Yaz tatili planlarının yoğunlaştığı dönemde siber dolandırıcılar, sahte rezervasyon siteleri cazip görünen kampanyalarla kullanıcıları hedef almaya başladı. Güvenlik uzmanları, özellikle piyasa değerinin çok altında sunulan tatil paketleri, uçak biletleri kiralık konut ilanlarının maddi kayıpların yanı sıra kişisel verilerin ele geçirilmesine neden olabileceği uyarısında bulunuyor. Seyahat hazırlıkları sırasında resmi platformların tercih edilmesi, dijital güvenlik açısından en önemli adımlar arasında yer alıyor.
Sahte Rezervasyon Siteleri Kullanıcıları Hedef AlıyorESET’in tığı değerlendirmeye göre yaz aylarında en sık karşılaşılan dolandırıcılık yöntemlerinden biri, güvenilir markaları taklit eden rezervasyon platformları oluyor. Siber suçlular, hava yolu şirketleri, oteller veya seyahat acentelerinin internet sitelerini birebir kopyalayarak kullanıcıları sahte ödeme sayfalarına yönlendiriyor. Kurbanlar çoğu zaman dolandırıldığını ancak havalimanında ya otele ulaştığında anlayabiliyor.
Saldırganlar yalnızca sahte internet siteleriyle yetinmiyor. Sosyal medya reklamları, kısa mesajlar e-postalar üzerinden ılan bağlantılar kullanıcıları aynı tuzağa çekmek için kullanılıyor. Çalıntı kredi kartlarıyla satın alınan uçak biletleri veya ele geçirilmiş üyelik hesapları üzerinden yapılan rezervasyonlar ilk aşamada geçerli görünse bile daha sonra iptal edilebildiği için mağduriyet yaşanabiliyor.
Kiralık yazlık ilanları yaz döneminde en fazla kullanılan yöntemler arasında bulunuyor. Dolandırıcılar, gerçekte var olmayan ya kiraya verilmeyen evleri ilan sitelerine ekleyerek kapora topluyor. Bazı vakalarda aynı konutun farklı kişilere kiralandığı, ödeme alındıktan sonra ise iletişimin tamamen kesildiği görülüyor.
Siber suçlular, “çekiliş kazandınız” veya “ücretsiz tatil hakkı elde ettiniz” gibi mesajlarla kullanıcıları hedef alıyor. senaryolarda vergi, işlem ücreti veya dosya masrafı adı altında ödeme talep edilirken kişisel bilgiler toplanabiliyor. Benzer risk, vize, pasaport veya uluslararası sürüş belgesi işlemlerinde ortaya çıkıyor. Resmî kurumları taklit eden bazı internet siteleri, düşük maliyetli ya ücretsiz işlemler için yüksek ücret talep edebiliyor. Charter uçuş paketleri üzerinden gerçekleştirilen dolandırıcılıklarda ise ulaşım konaklama birlikte satılıyor, ödeme tamamlandıktan sonra hizmet sunulmadan iletişim kesiliyor.
Siber tehditler rezervasyon aşamasıyla sınırlı kalmıyor. Havalimanları, oteller, kafeler veya restoranlarda sunulan ücretsiz kablosuz internet ağları saldırganların sık kullandığı yöntemler arasında yer alıyor. Sahte Wi-Fi erişim noktalarına bağlanan kullanıcıların oturum bilgileri, hesap şifreleri veya finansal verileri ele geçirilebiliyor. Güvenli görünen ortak ağlarda bile aynı bağlantıyı kullanan kötü niyetli kişiler, yeterli koruma bulunmayan cihazların veri trafiğini izleyebiliyor.
Mobil cihazların halka açık şarj istasyonlarında bilinmeyen kablolarla şarj edilmesi “juice jacking” olarak bilinen veri hırsızlığı riskini artırabiliyor. Siber güvenlik uzmanları, kişisel adaptör kablo kullanılmasını, ortak ağlarda ise VPN hizmetlerinden yararlanılmasını öneriyor.
ESET, seyahat öncesinde rezervasyon yapılacak şirket hakkında kullanıcı yorumlarının incelenmesini, şirket adıyla birlikte şikâyet araması yapılmasını tavsiye ediyor. Uzmanlar ayrıca kampanya bağlantıları yerine doğrudan şirketlerin resmî internet sitelerinin ziyaret edilmesini öneriyor.
Ödeme işlemlerinde kredi kartı gibi tüketici koruması sağlayan yöntemlerin tercih edilmesi, internet adreslerinin dikkatle kontrol edilmesi, olağan dışı derecede ucuz tekliflere şüpheyle yaklaşılması ortak kablosuz ağlar üzerinden bankacılık işlemi yapılmaması temel güvenlik önlemleri arasında gösteriliyor. Dijital dolandırıcılık girişimlerinin büyük bölümü kullanıcıların acele karar vermesinden yararlandığı için rezervasyon öncesinde yapılacak kısa doğrulama, ciddi maddi kayıpların önüne geçebiliyor.