KOBİ'lere yönelik dolandırıcılıkta artış devam ediyor!
Küçük ve orta ölçekli işletmeleri hedef alan dolandırıcılık faaliyetleri giderek artış gösteriyor. Siber suçlular, "Banka hesap numaramız değişti" şeklindeki mesajlarla işletmeleri kandırarak büyük maddi kayıplara yol açıyor. Bilişim sektörünün son raporlarına göre, KOBİ’lerin en büyük endişesi fidye yazılımları değil, güvenilir tedarikçilerin kimliğine bürünerek fatura dolandırıcılığı yapan siber saldırganlar.
İstanbul'da yapılan açıklamalara göre, bu dolandırıcılar, hedef aldıkları şirketlerin sistemlerine sızdıktan sonra aylarca sessiz kalıyor. Tedarikçilerle yapılan yazışmaları, fatura tarihlerini ve ödeme alışkanlıklarını dikkatlice izleyen bu siber suçlular, tam ödeme zamanında "Muhasebe departmanımız değişti", "Mevcut hesabımız denetimde" veya "Acil nakit akışı düzenlemesi" gibi bahanelerle yeni bir IBAN bilgisi paylaşıyor. Bu tür değişiklik talepleri, genellikle şirketin güvendiği birinin e-posta adresinden veya ona benzer bir kopyasından geldiği için muhasebe çalışanları tarafından sorgulanmadan kabul ediliyor.
Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, bu dolandırıcılık yönteminin teknik bir sızıntıdan ziyade psikolojik bir manipülasyon içerdiğini belirtti. Bu durum, geleneksel güvenlik önlemlerinin kolayca aşılmasına neden oluyor. Akkoyunlu, dolandırıcılık türünün tamamen sosyal mühendisliğe dayandığını ifade ederek, işletmelerin fatura dolandırıcılığından korunmak için dikkat etmeleri gereken beş önemli noktayı sıraladı.
İşletmelerin binlerce lira zarara uğramaması ve ticari ilişkilerinin zedelenmemesi için alması gereken önlemler arasında ilk olarak, farklı bir kanaldan teyit almak yer alıyor. Tedarikçilerden gelen ödeme bilgilerinin değiştiğine dair bir e-posta alındığında, bu bilgilerin doğruluğunu yalnızca e-posta ile kontrol etmek yerine, mutlaka telefonla arayarak güvendiğiniz bir yetkili ile durumu sözlü olarak doğrulatmak gerektiği vurgulanıyor.
İkinci olarak, e-posta adreslerinin harf harf kontrol edilmesi öneriliyor. Dolandırıcılar, genellikle güvenilir görünen e-posta adresleri kullanarak sahte mesajlar gönderiyorlar. Bu nedenle, gelen e-postaların adreslerini dikkatlice incelemek büyük önem taşıyor.
Akkoyunlu, ayrıca şirketlerin çalışanlarına bu tür dolandırıcılıklar hakkında eğitim vermesi ve farkındalık oluşturmalarının kritik olduğunu belirtti. Şirketler, çalışanlarını bu tür yöntemler hakkında bilgilendirerek olası saldırılara karşı daha dirençli hale getirebilir.
Sonuç olarak, dolandırıcılık faaliyetlerinin artışı karşısında KOBİ'lerin dikkatli olmaları ve gerekli önlemleri alarak bu tür saldırılara karşı savunmalarını güçlendirmeleri gerekiyor.
Kaynak: İGF HABER
Haber Tarihi: 24.12.2025 15:42