E-ticaret sitelerinden alışveriş yapan yurttaşlar, gerçek sipariş verilerini ele geçiren dolandırıcıların sahte bildirimlerle platform harici IBAN veya ödeme linklerine yönlendirmesi tehdidiyle karşı karşıya kaldı. Tüketici Konfederasyonu Siber Güvenlik Komisyonu Başkanı Muharrem Baki, alışveriş güvenliği için işlemlerin kesinlikle resmi uygulama dışına taşınmaması gerektiğini belirterek uyarılarda bulundu.
Dolandırıcıların yeni taktiklerinde tüketicilerin mevcut sipariş ayrıntılarından faydalandığına işaret eden Muharrem Baki, geçmişte sosyal medya üzerinden yaygınlaşan IBAN ile ödeme alışkanlığının kurumsal alışveriş süreçlerine uyarlandığını ifade etti. Alışverişe dair detayların bilinmesinin tüketicide yanıltıcı bir güven duygusu oluşturduğunu belirten Baki, yöntemin işleyişini şu sözlerle açıkladı:
“Siparişinizde sorun oluştu, ürünün fiyatı yanlış girildi veya siparişin devam etmesi için aradaki farkı ödemeniz gerekiyor gibi gerekçelerle asıl amaç tüketicilerin platform dışına çıkarılarak kendi hesaplarına para göndermelerini sağlamak. Peki buna inanan, mağdur olan vatandaşlar neden böyle bir duruma maruz kalıyor? Çünkü bir güven oluşuyor, platformun gerçekten yaptığınız alışverişi bildiğini düşünüyorsunuz. Ancak platform dışından da kötü niyetli kişiler sizin bilgilerinize, kişisel verilerinize ulaştığı takdirde bu gibi problemler oluşabiliyor. Vatandaşlara ‘bilmediğiniz yerlerden uygulamalar indirmeyin’ veya ‘telefonunuza gelen SMS’lerdeki linklere tıklamayın’ diyoruz. Çünkü telefonlarınıza gelen sahte yazılımlarla aslında bu gibi bilgiler dışarıya aktarılıyor olabilir. Kişisel veriler de müşteri bilgisinin güvenliği açısından değerlendirilmesi gereken önemli bir konu.”
Sahte Arayüzler ve Doğrulama Zorunluluğu
Ek ödeme talebiyle karşılaşan alıcıların süreci mutlaka doğrudan e-ticaret platformunun kendi sistemi üzerinden denetlemesi gerektiğini vurgulayan Baki, popüler ödeme altyapılarının taklit edildiği kopya web siteleri konusunda uyardı:
“Bazı platformlara özel ödeme yöntemlerinin isimleriyle sahte internet siteleri oluşturularak bu siteler üzerinden ödeme yapmanız sağlanıyor. Siz gerçekten platformda olduğunuzu zannediyorsunuz ancak dolandırıcıların oluşturduğu sahte, kopya sitenin içinde olabilirsiniz. Burada SMS, WhatsApp, telefon veya e-posta yoluyla gönderilen IBAN veya ödeme bağlantılarına karşı çok temkinli olmalıyız. IBAN’a para göndermesek bile tıkladığımız link üzerinden kart bilgilerimizi girerek ödeme yapabiliriz. Onun da aslında IBAN’a para göndermekten hiçbir fark yok.”
İletişime geçen kişilerin yetkili olup olmadığının teyit edilmesinin altını çizen Baki, dolandırıcılık girişimlerine karşı dikkat edilmesi gereken hususları şöyle sıraladı:
“IBAN’ı paylaşan kişinin gerçekten platform çalışanı olup olmadığı da resmi kanallarla doğrulanmalı, şüphe varsa ödeme yapılmamalı. Kesinlikle her an dolandırılacakmış gibi şüpheyle yaklaşmalıyız. Platformun dışına çıktığımız her takdirde sorumluluk bize aittir. Dolandırıcılıkta en önemli savunma mekanizması da tüketicinin kendisinden istenen işlemi gerçekleştirmeden önce bir an durup kaynağını doğrulaması. Dolandırıcılar sosyal mühendislik yapıyorlar. Sizi anlık olarak düşünmeden karar almaya sevk ediyorlar. Panik yaratmak istiyorlar ve böylece düşünmeden yanlış işler yapmanızı, cebinizdeki paranızı kaybetmenize sebep olmaya çalışıyorlar”

