İHRACATÇILARI HEDEF ALAN DOLANDIRICILIĞA KARŞI UYARI
Sayın Üyemiz,
Yurtdışı kaynaklı raporlarla Emniyet Genel Müdürlüğü (EGM) Siber Suçlarla Mücadele (SSM) Başkanlığı’na iletilen ve son zamanlarda ülkemizde meydana gelmeye başlayan yeni bir suç işleme yönteminin vatandaşlarımız, şirketler ve özellikle kurumların ödeme işlemlerini yürüten uzmanlar tarafından bilinmesi mağduriyetlerin önlenmesi açısından önem arz etmektedir. Özellikle şirketleri hedef alan dolandırıcılık yöntemi aşağıdaki şekilde gerçekleştirilmektedir.
“Banka Hesap Detaylarının Değiştirilmesi, Güncellenmesi” adı verilen bu dolandırıcılık yönteminde, dolandırıcılar çeşitli yöntemlerle iki şirket arasındaki yazışmaları takip ederek şirketlerin bilgilerini temin etmektedirler. Bu yöntemin çoğu zaman, ticari işlem yapan iki şirketten birinin e-posta hesaplarına ait şifrelerin ele geçirilmesi sonrası şifrelerin değiştirilmeyip, zaman zaman hesaba girip yazışmaların takip edilmesi şeklinde olduğu anlaşılmaktadır. Şirketler arası yazışmalardan ödemenin ne zaman olacağını öğrenen dolandırıcılar, ödeme yapacak şirkete hitaben, alıcı numaralarını içeren e-posta iletisi göndermektedir. Dolandırıcılar genellikle ödeme yapacak şirketi ikna edebilmek için, hesap değişikliği mesajını, alıcı şirketin e-posta adresine çok benzer bir e-posta adresinden göndermektedir. Alıcı şirketin hesap numarasının değiştiğini zanneden gönderici ödeme miktarını dolandırıcılara göndererek mağdur olmaktadırlar.
Yukarıdaki durumları yaşamamak için aşağıdaki önlemleri mutlaka uygulayınız;
- Banka hesap numaralarının değiştirme talebi içeren maillere şüpheci yaklaşılmalı ve mutlaka telefonla teyit edilmeli
- İletiyi gönderen mail adresinin doğruluğu kontrol edilmeli
- Ödeme yapmadan önce her ihtimale karşı ödeme yapacakları banka hesap ve IBAN numaralarını farklı yollarla (telefon, yüz yüze temas, bankadan kontrol, ıslak imzalı yazı vb.) teyit edilmeli
- Mail şifreleri düzenli aralıklarla (örneğin 3 ayda bir) değiştirilmeli
- Şifre oluşturulurken en 8 karakterden oluşan büyük harf, küçük harf, rakam ve özel karakterler (?, @, !, #, %, +, -, *, %) kullanmaya dikkat edilmeli
- Konusunda uzman ve deneyimli Bilgi İşlem personeli istihdam edilmeli
- Orijinal işletim sistemi ve programlar kullanılmalı, gerekli güncelleştirmeler yapılmalı
- Güvenlik duvarı (firewall) kullanılmalı
- Ortak kullanılan bilgisayarlarda “parolayı anımsa” veya “beni anımsa” seçeneklerinin işaretlenmediğinden emin olunmalı
Bu kapsamda, bahsi geçen dolandırıcılık yöntemi konusunda dikkat edilmesi ve gerekli önlemlerin alınması hususu bilgilerinize sunulur.




