Trend Micro’nun son küresel araştırması, iş ve görev dolandırıcılığının arka planını, gerçek vakaları ve korunma yollarını ortaya koyuyor.
İş arayışı, özellikle ekonomik belirsizlik dönemlerinde milyonlarca insan için hem umut hem de hayal kırıklığı kaynağı olabiliyor. Dijital dünyanın sunduğu fırsatlar, ne yazık ki siber suçlular için de yaratıcılıklarını konuşturacakları yeni alanlar açıyor. Son yıllarda, özellikle “görev dolandırıcılığı” (ya da literatürdeki adıyla “task scam”) adı verilen yöntemle binlerce kişi ciddi mali kayıplara uğradı. Trend Micro’nun son küresel araştırması, bu aldatıcı tuzağın arka planını, gerçek vakaları ve korunma yollarını ortaya koyuyor.
Yeni nesil bir dolandırıcılık: Görev dolandırıcılığı nedir?
Görev dolandırıcılıkları, kolay ve uzaktan çalışılabilecek işler vaat ederek insanları kandıran, son derece sofistike bir siber dolandırıcılık yöntemidir. Bu yöntem genellikle sosyal medya platformlarında ya da kısa mesaj servislerinde “evden çalışarak günde üç haneli kazanç”, “basit görevlerle ek gelir” gibi cazip başlıklarla başlar. Dolandırıcılar, meşru görünen sahte web siteleri üzerinden, mağdura kolayca tamamlayabileceği görevler (örneğin sosyal medyada bir gönderiyi beğenmek ya da bir ürüne yorum yapmak gibi) verir. Sürecin ilk aşamalarında mağdura gerçekten küçük ödemeler yapılır veya ödendiği izlenimi verilir; böylece güven inşa edilir ve mağdurun motivasyonu artırılır.
Ancak bu hikayenin gerçek yüzü kısa süre sonra ortaya çıkar. Başarıyla tamamlanan görevlerin ardından, mağdura daha yüksek gelir vadeden “özel görevler” sunulur. Fakat bu görevlerin kilidini açmak veya bir sonraki ödeme için sistemde “negatif bakiye” bahanesiyle para yatırılması istenir. Böylece, mağdurlar kendilerini giderek artan bir mali yükün içinde bulur ve yatırdıkları parayı geri alamadıkları gibi, süreç sonunda ciddi finansal kayıplar yaşarlar.
Dolandırıcılıkta psikolojik ve finansal yıkım
Trend Micro’nun kapsamlı araştırması, bu tür dolandırıcılıkların yalnızca ekonomik değil, ciddi psikolojik sonuçları da beraberinde getirdiğini ortaya koyuyor. Birçok mağdur, dolandırıldığını fark etse bile, kaybettiklerini geri kazanmak umuduyla tekrar tekrar ödeme yapmaya devam ediyor. Utanç, suçluluk, yalnızlık ve güvensizlik duyguları, bu kişileri çoğu zaman sessiz kalmaya ve resmi makamlara başvurmamaya itiyor.
Araştırmanın çarpıcı vakalarından biri, LinkedIn’de karşılaştığı sahte bir iş ilanı üzerinden başvurduğu görevde tam 75.000 dolar kaybeden bir ABD’li. Daha dramatik örneklerde bu miktarın 800.000 dolara kadar çıktığı vakalar var. Dolandırıcılar, sahte web sitelerini gerçeğinden ayırt edilemeyecek kadar profesyonel hazırlıyor; logolar, alan adları, şirket isimleri, hatta müşteri hizmetleriyle iletişimde dahi kurumsal bir dil kullanıyorlar. Ödemeler ise genellikle kripto para cüzdanları üzerinden talep edildiği için iz sürmek neredeyse imkânsız hale geliyor.
Dijital ekosistemde tehdidin boyutu
Görev dolandırıcılıkları, günümüzün dijital ekosisteminde en hızlı büyüyen tehditlerden biri olarak kabul ediliyor. ABD Federal Ticaret Komisyonu (FTC), 2024 yılında iş ve görev dolandırıcılığı vakalarında kayda değer bir artış yaşandığını açıkladı. Özellikle pandemi sonrası uzaktan çalışma modelinin yaygınlaşması ve ek gelir arayışının artması, bu tür tuzakların potansiyel kurban havuzunu genişletiyor. Saldırganlar sadece bireyleri değil, aynı zamanda küçük işletmeleri ve hatta serbest çalışan (freelance) topluluklarını hedef alıyor. Yüksek işsizlik oranları ve ekonomik baskı altındaki toplumlarda bu tür vakaların görülme sıklığı çok daha yüksek.
