Cep telefonlarına gelen “Kargonuz teslim edilemedi”, “Adres bilgilerinizi güncelleyin”, “Paketiniz dağıtıma çıktı” veya “Kargo ücretinizi ödeyin” şeklindeki mesajlar, son dönemde en sık kullanılan dolandırıcılık yöntemlerinden biri haline geldi. Özellikle internetten alışveriş yapan milyonlarca kişi, gerçekten bir paket bekleyip beklemediğini düşünmeden mesajdaki bağlantıya tıklayabiliyor.
Dolandırıcıların “kargo” temasını tercih etmesinin temel nedeni ise yöntemin günlük hayatın içine kolayca karışması. E-ticaret kullanımının yaygınlaşmasıyla hemen herkes zaman zaman bir paket beklediği için, sahte mesajların gerçek bir kargo bildirimi sanılması çok daha kolay oluyor.
Siber dolandırıcılar bu yöntemde yalnızca kart bilgilerini ele geçirmeyi hedeflemiyor. Sahte bağlantılar aracılığıyla kullanıcıların kimlik bilgileri, banka hesapları, şifreleri ve telefonlarına gelen doğrulama kodları da ele geçirilebiliyor.
Dolandırıcılar neden özellikle “kargonuz var” mesajını kullanıyor?
“Kargonuz var” mesajlarının etkili olmasının en önemli nedeni, kullanıcıda merak ve aciliyet hissi oluşturması. Bir kişi gerçekten alışveriş yaptıysa mesajın doğru olabileceğini düşünüyor; alışveriş yapmadıysa bile “Acaba biri bana bir şey mi gönderdi?” sorusuyla bağlantıya tıklayabiliyor.
Dolandırıcılar çoğu zaman mesajlarını şu ifadelerle hazırlıyor:
“Paketiniz adres nedeniyle teslim edilemedi.”
“Kargonuz dağıtıma çıkmıştır, bilgilerinizi kontrol edin.”
“Teslimat için 19,90 TL işlem ücreti ödenmesi gerekiyor.”
“Paketiniz depoya iade edilmeden önce adresinizi güncelleyin.”
Bu tür mesajlarda kullanıcıya genellikle kısa süre veriliyor. “Bugün içinde işlem yapmazsanız iade edilecek” gibi ifadeler, kişinin düşünmeden hareket etmesini sağlamak için kullanılıyor.
Mesajdaki bağlantıya tıklanınca ne oluyor?
Dolandırıcılık mesajlarında yer alan bağlantılar, çoğu zaman gerçek kargo şirketlerinin internet sitelerine çok benzeyen sahte sayfalara yönlendiriyor.
Sayfanın logosu, renkleri ve tasarımı gerçek bir kargo firmasının internet sitesiyle neredeyse aynı olabiliyor. Kullanıcıdan daha sonra ad, soyad, telefon numarası, adres veya kart bilgileri isteniyor.
Bazı sahte sitelerde düşük tutarlı bir “teslimat ücreti” talep ediliyor. Örneğin kullanıcıdan 10, 20 veya 30 TL gibi küçük bir ödeme yapması istenebiliyor. Ancak asıl amaç bu parayı almak değil, kullanıcının kredi kartı bilgilerini ele geçirmek oluyor.
Kart numarası, son kullanma tarihi ve güvenlik kodu girildiğinde bilgiler doğrudan dolandırıcıların eline geçebiliyor.
Küçük tutarlı ödeme tuzağı neden kullanılıyor?
Dolandırıcıların 10-20 TL gibi düşük rakamlar istemesinin önemli bir nedeni var. Yüksek tutarlı bir ödeme talebi kullanıcıda şüphe oluşturabilirken, düşük rakamlar çoğu kişiye daha makul geliyor.
“Kargo teslimatı için küçük bir ücret” ifadesi, kişinin savunmasını düşürebiliyor. Kullanıcı düşük tutarlı bir ödeme yapacağını düşünürken kart bilgilerini sahte sisteme girmiş oluyor.
Bu bilgiler daha sonra farklı internet sitelerinde alışveriş yapmak, karttan para çekmek veya başka dolandırıcılık işlemlerinde kullanılabiliyor.
SMS doğrulama kodu isteniyorsa dikkat
Dolandırıcılığın ikinci aşamasında kullanıcıdan telefonuna gelen doğrulama kodunu girmesi de istenebiliyor.
Bu nokta özellikle kritik. Çünkü bankalar ve ödeme sistemleri, birçok işlemde SMS ile doğrulama kullanıyor. Kullanıcının telefonuna gelen kodu sahte siteye yazması halinde dolandırıcılar gerçek bankacılık işlemini tamamlayabiliyor.
Bu nedenle telefona gelen doğrulama mesajında işlem tutarı ve işlem yapılan firma mutlaka kontrol edilmeli.
Örneğin ekranda 20 TL ödeme yapıldığı düşünülürken SMS mesajında binlerce liralık bir işlem görünüyorsa kesinlikle kod girilmemeli.
