Sahte rezervasyon yöntemleri her yıl daha çok gelişiyor
Yaz tatili hareketliliğiyle birlikte internet üzerinden yapılan rezervasyonlarda sahte otel siteleri, sahte ödeme sayfaları ve kimlik avı saldırıları da arttı. Uzmanlar, birkaç dakikalık kontrol yapılmadan gerçekleştirilen rezervasyonların hem maddi kayıplara hem de tatilin başlamadan sona ermesine neden olabileceği uyarısında bulunuyor.
Tatil Heyecanınızı Dolandırıcıların Fırsatı Yapmayın
Yaz aylarında milyonlarca kişi otel ve tatil rezervasyonu için internete yönelirken siber dolandırıcılar da faaliyetlerini artırıyor.
Dolandırıcılar, popüler otellerin internet sitelerini neredeyse birebir kopyalayabiliyor. Aynı logo, aynı fotoğraflar, aynı iletişim bilgileri ve benzer internet adresleri kullanılarak hazırlanan sahte sayfalarda kullanıcılar yüksek indirim vaadiyle ödeme yapmaya yönlendiriliyor.
Bazı vakalarda internet adresindeki tek fark bir harf ya da ".com" yerine ".net", ".hotel" veya farklı bir alan adı uzantısı oluyor. Sosyal medya reklamları ve arama motoru sponsorlu sonuçlarıyla öne çıkarılan bu siteler, özellikle son dakika rezervasyonu yapan tatilcileri hedef alıyor.
Ödeme tamamlandıktan sonra ise iletişim kesiliyor. Tatilciler otele ulaştıklarında rezervasyonlarının sistemde bulunmadığını öğreniyor.
Siber güvenlik uzmanları, son yıllarda yapay zekâ destekli içerik üretimi sayesinde sahte internet sitelerinin profesyonel görünümünün arttığına, bu nedenle ilk bakışta gerçek sitelerden ayırt edilmelerinin giderek zorlaştığına dikkat çekiyor.
mniyet Genel Müdürlüğü Siber Suçlarla Mücadele Daire Başkanlığı (SİBERAY) son birkaç yıldır bu konuda düzenli uyarılar yayımlıyor. Ayrıca Emniyet Genel Müdürlüğü Asayiş Daire Başkanlığı da 2024 yaz sezonu öncesinde benzer uyarılar yaptı.
Haberde şu şekilde ayrı bir bölüm kullanılabilir:
Emniyet Genel Müdürlüğü: Kopya sitelere ve kişisel hesaplara yapılan ödemelere dikkat
Emniyet Genel Müdürlüğü (EGM), tatil sezonlarında sahte rezervasyon dolandırıcılıklarının arttığına dikkat çekerek vatandaşları özellikle internet üzerinden yapılan rezervasyonlarda dikkatli olmaları konusunda uyarıyor.
EGM'nin açıklamalarına göre tatilciler şunlara dikkat etmeli:
- "Tatil fırsatı", "son dakika indirimi" veya "kaçırılmayacak kampanya" gibi ifadeler içeren SMS ve e-postalardaki bağlantılara temkinli yaklaşılmalı.
- Seyahat acentesi veya konaklama tesisinin Kültür ve Turizm Bakanlığı ile TÜRSAB kayıtlarını kontrol etmeli.
- Rezervasyon yapılan internet sitesinin gerçek olup olmadığı doğrulanmalı.
- Online rezervasyon sonrasında otel doğrudan telefonla aranarak rezervasyon teyidi alınmalı
- Ödemeyi otel veya acente adına açılmış kurumsal hesaplara yapmalı; otel yetkilisi olduğunu söyleyen kişilere ait şahsi IBAN hesaplarına para göndermemeli
- Çok düşük fiyatlı tekliflerini mutlaka araştırarak doğrulamalı
Avrupa Polisi'nin (Europol) Uyarısı:
European Union Agency for Law Enforcement Cooperation (Avrupa Birliği Kolluk Kuvvetleri İş Birliği Ajansı **Avrupa Polis Teşkilatı**) bu sene şu uyarılara imza attı.
Europol, yaz aylarında tatil rezervasyonları, sahte konaklama ilanları ve ödeme dolandırıcılıklarının organize suç grupları tarafından yoğun olarak kullanıldığına dikkat çekiyor. Kurum, suçluların gerçek otellerin kimliklerini taklit ederek sahte internet siteleri oluşturduğunu, sosyal medya reklamları ve arama motoru sonuçlarıyla kullanıcıları bu sayfalara yönlendirdiğini belirtiyor. Europol, tatilcilere rezervasyon yapmadan önce işletmenin resmi iletişim kanallarından doğrulama yapılmasını öneriyor.
