Schengen Vizesi Başvurularına Yönelik Yeni Dolandırıcılık Uyarısı
Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), Avrupa ülkelerine seyahat etmeyi planlayan turistleri hedef alan büyük çaplı bir dolandırıcılık operasyonunu deşifre etti. Schengen vizesi başvuru sahiplerini kıskacına alan saldırganlar, sahte e-postalar ve web siteleri aracılığıyla kişisel verileri ele geçirmeyi amaçlıyor.
### Sahte Göç Beyannamesi Tuzağı
Dolandırıcılar, Avrupa Birliği (AB) göç idaresi adına gönderilmiş gibi görünen oltalama (phishing) e-postaları üzerinden hareket ediyor. Kullanıcılara, sınır kapılarında sorun yaşamamaları için dijital bir “göç beyannamesi” doldurmaları gerektiği bilgisi veriliyor. Bu e-postalarda, belirtilen işlemin yapılmaması durumunda turistlerin sınırda ek denetimlere tabi tutulacağı veya ülkeye girişlerinin reddedilebileceği tehdidi yer alıyor.
Saldırganlar, inandırıcılığı artırmak için Nisan 2026’da hayata geçecek olan AB Giriş/Çıkış Sistemi’ni (EES) taklit eden sahte bir web sitesi kullanıyor. Türkçe, İngilizce ve Arapça dahil pek çok dilde hizmet veren bu platformlarda, pasaport taramaları ve seyahat detayları gibi kritik veriler çalınıyor. Ayrıca kurbanların güvenini kazanmak için, resmi makamların ödeme bilgisi talep etmediği gibi gerçeği yansıtan ifadelerle sahte bir meşruiyet algısı oluşturuluyor.
### Uzmanlardan Aciliyet Uyarısı
Saldırganların insanların korku ve endişelerinden faydalandığını belirten Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Georgy Kucherin, şu uyarılarda bulundu:
“Siber suçlular, insanlarda aciliyet duygusu yaratmaya güveniyor. Seyahat eden kişilerin vize başvurularını hazırlamak için haftalar harcamış olabileceğini ve sınırda herhangi bir sorun yaşamaktan endişe duyabileceklerini biliyorlar. Bu nedenle bu tür e-postalar, özellikle de sahte site çok dilli bir arayüze sahip olduğunda ve tasarımı resmi AB portalını andırdığında, alıcıların dikkatini kaybetmesine neden olabiliyor. Seyahat edenler, şu anda EES için önceden çevrim içi kayıt yaptırmaları gerekmediğini unutmamalı.”
### Güvenliğiniz İçin İzlemeniz Gereken Adımlar
Kaspersky uzmanları, bu tür dijital saldırılardan korunmak için şu yöntemlerin uygulanmasını öneriyor:
* Web sitesi denetimi: Bilgi girişi yapmadan önce alan adlarını, yazım hatalarını ve şüpheli karakterleri mutlaka kontrol edin.
* Bağlantılara karşı dikkat: E-posta yoluyla gelen hiçbir bağlantıya veya ek dosyaya, gönderen adresini doğrulamadan güvenmeyin.
* Güvenli iletişim: Yurt dışı seyahatlerinde fiziksel SIM kart yerine Kaspersky eSIM Store gibi güvenilir kanallar üzerinden dijital SIM kartlar kullanın.
* Kapsamlı güvenlik: Cihazlarınızı ve kişisel kimliğinizi korumak için Kaspersky Premium gibi profesyonel güvenlik çözümlerinden faydalanın.
Yetkililer, yeni göç gerekliliklerinin her zaman doğrudan ilgili konsolosluklar veya resmi vize merkezleri üzerinden teyit edilmesi gerektiğini vurguluyor.