İnternet üzerinden kamu hizmetlerine erişmeye çalışan vatandaşlar, siber dolandırıcıların yeni hedefi haline geldi. Özellikle Merkezi Hekim Randevu Sistemi (MHRS) üzerinden hastane randevusu almak isteyen kullanıcıları hedef alan saldırganlar, arama motorlarına verdikleri reklamlarla sahte siteleri en üst sıraya taşıyarak büyük bir mağduriyet dalgası başlattı.
Sahte sitelerle kart bilgilerini çalıyorlar
Gerçek bir kamu sitesi arayüzüyle birebir aynı tasarlanan sahte platformlara giriş yapan vatandaşlar, randevu onay süreci bahanesiyle kredi kartı bilgilerini girmeye zorlanıyor. Bu tuzağa düşen bir kullanıcı, kartından bilgisi dışında yüksek miktarda harcama yapıldığını fark ederek durumu emniyet birimlerine bildirdi. Olayın ardından başlatılan soruşturma sürerken, siber güvenlik uzmanları benzer yöntemlerle çok sayıda kişinin mağdur edildiğini belirtiyor.
Resmi işlem yaparken nelere dikkat edilmeli?
Siber saldırganların kurduğu bu tuzaklardan korunmak için vatandaşların dijital okuryazarlıklarını artırmaları ve bazı temel güvenlik kurallarını uygulamaları hayati önem taşıyor. Uzmanların önerdiği başlıca güvenlik önlemleri şunlar:
URL uzantılarını mutlaka kontrol edin
Tıkladığınız web sitesinin adres çubuğunu mutlaka inceleyin. Türkiye Cumhuriyeti kamu kurumlarına ait resmi siteler her zaman.gov.tr uzantısını kullanır. Bunun dışındaki uzantılara sahip sitelere asla kişisel veya finansal bilgilerinizi girmeyin.
Ücret taleplerine karşı tetikte olun
MHRS veya diğer kamu hizmetleri, randevu oluşturma aşamasında vatandaşlardan hiçbir şekilde hizmet bedeli veya kredi kartı bilgisi talep etmez. Herhangi bir ödeme ekranıyla karşılaştığınızda işlemi derhal sonlandırın.
Sponsorlu bağlantılardan kaçının
Arama motorlarında 'Sponsorlu' veya 'Reklam' etiketiyle en üstte çıkan bağlantılar, dolandırıcıların en sık kullandığı yöntemdir. Bu tür bağlantılara tıklamak yerine, kurumun resmi adresini tarayıcınızın adres çubuğuna doğrudan yazarak giriş yapmayı alışkanlık haline getirin. En güvenli yöntem ise, işlemlerinizi arama motorları yerine doğrudan e-Devlet veya ilgili kurumun resmi mobil uygulamaları üzerinden gerçekleştirmektir.