Dijital dolandırıcılık yöntemlerine bir yenisi daha eklendi. Bursa'da bir vatandaşa Halkbank'tan gönderilmiş izlenimi veren hesap ekstresi e-postasında tespit edilen teknik ayrıntı, olası bir oltalama (phishing) girişimini ortaya çıkardı.

Uzmanlar, kullanıcıların yalnızca e-postada görünen kurum adına değil, gönderici bilgilerinin teknik detaylarına da dikkat etmesi gerektiği konusunda uyarıda bulundu.

HALKBANK GÖRÜNÜMLÜ E-POSTADA DİKKAT ÇEKEN DETAY

İlk bakışta Halkbank tarafından gönderilmiş gibi görünen e-postada, "20.07.2026 Hesap Ekstresi" başlıklı bir PDF dosyası yer aldı. Mesajda,@halkbank.com.truzantılı kurumsal bir e-posta adresi kullanılarak resmi bir görünüm oluşturuldu.

Ancak yapılan teknik incelemede e-postanın"Yanıtla (Reply-To)"alanının"austinyan550@gmail.com"adresine yönlendirildiği tespit edildi.

Bu durum, kullanıcıların e-postayı yanıtlaması halinde mesajların banka yerine söz konusu Gmail hesabına ulaşacağını ortaya koydu.

OLTALAMA GİRİŞİMİ EK DOSYA AÇILMADAN FARK EDİLDİ

Söz konusu uyumsuzluğun PDF dosyası açılmadan önce fark edildiği belirtildi. Böylece olası bir oltalama girişimi, herhangi bir ek dosya indirilmeden ve işlem yapılmadan önce tespit edilerek riskin önüne geçildi.

UZMANLARDAN E-POSTA UYARISI

Siber güvenlik uzmanlarına göre bu yöntem, oltalama saldırılarında sıkça kullanılan teknikler arasında yer alıyor.

Dolandırıcıların banka adı, logosu ve kurumsal tasarımı taklit ederek hazırladıkları e-postalarla kullanıcıları ek dosya indirmeye, sahte internet sitelerine yönlendirmeye veya kişisel bilgilerini paylaşmaya ikna etmeye çalıştıkları belirtiliyor.

Uzmanlar, yalnızca görünen kurum adına güvenilmemesi gerektiğini vurgulayarak, özellikle görünen gönderen adı ile gerçek gönderici veyaReply-Toadresi arasındaki uyumsuzluğun oltalama saldırılarının en önemli işaretlerinden biri olduğuna dikkat çekiyor.

Halkbank adını kullandılar! Bu ayrıntı dolandırılmaktan kurtardı

ŞÜPHELİ E-POSTALARDA NE YAPILMALI?

Uzmanlar, şüpheli görülen e-postalarda ek dosyaların açılmaması, bağlantılara tıklanmaması ve e-postaya doğrudan yanıt verilmemesi gerektiğini belirtiyor.

Herhangi bir işlem yapılmadan önce gönderen adresinin ve e-postanın teknik bilgilerinin dikkatle kontrol edilmesi öneriliyor. Banka veya resmi kurumlarla iletişim kurulması gerektiğinde ise yalnızca kurumların resmi internet sitesi, mobil uygulaması veya çağrı merkezi gibi doğrulanmış iletişim kanallarının kullanılması tavsiye ediliyor.

Uzmanlar, bu tür basit kontrollerin kullanıcıların kimlik avı saldırılarının hedefi olmasını önlemede önemli rol oynadığına dikkat çekiyor.