Muğla Ticaret ve Sanayi Odası (MUTSO), üyelerine yönelik artan dijital dolandırıcılık vakaları hakkında kritik bir uyarı yayımladı. Siber saldırganlar artık doğrudan kurum adını ve resmi unvanları taklit ederek iş insanlarını hedef alıyor.
Hızlı Özet
- MUTSO, oda adını kullanarak para veya bilgi talep eden dolandırıcılara karşı üyelerini uyardı.
- Saldırganlar telefon aramaları ve kısa mesajlarla sahte aidat veya bağış talep ediyor.
- Kurum yetkilileri, kişisel veya finansal bilgilerin telefon üzerinden paylaşılmaması gerektiğini vurguluyor.
Esnaf ve şirket sahipleri bu konuyu neden bu kadar yakından takip ediyor? Çünkü dolandırıcılık yöntemleri artık doğrudan ticari işletmeleri ve oda kayıtlarını hedef alacak kadar rafineleşti. Güvenilir kurum isimlerinin arkasına saklanan bu kişiler, anlık bir dalgınlıkla şirketlerin mali yapısını sarsabiliyor.
Muğla Ticaret ve Sanayi Odası Açıklaması Ne Anlama Geliyor?
Dolandırıcıların en sevdiği taktik, mağdurda aciliyet hissi yaratmaktır. “Aidat borcunuz var”, “Acil güncelleme gerekiyor” ya da “Hibe desteği onaylandı” gibi cümlelerle telefonun diğer ucundaki insanı düşünme fırsatı bırakmadan karar almaya zorlarlar. Muğla Ticaret ve Sanayi Odası (MUTSO) tarafından yapılan duyuru, bu tarz sosyal mühendislik saldırılarının yerel ölçekte ne kadar yaygınlaştığını gösteriyor. Sadece büyük holdingler değil, küçük ve orta ölçekli işletmeler de artık siber dolandırıcıların radarında.
Peki bu süreçte hangi yöntemler kullanılıyor? Son dönemde sıkça karşılaşılan dolandırıcılık senaryoları ve alınması gereken pratik önlemler şöyle:
| Tehdit Türü | Saldırganın Taktikleri | Doğru Yaklaşım |
|---|---|---|
| Sahte Telefon Aramaları | Yönetici veya oda personeli gibi davranarak acil para istemek | Telefonu kapatıp kurumu resmi numarasından aramak |
| Dolandırıcı SMS’leri | Borç veya hibe vaadiyle oltalama bağlantısı göndermek | Bilinmeyen linklere tıklamamak, üyelik panelinden kontrol etmek |
İşletmeler İçin Dijital Güvenlik ve Doğrulama Adımları
Ticari faaliyet yürüten tüzel kişiler ve şahıs şirketleri, siber saldırganların hedef listesinde ön sıralarda yer alıyor. Oda kayıtları, Ticaret Sicil Gazetesi ilanları ve internet üzerindeki açık kaynaklı şirket bilgileri, kötü niyetli kişilerin hedef kitleyi seçerken kullandığı veriler arasında bulunuyor. Bu nedenle kurum adıyla gelen her türlü talebin arka planını sorgulamak birincil savunma hattını oluşturuyor.
Resmi tahsilatlar asla şahıs hesaplarına yapılmaz. Oda veya borsa ödemeleri, ilgili kurumun resmi web sitesinde yer alan IBAN adresleri veya doğrudan oda vezneleri aracılığıyla gerçekleştirilir. Telefonda “IBAN’ımız değişti, ödemeyi bu hesaba yapın” şeklindeki yönlendirmeler doğrudan dolandırıcılık işareti olarak kabul edilmelidir.
Kötü niyetli kişiler dijital araçları farklı biçimlerde kötüye kullanmaya devam ediyor. Resmi kurumlar asla şahsi IBAN numaralarına havale talep etmez veya telefonda anlık şifre istemez. Şüphe duyduğunuz her an, arayan numaraya güvenmek yerine bağlı bulunduğunuz odanın resmi web sitesindeki iletişim kanallarını kullanın.
Önümüzdeki dönemde bu tarz oltalama girişimlerinin ses klonlama teknolojileriyle daha da ikna edici hale gelmesi bekleniyor. İşletme olarak dijital farkındalığı yüksek tutmak, artık ticari sürekliliğin en temel şartı.
Kaynak: Google Haberler (Telefon)