E-ticaret alışverişlerinde tüketicilerin sipariş detaylarını ele geçiren dolandırıcıların, sistem dışı IBAN transferi ve sahte bağlantılarla haksız kazanç sağladığı bildirildi. Tüketici Konfederasyonu Siber Güvenlik Komisyonu, ek ödeme taleplerine karşı işlemlerin yalnızca resmi kanallardan teyit edilmesi ve platform dışına çıkılmaması gerektiğini duyurdu.
Dijital pazaryerlerinde gerçekleştirilen gerçek alışverişlerin verilerini kullanan şüpheliler; SMS, telefon aramaları, e-posta veya anlık mesajlaşma hatları üzerinden alıcılara ulaşıyor. Fiyatlama hatası veya sipariş aksaklığı gibi bahaneler öne sürülerek, ödemelerin doğrudan kişisel hesaplara aktarılması hedefleniyor.
Tüketici Konfederasyonu Siber Güvenlik Komisyonu Başkanı Muharrem Baki, internet alışverişlerinde kullanılan bu yöntemin, tüketicinin karşısındaki kişinin sipariş detaylarını bilmesi nedeniyle güven oluşturduğunu söyledi. Geçmişte özellikle sosyal medya kanallarındaki alışverişlerde IBAN ile ödemenin yaygın olduğunu belirten Baki, bu alışkanlığın dolandırıcılar tarafından araçsallaştırıldığını ifade etti. Yöntemlerin zamanla farklılaştığına dikkat çeken Baki, artık gerçek sipariş bilgilerinden yararlanılarak maddi talepte bulunulduğunu kaydetti.
“Siparişinizde sorun oluştu, ürünün fiyatı yanlış girildi veya siparişin devam etmesi için aradaki farkı ödemeniz gerekiyor gibi gerekçelerle asıl amaç tüketicilerin platform dışına çıkarılarak kendi hesaplarına para göndermelerini sağlamak. Peki buna inanan, mağdur olan vatandaşlar neden böyle bir duruma maruz kalıyor? Çünkü bir güven oluşuyor, platformun gerçekten yaptığınız alışverişi bildiğini düşünüyorsunuz. Ancak platform dışından da kötü niyetli kişiler sizin bilgilerinize, kişisel verilerinize ulaştığı takdirde bu gibi problemler oluşabiliyor. Vatandaşlara ‘bilmediğiniz yerlerden uygulamalar indirmeyin’ veya ‘telefonunuza gelen SMS’lerdeki linklere tıklamayın’ diyoruz. Çünkü telefonlarınıza gelen sahte yazılımlarla aslında bu gibi bilgiler dışarıya aktarılıyor olabilir. Kişisel veriler de müşteri bilgisinin güvenliği açısından değerlendirilmesi gereken önemli bir konu.”
Sahte siteler ve ödeme güvenliği
Uzmanlar, ilave transfer talebiyle karşılaşan tüketicilerin doğrudan e-ticaret platformunun resmi uygulaması veya internet adresi üzerinden durumu kontrol etmesini öneriyor. Baki, ödeme süreçlerinin tamamının platform içinde tutulması gerektiğinin altını çizdi.
“Bazı platformlara özel ödeme yöntemlerinin isimleriyle sahte internet siteleri oluşturularak bu siteler üzerinden ödeme yapmanız sağlanıyor. Siz gerçekten platformda olduğunuzu zannediyorsunuz ancak dolandırıcıların oluşturduğu sahte, kopya sitenin içinde olabilirsiniz. Burada SMS, WhatsApp, telefon veya e-posta yoluyla gönderilen IBAN veya ödeme bağlantılarına karşı çok temkinli olmalıyız. IBAN’a para göndermesek bile tıkladığımız link üzerinden kart bilgilerimizi girerek ödeme yapabiliriz. Onun da aslında IBAN’a para göndermekten hiçbir fark yok.”
Kullanıcıların herhangi bir ödeme adımından önce talebin kaynağını yetkili mecralardan denetlemesinin kritik olduğunu aktaran Baki, iletişim kuran şahsın yetkisinin mutlaka sorgulanması gerektiğini belirtti.
“IBAN’ı paylaşan kişinin gerçekten platform çalışanı olup olmadığı da resmi kanallarla doğrulanmalı, şüphe varsa ödeme yapılmamalı. Kesinlikle her an dolandırılacakmış gibi şüpheyle yaklaşmalıyız. Platformun dışına çıktığımız her takdirde sorumluluk bize aittir. Dolandırıcılıkta en önemli savunma mekanizması da tüketicinin kendisinden istenen işlemi gerçekleştirmeden önce bir an durup kaynağını doğrulaması. Dolandırıcılar sosyal mühendislik yapıyorlar. Sizi anlık olarak düşünmeden karar almaya sevk ediyorlar. Panik yaratmak istiyorlar ve böylece düşünmeden yanlış işler yapmanızı, cebinizdeki paranızı kaybetmenize sebep olmaya çalışıyorlar”
