ABD Federal Ticaret Komisyonu FTC verilerine göre dolandırıcıların geçen yıl mağdurlardan elde ettiği haksız kazanç 3,5 milyar dolara ulaştı. Yıl sonu seyahat sezonu yaklaşırken siber suçluların özellikle turizm sektörünü hedef alan farklı yöntemler geliştirdiği bildirildi.
YAPAY ZEKA İLE GERÇEKÇİ SENARYOLAR HAZIRLANIYOR
Tatil ve seyahat planlarının yoğunlaştığı dönemde dolandırıcıların yapay zeka teknolojisinden yararlanarak gerçeğe yakın sahte senaryolar hazırladığı belirtiliyor.
Bu yöntemlerde kişisel veriler ile banka bilgileri hedef alınıyor. Otel rezervasyonları, uçuş bilgileri, QR kodlar ve ücretsiz internet ağları öne çıkan risk alanları arasında bulunuyor.
GERÇEK REZERVASYON BİLGİLERİNİ KULLANIYORLAR
Siber suçluların bazı otel zincirlerinin bilgi sistemlerine sızarak müşterilerin gerçek rezervasyon bilgilerine erişebildiği belirtiliyor.
Dolandırıcılar daha sonra sistemdeki iletişim bilgilerini kullanarak turistlerle bağlantıya geçiyor. Ödemede sorun bulunduğunu öne süren kişiler, banka kartı bilgilerinin telefon üzerinden veya e-postayla gönderilen bağlantı aracılığıyla yenilenmesini istiyor.
BİNİŞ KARTI PAYLAŞIMLARI DA RİSK TAŞIYOR
Sosyal medyada paylaşılan biniş kartları ve uçak bileti görselleri de dolandırıcıların kullandığı yöntemler arasında yer alıyor.
Bu görseller üzerinden
uçuş bilgilerine ulaşan saldırganlar, yolculara uçuşlarının iptal edildiği yönünde sahte bildirimler gönderebiliyor. Ardından ek ücret karşılığında yeni bilet veya rota düzenleme vaadiyle para talep ediliyor.
QR KODUN ÜZERİNE SAHTESİNİ YAPIŞTIRIYORLAR
Otopark ve restoran gibi kamusal alanlarda bulunan ödeme QR kodları da hedef alınabiliyor.
Dolandırıcılar gerçek ödeme kodunun üzerine sahte bir QR kod yapıştırıyor. Kodu tarayan kullanıcılar, kişisel bilgileri toplamak amacıyla hazırlanan klon internet sitelerine yönlendiriliyor.
SAHTE WI-FI AĞLARIYLA ŞİFRELER HEDEFTE
Havalimanları ve turistik merkezlerde ücretsiz internet bağlantıları üzerinden de dolandırıcılık yapılabiliyor.
Siber suçlular, resmi ücretsiz ağların isimlerine çok benzeyen sahte Wi-Fi erişim noktaları oluşturuyor. Bu bağlantılara giren cihazların veri trafiği izlenerek bankacılık ve kişisel hesap şifreleri ele geçirilebiliyor.
BANKA BİLGİLERİNİ TELEFONDA PAYLAŞMAYIN
Siber güvenlik uzmanları, aramanın bir kurumdan geldiği öne sürülse bile telefon üzerinden banka bilgilerinin paylaşılmaması gerektiğini vurguluyor.
Ayrıca seyahat belgelerinin fotoğraflarının sosyal medyada yayımlanmaması gerektiği belirtiliyor. Kamusal Wi-Fi ağlarında bağlantı adının mekan personelinden doğrulanması veya doğrudan mobil veri kullanılması öneriliyor.