ENISA: Kimlik Avı Saldırıları Tatil Sezonlarında Zirve Yapıyor
European Union Agency for Cybersecurity'nin (Avrupa Birliği Siber Güvenlik Ajansı) tatilcilere yöenlik önemli uyarıları ise şöyle:
ENISA, tatil dönemlerinde kimlik avı (phishing) saldırılarında artış yaşandığını belirtiyor. Ajansa göre saldırganlar artık yalnızca e-posta değil; SMS, WhatsApp ve sosyal medya mesajlarıyla da kullanıcıları sahte ödeme sayfalarına yönlendiriyor. Yapay zekâ araçlarının kullanılmasıyla hazırlanan sahte internet siteleri ve mesajlar, geçmiş yıllara göre çok daha gerçekçi göründüğünden kullanıcıların yalnızca tasarıma güvenmemesi gerekiyor.
FTC: Acele Ettiren İndirim Kampanyalarına Dikkat
Federal Trade Commission (ABD Federal Ticaret Komisyonu'nun dikkat çektiği noktalar
FTC, tatil rezervasyonlarında piyasa fiyatının çok altında sunulan tekliflerin dikkatle incelenmesi gerektiğini vurguluyor. FTC, özellikle banka havalesi, kişisel IBAN, kripto varlık veya hediye kartıyla ödeme talep edilmesini önemli bir risk göstergesi olarak değerlendiriyor. Kurum, ödeme öncesinde otelin doğrudan aranmasını ve rezervasyonun doğrulanmasını tavsiye ediyor.
Booking.com: Dolandırıcılar Yapay Zekâyı da Kullanıyor
Amsterdam merkezli Booking.com, son aylarda bazı rezervasyon bilgilerine yetkisiz erişim tespit edildiğini doğrulayarak etkilenen kullanıcıları bilgilendirdiğini açıkladı. Şirket, finansal ödeme bilgilerinin sistemlerinden ele geçirilmediğini, ancak rezervasyon bilgilerine erişen saldırganların bunları kullanarak kullanıcıları sahte ödeme bağlantılarıyla hedef alabileceği konusunda uyardı. Bu nedenle kullanıcıların yalnızca Booking.com'un resmî uygulaması veya internet sitesi üzerinden işlem yapmaları ve uygulama dışındaki ödeme taleplerine itibar etmemeleri istendi.
BODER: İnternet Adresindeki Tek Harf Her Şeyi Değiştirebilir4
Bodrum Otelciler Derneği (BODER) Başkan Yardımcısı Alişir Şahin de dolandırıcıların otellerin internet sitelerini birebir kopyalayarak tatilcileri hedef aldığına dikkat çekti.
Dolandırıcılar artık yalnızca otelin fotoğraflarını değil, logosunu, kurumsal kimliğini ve tanıtım içeriklerini de birebir kullanıyor. İnternet adresinde yalnızca tek bir harfi değiştirerek ya da farklı bir uzantı ekleyerek tüketicilerin bunu fark etmesini zorlaştırıyorlar. Sosyal medya reklamları aracılığıyla bu sahte siteleri öne çıkarıyor, 'Son oda', 'Bugüne özel yüzde 70 indirim' ya da 'Sadece bugün geçerli fiyat' gibi ifadelerle tüketicileri hızlı karar vermeye yönlendiriyorlar. Vatandaşlar birkaç dakikalık kontrolle büyük mağduriyetlerin önüne geçebilir diyen Şahin, uyarıları şöyle sürdürdü: "Rezervasyon yapılacak internet sitesinin adresi dikkatlice incelenmeli. Alan adındaki tek bir harf farklılığı bile sahte siteyle karşı karşıya olunduğunu gösterebilir. İnternet sitesinin güvenlik sertifikası (https) mutlaka kontrol edilmeli ve otelin resmi internet sitesiyle karşılaştırılmalı. Ödeme yapılmadan önce otel mutlaka telefonla aranmalı; kampanyanın doğruluğu ve rezervasyonun otel kayıtlarında bulunduğu teyit edilmeli. Kültür ve Turizm Bakanlığı belgeli tesisler ile güvenilir ve bilinen rezervasyon platformları tercih edilmeli. Ödemenin kişisel bir IBAN hesabına istenmesi durumunda mutlaka şüpheyle yaklaşılmalı. Sosyal medya reklamları üzerinden yönlendirilen internet siteleri dikkatle incelenmeli, otelin iletişim bilgileri ve kullanıcı yorumları da mutlaka kontrol edilmeli."
Tatilciler Nelere Dikkat Etmeli?
- Alan adını dikkatlice kontrol edin.
- HTTPS güvenlik sertifikasını inceleyin.
- Oteli telefonla arayarak rezervasyonu doğrulayın.
- Kişisel IBAN'a ödeme yapmayın.
- Sosyal medya reklamından gelen bağlantıları sorgulayın.
- Şüpheli derecede ucuz tekliflere temkinli yaklaşın.
- Güvenilir rezervasyon platformlarını tercih edin.







Yorumlar