Kaspersky Uyardı: Schengen Dolandırıcılığı Artıyor

Kaspersky Uyardı: Schengen Dolandırıcılığı Artıyor
A+
A-

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), Schengen vizesine başvuran turistleri hedef alan kapsamlı bir dolandırıcılık girişimini ortaya çıkardı. Dolandırıcılar, sözde bir Avrupa Birliği göç idaresi adına gönderilmiş gibi gösterilen oltalama (phishing) e-postaları kullanıyor. Sınır kapılarında ek denetim ve inceleme prosedürleriyle karşılaşma tehdidi öne sürülerek kurbanlar, sahte bir web sitesine yönlendiriliyor. Burada kullanıcılardan “göç beyannamesi” doldurmaları istenerek kişisel verileri veya pasaport taramaları ele geçiriliyor. Kötü amaçlı kampanya; Türkçe, İngilizce, Arapça ve diğer dilleri konuşan seyahatseverleri hedef alıyor.

Schengen Bölgesi İçin Sahte Göç Beyannamesi Dolandırıcılığı

Kimlik avı e-postalarında, Schengen Bölgesi ülkelerinin sınırlarından geçişe ilişkin yeni kurallar kapsamında tüm turistlerin giriş yapmadan beş iş günü önce dijital bir göç beyannamesi sunması gerektiği iddia ediliyor. Bunun için turistlerden, Avrupa Birliği’nin Giriş/Çıkış Sistemi’ni (EES) taklit eden sahte bir web sitesine kayıt olmaları isteniyor. EES’nin Nisan 2026’da faaliyete geçmesi, dolandırıcılık girişimini daha inandırıcı hale getiriyor.

E-postada, başvurunun tamamlanmaması halinde turistlerin sınır kontrolü sırasında ek kontrollerle karşılaşabileceği veya geçici olarak ülkeye girişlerinin reddedilebileceği öne sürülüyor. Dolandırıcılar, mağdurların şüphelenmesini önlemek için göç makamlarının e-posta yoluyla ödeme bilgisi talep etmediğini ve göç bilgilerinin yalnızca “Schengen Bölgesi için resmi AB turist portalı” üzerinden paylaşılması gerektiğini belirterek sahte bir güven duygusu yaratıyor.

Sahte Web Sitesinin Özellikleri ve Riskleri

Web sitesinin gerçek ve güvenilir görünmesini sağlamak için sahte sitede Avrupa Birliği’ne ait görseller kullanılıyor. Site, İngilizce, Türkçe, Arapça, Çince, İspanyolca ve diğer diller dahil olmak üzere birden fazla dilde hizmet veriyor. Turistlerden sadece kişisel bilgilerini değil, birlikte seyahat ettikleri kişilere ilişkin bilgileri, Schengen Bölgesi’ne giriş ve çıkış tarihlerini belirtmeleri ve pasaportlarının taranmış kopyalarını yüklemeleri isteniyor.

Sahte web sitesi üzerinden toplanan bilgiler, saldırganlar tarafından mağdurlarla telefonla iletişime geçmek ve daha fazla kişisel ya da finansal bilgi elde etmek için kullanılabilir.

Kaspersky’den Güvenlik Uyarıları ve Öneriler

Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Georgy Kucherin, siber suçluların insanlarda aciliyet duygusu yaratmaya güvendiğini belirtiyor. Seyahat edenlerin vize başvurularını hazırlamak için haftalar harcadığını ve sınırda sorun yaşamaktan endişe duyduğunu biliyorlar. Bu nedenle, çok dilli ve resmi AB portalını andıran sahte siteler alıcıların dikkatini dağıtıyor.

Kucherin, şu anda EES için önceden çevrim içi kayıt yaptırmanın gerekmediğini vurguluyor. Ayrıca, gönderen adresinin kontrol edilmesini ve yeni gerekliliklerin doğrudan ilgili konsolosluk veya vize merkezi üzerinden doğrulanmasını öneriyor. Beklenmedik e-postalardaki bağlantılara tıklanmaması ve pasaport taramalarının veya diğer belgelerin üçüncü taraf web sitelerine yüklenmemesi gerektiğini hatırlatıyor.

Dolandırıcılıklara Karşı Alınabilecek Önlemler

Kaspersky uzmanları, seyahat dolandırıcılıklarının kurbanı olmamak için şu önerilerde bulunuyor:

Herhangi bir bilgi girmeden önce web sitelerini dikkatle kontrol edin. Yazım hatalarına, fazladan karakterlere veya alışılmadık alan adlarına dikkat edin.

E-posta yoluyla gönderilen bağlantılara veya ek dosyalara güvenmeyin. Bir eki açmadan önce gönderenin adresini mutlaka kontrol edin.

Yurt dışında internete erişmek için eSIM kullanın. Örneğin, Kaspersky eSIM Store üzerinden eSIM satın alabilirsiniz. Dijital SIM kartlar resmi uygulamalar üzerinden etkinleştirildiği için fiziksel SIM kart ihtiyacını ortadan kaldırır.

Cihazlarınızı, gizliliğinizi ve kimliğinizi korumak için Kaspersky Premium gibi güvenilir bir güvenlik çözümü kullanın.

Kaspersky Hakkında

Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Bugüne kadar bir milyardan fazla cihazı yeni ortaya çıkan siber tehditlere ve hedefli saldırılara karşı korudu. Şirketin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünyanın dört bir yanındaki bireyleri, işletmeleri, kritik altyapıları ve devletleri korumak için sürekli yenilikçi çözümler ve hizmetler sunuyor.

Kaspersky’nin kapsamlı güvenlik portföyü; kişisel cihazlar için lider dijital yaşam koruması, şirketler için özel güvenlik ürünleri ve hizmetlerinin yanı sıra sofistike ve gelişen dijital tehditlerle mücadele etmek için Cyber Immune çözümlerini içeriyor. Milyonlarca bireyin ve yaklaşık 200.000 kurumsal müşterinin kendileri için en önemli şeyleri korumasına yardımcı oluyoruz. Daha fazla bilgi için www.kaspersky.com adresini ziyaret edebilirsiniz.