Türkiye’de durum ve risk faktörleri
Türkiye’de de özellikle gençler ve evden çalışmak isteyenler, sosyal medya ve mesajlaşma uygulamalarında sıkça bu tür tekliflerle karşılaşıyor. Sahte iş teklifleri, Türkçe hazırlanmış web siteleri ve yerel ödeme yöntemlerini taklit eden dolandırıcılar giderek daha başarılı oluyor. Türk hukuk sistemi ve kolluk kuvvetleri, bu vakalara karşı yasal mekanizmalar sunsa da, mağdurların büyük bölümü yaşadıkları utanç ve “ben de nasıl kandım” duygusuyla şikayette bulunmaktan kaçınıyor.
Burada dikkat çekici bir başka unsur da kripto para kullanımının artması. Türkiye’de kripto para ve dijital ödeme sistemlerine yönelik ilgi, hem yatırım hem de ödeme aracı olarak oldukça yüksek. Dolandırıcılar ise bu ilgiyi fırsata çeviriyor; mağdurlardan ödemeleri kripto para cüzdanlarına göndermelerini istiyor, böylece paranın takibi ve iadesi neredeyse imkânsız hale geliyor.
Trend Micro’dan korunma stratejileri
Araştırmaya göre iş ve görev dolandırıcılıklarının önlenmesinde bireysel farkındalık kadar, teknoloji tabanlı çözümler de önemli bir rol oynuyor. Trend Micro, ScamCheck gibi araçlarla kullanıcıların aldığı mesaj, e-posta ya da ziyaret ettiği web sitelerini anlık olarak analiz edip olası dolandırıcılık vakalarını tespit edebiliyor. Özellikle alan adı, şirket ismi, görsel ve metin analizlerine dayalı yeni nesil algoritmalar sayesinde, sahte platformların hızla teşhis edilmesi mümkün oluyor.
Ancak teknik önlemler tek başına yeterli değil. Kullanıcıların da temel bazı kuralları benimsemesi şart:
Farkındalık, savunmanın ilk adımı
Bu tür dolandırıcılıklar, teknolojinin sunduğu tüm kolaylıkları ve insanların ekonomik kaygılarını kendi lehlerine çeviren, organize ve profesyonel bir suç türü olarak karşımıza çıkıyor. Hem bireysel hem de kurumsal düzeyde alınacak önlemler, potansiyel mağduriyetlerin önüne geçebilir. Farkındalık ise her zamankinden daha önemli. Şüpheli durumlarda sessiz kalmak yerine, resmi kurumlara başvurarak süreci raporlamak, hem kendi haklarınızı korumanıza hem de toplumsal bilincin artmasına katkı sağlayacaktır. Unutmayın: Siber suçluların en büyük silahı, kullanıcıların iyi niyeti ve bilgisizliğidir. Bu tuzağa düşmemek ise sizin elinizde.
Sahte İş ve Görev Dolandırıcılıklarının Maskesini Düşürüyoruz: Finansal Kayıpları Önleyin (Unmasking Task Scams to Prevent Financial Fallout From Fraud) başlıklı raporun tamamını okumak için: https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/unmasking-task-scams-to-prevent-financial-fallout-from-fraud
Trend Micro hakkında:
Siber güvenlik alanında global lider olan Trend Micro, dijital bilginin dünya genelinde güvenli bir şekilde paylaşılmasına yardımcı olan çözümler sunuyor. On yılların verdiği güvenlik tecrübesiyle global tehdit araştırmaları ve sürekli devam eden inovasyondan aldığı güçle, Trend Micro’nun gücünü yapay zekadan alan siber güvenlik platformu, bulut ortamları, ağlar, cihazlar ve uç noktalarda milyonlarca son kullanıcıyı ve yüz binlerce işletmeyi koruyor. Bulut ve işletmeler için siber güvenlik alanında lider olan Trend Micro'nun siber güvenlik platformu AWS, Microsoft ve Google gibi ortamlar için optimize edilmiş ileri düzey tehdit savunma teknikleri sağlıyor ve daha iyi ve daha hızlı tespit ve müdahale için merkezi görünürlük sunuyor. 70 ülkede 7.000 çalışanı ile Trend Micro, kurumların birbirleriyle bağlantılı dünyasını güvence altına alıyor. Daha fazla bilgi için: www.trendmicro.com.tr
Hibya Haber Ajansı