Belçika’da kamu kurumları, bankalar ve çeşitli özel hizmetlerde kimlik doğrulamak için yaygın olarak kullanılan dijital kimlik uygulaması itsme’nin adını kullanan yeni bir dolandırıcılık girişimi ortaya çıktı. Kullanıcılara Hollandaca ve Fransızca gönderilen sahte e-postalarda, itsme uygulaması için önemli bir güncelleme bulunduğu belirtilerek işlem yapılması isteniyor.
Uzmanlar resmî itsme bildirimlerini taklit eden mesajların, kullanıcıların bilgilerini ele geçirmeyi amaçlayan bir oltalama girişimi olduğu belirtiyor. Kullanıcıların e-postadaki “Şimdi güncelle” bağlantısına tıklamaması ve kişisel bilgilerini paylaşmaması gerekiyor.
Sahte e-posta gerçek itsme mesajı gibi hazırlanmış
Dolandırıcıların gönderdiği e-posta “Değerli müşteri” hitabıyla başlıyor. Mesajda yeni güncellemenin uygulamanın güvenliğini ve performansını artıracağı öne sürülüyor.
Sahte e-postada kullanıcıdan itsme uygulamasını açması, PIN koduyla giriş yapması ve ekrandaki talimatları izlemesi isteniyor. Mesajda ayrıca “Yardım Merkezi” ifadesi ile Hollandaca ve Fransızca “Şimdi güncelle” anlamına gelen bir buton da yer alıyor.
Mesajlarda itsme logosunun ve kurumsal tasarımı taklit eden görsellerin kullanılması, e-postanın gerçek bir bildirim olduğu izlenimini vermeyi amaçlıyor.

Gönderen adresi dolandırıcılığı ele veriyor
E-postadaki en belirgin uyarı işaretlerinden biri gönderen adresi. Gönderen adı itsme müşteri hizmetlerinden gönderilmiş izlenimi verse de kullanılan e-posta adresinin alan adı, itsme’nin resmî alan adıyla uyuşmuyor.
Bu nedenle benzer mesajlarda yalnızca gönderen adına bakılmaması, e-posta adresinin tamamının kontrol edilmesi gerekiyor.
“Şimdi güncelle” butonu da kullanıcıyı itsme’nin resmî internet sitesine yönlendirmiyor. Bağlantının başka siteler üzerinden farklı bir adrese yönlendirme yaptığı belirtiliyor.
E-postayı aldıysanız ne yapmalısınız?
Şüpheli mesajı alanların bağlantıya tıklamadan e-postayı silmesi veya Belçika’nın siber güvenlik platformu Safeonweb’e bildirmesi tavsiye ediliyor. Güncelleme olup olmadığını kontrol etmek isteyenlerin ise e-postadaki bağlantıyı kullanmak yerine doğrudan itsme uygulamasını açması gerekiyor.
Bağlantıya tıklayan ve kişisel bilgilerini paylaşan kullanıcıların vakit kaybetmeden itsme’nin resmî kanalları üzerinden durumu bildirmesi öneriliyor.
©Sonhaber.eu