Sahte kargo mesajları nasıl anlaşılır?
Uzmanların en önemli uyarılarından biri, mesajdaki bağlantıya doğrudan tıklamamak.
Gerçek bir kargo bekleniyorsa kargo firmasının resmi uygulaması veya internet sitesi kullanılmalı. Kargo takip numarası manuel olarak girilerek gönderinin durumu kontrol edilmeli.
Mesajdaki bağlantının alan adına da dikkat edilmesi gerekiyor. Dolandırıcılar gerçek sitelere benzeyen ancak birkaç harfi farklı adresler kullanabiliyor.
Örneğin gerçek şirket adresinin sonuna farklı kelimeler eklenebiliyor veya harf değişiklikleri yapılabiliyor.
Ayrıca bilinmeyen telefon numaralarından gelen, yazım hataları bulunan veya kullanıcıyı acil işlem yapmaya zorlayan mesajlar da şüpheyle karşılanmalı.
Kargo firmaları SMS ile kart bilgisi ister mi?
Kargo şirketleri bazı hizmetlerde ödeme seçeneği sunabilse de kullanıcıların SMS üzerinden gelen rastgele bağlantılara kart bilgilerini girmemesi gerekiyor.
Gönderiyle ilgili bir ücret olup olmadığı, doğrudan kargo firmasının resmi kanallarından teyit edilmeli.
Özellikle “paketinizi teslim almak için kart bilgilerinizi girin” şeklindeki mesajlar ciddi risk taşıyor.
Güvenli yöntem, mesajdaki bağlantı yerine tarayıcıya şirketin internet adresini kendiniz yazmak veya resmi mobil uygulamayı kullanmak.
Dolandırıcılar telefon numaranızı nereden buluyor?
Sahte kargo mesajlarının kişiye özel gönderildiği düşünülse de birçok saldırı toplu şekilde gerçekleştiriliyor.
Dolandırıcılar milyonlarca telefon numarasına aynı mesajı gönderebiliyor. Bu numaralar geçmiş veri sızıntılarından, yasa dışı veri listelerinden veya farklı kaynaklardan elde edilmiş olabiliyor.
Dolandırıcıların mesaj göndermek için kullanıcının gerçekten kargo beklediğini bilmesi gerekmiyor.
Binlerce kişiye aynı anda gönderilen mesajların yalnızca küçük bir bölümünün bağlantıya tıklaması bile saldırganlar için yeterli olabiliyor.
Kargo beklemiyorsanız bile mesajı açmayın
Birçok kullanıcı “Ben zaten kargo beklemiyorum” diyerek mesajı önemsiz görüyor. Ancak dolandırıcıların hedeflediği psikolojik yöntemlerden biri de tam olarak bu merak duygusu.
“Kargo beklemiyorum, acaba ne geldi?” düşüncesiyle bağlantıya tıklamak bile risk oluşturabiliyor.
Bazı bağlantılar kullanıcıyı bilgi isteyen bir siteye yönlendirirken bazıları zararlı yazılım indirmeye çalışabiliyor.
Bu nedenle kaynağı bilinmeyen bağlantıların açılmaması gerekiyor.
Yanlışlıkla bağlantıya tıkladıysanız ne yapmalısınız?
Sadece bağlantıya tıklanmış ancak herhangi bir bilgi girilmemişse sayfa hemen kapatılmalı. Telefona veya bilgisayara herhangi bir dosyanın indirilip indirilmediği kontrol edilmeli.
Kart bilgileri girildiyse banka ile vakit kaybetmeden iletişime geçilmesi büyük önem taşıyor. Kart internet alışverişine kapatılabilir veya tamamen iptal edilerek yenisi talep edilebilir.
Şifre girildiyse ilgili hesabın parolası değiştirilmelidir. Aynı şifre başka hesaplarda da kullanılıyorsa onların da değiştirilmesi gerekiyor.
Telefon numarası, kimlik bilgileri veya banka bilgileri paylaşıldıysa hesap hareketleri yakından takip edilmeli.
Sahte kargo mesajlarına karşı en güvenli yöntem ne?
En etkili yöntem oldukça basit: Mesajdaki bağlantıya güvenmemek.
Gerçek bir paket bekleniyorsa kontrol işlemi kargo firmasının resmi internet sitesi veya uygulaması üzerinden yapılmalı. İnternet adresi mesajdaki linkten değil, doğrudan tarayıcıya yazılarak açılmalı.
Kart bilgileri yalnızca güvenilir ödeme sayfalarında girilmeli ve SMS doğrulama kodları hiçbir kişiyle paylaşılmamalı.
“Kargonuz var” mesajları basit görünse de arkasında organize kimlik avı yöntemleri bulunabiliyor. Kullanıcıların birkaç saniyelik dikkati, banka hesaplarının ve kişisel bilgilerinin ele geçirilmesini önleyebiliyor.












