Tüm haberler

Sahte mahkeme e-postası eke gizlenen yazılımla cihazı ele geçiriyor

Prof. Dr. Ali Murat Kırık 9 Ağustos 2026’da DHA’ya, UETS taklidi e-postaların sahte e-Devlet ekranından şifreyi aldığını anlattı. Saldırganlar ardından kripto para istiyor.

Sahte e-postalar Ulusal Elektronik Tebligat Sistemi’ni (UETS) kopyalıyor. Adli bilişim uzmanı Prof. Dr. Ali Murat Kırık, 9 Ağustos 2026’da DHA’ya bu postaların hem e-Devlet şifresini hem telefon, tablet ve bilgisayarı ele geçirdiğini anlattı. Saldırganlar kişisel verileri kullanmakla tehdit edip kripto para istiyor. Açıklama T24’te DHA imzasıyla yayımlandı.

Kırık, UETS’nin birebir kopyalandığını, metnin mahkeme veya noterden gelmiş gibi durduğunu anlattı. “Logoları da taklit etmişler. Biz de ‘Mahkemeden ne gelmiş, noterden ne gelmiş’ diyerek otomatik olarak bağlantıya tıklıyoruz. Sorun da tam bundan sonra başlıyor” dedi.

Bağlantı sahte e-Devlet sayfasına yönlendiriyor

Kırık, bağlantıya tıklayanların gerçeğine benzeyen sahte bir e-Devlet ekranına düşürüldüğünü anlattı. “TC kimlik numaranızı ve e-Devlet şifrenizi girdikten sonra bilgileriniz doğrudan siber korsanların veri tabanına aktarılıyor. Daha sonra bu bilgiler sizin adınıza dolandırıcılık faaliyetlerinde kullanılıyor” dedi.

Görünen gönderen adı yetmiyor. Kırık, gönderici adının kolay değiştirildiğini, resmi kurumların gov.tr uzantısı kullandığını söyledi. “E-postanın üzerine tıklayarak gerçek gönderen adresini mutlaka kontrol edin. gov.tr dışında farklı uzantılar gördüğünüzde bu mesajlara hiçbir şekilde itibar etmeyin” dedi.

Ekteki dosya uzaktan erişim yazılımı taşıyor

Sahte postaya eklenen dosya Excel gibi duruyor. Kırık, bunun uzaktan erişim sağlayan Truva atı (RAT) yazılımı olduğunu anlattı. “Excel dosyası gibi görünen bu yazılımla cihazlarınıza erişim sağlıyorlar. Hem e-Devlet şifrenizi hem cihazınızın kontrolünü ele geçiriyorlar. Daha sonra kişisel verilerinizi kullanmakla tehdit ederek sizden kripto para üzerinden fidye talep ediyorlar” diye konuştu.

Tebligata e-posta veya SMS’teki bağlantıdan gitmeye gerek olmadığını söyledi. Sisteme internetten zaten girilebiliyor. “Bizzat e-Devlet mobil uygulamasını kullanın ya da adres çubuğuna turkiye.gov.tr yazarak giriş yapın. Size ‘noterden ihtar var’, ‘mahkemeden dosya açıldı’ gibi gelen mesajlara asla itibar etmeyin” dedi. Mağdurlara e-Devlet şifresini hemen değiştirmelerini ve Cumhuriyet Başsavcılığı’na suç duyurusunda bulunmalarını önerdi. Zararlı yazılım şüphesi varsa telefon, tablet ve bilgisayarın formatlanmasının önemini ekledi.

e-Devlet güvenlik sayfası 21 Ağustos’ta güncellendi

e-Devlet Kapısı güvenlik sayfası 21 Ağustos 2026 tarihinde yenilendi. Sayfa, Kapı’nın www.turkiye.gov.tr dışında bir adresi bulunmadığını yazıyor. Adres çubuğuna kullanıcının kendisinin yazmasını istiyor. Bu adresler dışında e-Devlet Kapısı logosu ve görsellerini kullanan sahte sitelerde giriş veya başka işlem yapılmamasını söylüyor.

Aynı sayfa, mobil uygulamanın Google Play, App Store ve App Gallery’den indirilmesini istiyor. Market kaydında geliştiricinin “T.C. Cumhurbaşkanlığı Siber Güvenlik Başkanlığı” olduğunu kontrol ettiriyor. e-Devlet Kapısı çalışanları dahil hiç kimsenin şifre sormayacağı, telefon veya e-posta ile kişisel bilgi istenmeyeceği yazılı. Şifre isteyenlerin savcılığa bildirilmesi isteniyor.

Haber akışı