ABD Federal Ticaret Komisyonu (FTC) verilerine göre, dolandırıcıların geçen yıl mağdurlardan elde ettiği haksız kazanç 3,5 milyar dolara ulaştı. Yıl sonu seyahat sezonunun yaklaşmasıyla birlikte siber suçluların özellikle turizm sektörünü hedef alan yeni ve karmaşık yöntemler geliştirdiği bildirildi.
Yeni Yöntemler ve Tehditler
Tatil ve seyahat planlarının yoğunlaştığı bu dönemde dolandırıcı şebekeleri, yapay zeka teknolojisinden yararlanarak gerçeğe yakın sahte senaryolar üretiyor. Uzmanlar, kişisel verileri ve banka bilgilerini hedef alan en yaygın yöntemleri sıraladı. Bu yöntemler arasında otel zincirlerinin bilgi sistemlerine sızarak müşterilerin gerçek rezervasyon bilgilerine erişmek yer alıyor. Dolandırıcılar, sistemdeki iletişim bilgileri üzerinden turistlere ulaşarak ödeme sorunu bahanesiyle banka kartı bilgilerinin yenilenmesini talep ediyor.
Sosyal Medya ve Sahte Bilgiler
Sosyal medya üzerinden paylaşılan biniş kartı ve uçak bileti görselleri, dolandırıcılar için bir başka hedef oluşturuyor. Bu görsellerden elde edilen uçuş bilgileriyle yolculara, uçuşlarının iptal edildiği yönünde asılsız bildirimler gönderiliyor. Ek ücret karşılığında yeni bilet veya rota düzenleme vaadiyle kişilerden bakiye tahsil ediliyor.
QR Kod ve Wi-Fi Tehditleri
Otopark ve restoran gibi kamusal alanlarda bulunan ödeme QR kodlarının üzerine sahte kod yapıştırılması da sıkça karşılaşılan bir durum. Bu tür sahte kodları tarayan kullanıcılar, kişisel verileri toplamak amacıyla hazırlanmış klon web sitelerine yönlendiriliyor. Ayrıca, havalimanı ve turistik merkezlerde resmi ücretsiz ağların isimlerine çok benzeyen sahte Wi-Fi erişim noktaları oluşturuluyor. Bu ağlara bağlanan cihazların veri trafiği izlenerek bankacılık ve kişisel hesap şifreleri ele geçiriliyor.
Uzmanların Uyarıları
Siber güvenlik uzmanları, kurumsal kaynaklardan geldiği iddia edilen aramalar üzerinden telefonla banka bilgisi paylaşılmaması gerektiğini vurguladı. Seyahat belgelerinin sosyal medyada paylaşılmaması, kamusal Wi-Fi bağlantılarında ağ adının mekan personelinden teyit edilmesi veya doğrudan mobil veri kullanımının tercih edilmesi gerektiği ifade edildi.




