PTT ve Ulusal Elektronik Tebligat Sistemi (UETS) kullanıcılarını yakından ilgilendiren önemli bir dolandırıcılık uyarısı yapıldı. Son dönemde kurum ve UETS adına gönderildiği izlenimi oluşturulan sahte e-postalar üzerinden kullanıcıların kişisel ve finansal bilgilerinin ele geçirilmeye çalışıldığı belirtildi.
Yapılan bilgilendirmede özellikle elektronik tebligat kullanıcılarının kendilerine ulaşan e-postaların gönderici adresini dikkatle kontrol etmeleri gerektiğine dikkat çekildi. Dolandırıcıların kurumsal bildirim görünümündeki mesajlarla kullanıcıları sahte internet sayfalarına yönlendirebileceği konusunda uyarıda bulunuldu.
PTT E-POSTA ÜZERİNDEN ŞİFRE VE BANKA BİLGİSİ İSTEMİYOR
Uyarının en önemli noktalarından biri, kullanıcılardan e-posta aracılığıyla talep edilebilecek bilgilerle ilgili oldu.
PTT’nin hiçbir zaman e-posta yoluyla kullanıcı adı, parola, doğrulama kodu, banka bilgileri veya ödeme bilgileri talep etmediği açıkça belirtildi.
Bu nedenle PTT veya UETS adına gönderildiği iddia edilen bir e-postada kullanıcıdan şifre, doğrulama kodu, kredi kartı bilgisi, banka hesabı veya ödeme yapılması isteniyorsa mesajın şüpheli olarak değerlendirilmesi gerekiyor.
Kullanıcıların kurumsal görünüme, logo kullanımına veya mesaj içerisinde kullanılan resmi ifadelere güvenerek işlem yapmaması büyük önem taşıyor.
UETS E-POSTALARI HANGİ ADRESTEN GELİYOR?
Kullanıcılara yapılan bilgilendirmede resmi UETS e-postalarının gönderildiği adres de paylaşıldı.
UETS tarafından gönderilen e-postaların yalnızca [email protected] adresinden iletildiği belirtildi.
Bu adres dışında UETS adına gönderilen e-postalara karşı dikkatli olunması ve farklı gönderici adreslerinden gelen mesajlara itibar edilmemesi istendi.
Özellikle gerçek kurumsal adreslere benzeyen ancak içerisinde küçük harf, karakter veya alan adı farklılıkları bulunan adreslere karşı kullanıcıların gönderici bilgisini ayrıntılı şekilde kontrol etmesi gerekiyor.
ŞÜPHELİ E-POSTADAKİ BAĞLANTILARA TIKLAMAYIN
Dolandırıcılık amacı taşıyan sahte e-postalarda kullanıcıları harekete geçirmek için “tebligatınızı görüntüleyin”, “hesabınızı doğrulayın”, “ödeme yapın” veya benzeri ifadelerle bağlantılar bulunabiliyor.
PTT tarafından yapılan uyarıda şüpheli e-postalarda bulunan bağlantılara kesinlikle tıklanmaması gerektiğinin altı çizildi.
Bağlantının ekranda görünen metni güvenilir bir adres gibi görünse bile kullanıcıyı farklı bir internet sitesine yönlendirebileceği unutulmamalı.
E-POSTA EKLERİNE DE DİKKAT
Uyarı yalnızca internet bağlantılarıyla sınırlı değil. Şüpheli e-postalarla birlikte gönderilen ekli dosyaların da açılmaması gerekiyor.
Kullanıcıların tanımadığı veya güvenilirliğinden emin olmadığı bir göndericiden gelen dosyaları cihazlarına indirmemesi ve çalıştırmaması öneriliyor.
Aynı şekilde kullanıcı adı, parola, doğrulama kodu ve finansal bilgilerin e-posta üzerinden veya üçüncü kişilerle paylaşılmaması gerekiyor.
ELEKTRONİK TEBLİGATLAR NEREDEN KONTROL EDİLMELİ?
Kullanıcılara elektronik tebligatlarını kontrol ederken güvenilir kanalları tercih etmeleri çağrısı yapıldı.
Elektronik tebligatların yalnızca UETS Portalı, UETS mobil uygulaması ve e-Devlet Kapısı üzerinden kontrol edilmesi gerektiği belirtildi.
Bu nedenle e-posta içerisinde bulunan bir bağlantı üzerinden sisteme giriş yapmak yerine kullanıcıların UETS veya e-Devlet hizmetlerine doğrudan erişmesi güvenlik açısından önem taşıyor.
ŞÜPHELİ BİR DURUMDA PTT İLE İLETİŞİME GEÇİLMELİ
Kendisine gelen mesajın gerçek olup olmadığı konusunda tereddüt yaşayan kullanıcıların e-postadaki talimatları yerine getirmek yerine doğrudan PTT ile iletişime geçmesi öneriliyor.
Özellikle ödeme yapılması, banka bilgilerinin girilmesi, doğrulama kodunun paylaşılması veya kullanıcı şifresinin verilmesi isteniyorsa herhangi bir işlem gerçekleştirilmeden önce mesajın doğruluğunun teyit edilmesi gerekiyor.
Yetkililerin uyarısına göre kullanıcıların birkaç temel güvenlik kontrolünü uygulaması, sahte e-posta yoluyla gerçekleştirilmeye çalışılan dolandırıcılık girişimlerine karşı önemli bir koruma sağlayabilir.
KAYNAK: Haber Merkezi
