanüstü bir tatil geçirmişsinizdir? Ödeme için fatura ekledim, onayladıktan sonra atmam gereken adımı bildirin” deniliyor. Bu mailin içinde ise metin (.txt) formatında bir evrak bulunuyor. E-postayı okuyup, merak içinde ekli olan belgeye basan kullanıcılar ise tuzağa düşmüş oldu.
OLTALAMA SALDIRISI
Söz konusu evrakın içinde ise ziyanlı yazılım yüklü. Yani basıldığında etkin hale gelerek, kullanıcıların e-posta hesapları üzere bilgileri ele geçiriliyor. Bu sistem, son yıllarda epeyce tanınan bir prosedür olarak karşımıza çıkıyor. Oltalama (Phishing) olarak söz edilen bu metotla, kullanıcılara muhakkak bir para ödemesi gerektiği bildiriliyor. Ödeme yapmak isteyen kullanıcıların kredi kartı bilgileri de ele geçirilerek dolandırma süreci muvaffakiyetle tamamlanıyor. Yalnızca e-posta değil, birebir vakitte toplumsal ağlardaki direkt iletiler üzerinden de oltalama yolu kullanılarak dolandırıcılık gerçekleştiriliyor.
NELER YAPILMALI
Peki oltalama metodu kullanılan e-posta ve iletiler nasıl anlaşılabiliyor? Dikkat edilmesi gereken birinci ayrıntı, sizi paniğe sevk edecek iletinin ya da e-postanın sorgulayıcı gözle irdelenmesi. Paniğe kapılıp tıklamak yerine gelen e-postanın uzantısı yahut toplumsal medya hesap ayrıntıları üzere incelemeler yapmak birinci akla gelenler ortasında. Ayrıyeten işletim sistemlerini ve bu sistemlere yüklü e-posta uygulamalarını güncellemek en faydalı tahliller ortasında. Bu güncellemeler sayesinde tespit edilmiş phishing akın e-postaları ve bildirileri ekseriyetle “spam” klasörüne düşüyor ve kullanıcılar da bu gelen linklere daha temkinli yaklaşıyor.