İngiltere'de siber suçluların insanların e-posta ve sosyal medya hesaplarını hackleyerek kendilerini hesap sahibi gibi tanıtıp arkadaş ve aile üyelerinden para koparma yöntemiyle çalınan toplam tutar bir yılda %400'den fazla arttı. Ülkenin dolandırıcılıkla mücadele kurumu UK Finance'in verilerine göre, 2023 yılında bu tür "hesap ele geçirme" dolandırıcılığında mağdurların kaybı 25,7 milyon sterline ulaştı; bu rakam bir önceki yıl 5,1 milyon sterlin seviyesindeydi. Artışın büyük bölümü, suçluların çalıntı kimliklerle sahte etkinlik biletleri satmasından kaynaklanıyor.
Hesap Ele Geçirme Yöntemi Nasıl İşliyor?
Dolandırıcılar öncelikle kurbanların e-posta veya sosyal medya hesaplarını ele geçiriyor. Bunun için sıklıkla oltalama (phishing) e-postaları, zayıf şifreler veya veri sızıntılarından elde edilen bilgiler kullanılıyor. Hesabı ele geçiren saldırgan, kurbanın profilinden arkadaş listesindeki kişilere mesaj atarak acil para talebinde bulunuyor. Özellikle son dönemde konser, tiyatro veya spor müsabakası biletleri satma vaadiyle yakın çevreden para toplama yöntemi öne çıkıyor. Kurbanın hesabından gönderilen mesajlar güvenilir göründüğü için alıcılar genellikle sorgulamadan ödeme yapıyor.
UK Finance raporuna göre, bu yöntemle mağdur edilen kişi sayısı da hızla artıyor. 2023'te hesap ele geçirme vakalarında 8.000'den fazla kişi mağdur oldu; bu sayı bir önceki yıl 2.000 civarındaydı. Dolandırıcıların çoğu, çalınan parayı anında kripto para borsalarına veya yurt dışı hesaplara aktararak izini kaybettiriyor. Bankalar arası iş birliği ve geri ödeme mekanizmaları ise yetersiz kalıyor; zira kurbanlar genellikle kendi rızasıyla ödeme yaptığı için bankaların yasal sorumluluğu tartışmalı.
Uzmanlar, pandemi sonrası dijitalleşmenin ve online alışverişin artmasının bu tür suçlara zemin hazırladığını belirtiyor. Ayrıca sosyal medya platformlarının hesap güvenliği konusunda yeterli önlem almaması eleştiriliyor. İngiltere hükümeti, Çevrimiçi Güvenlik Yasaası (Online Safety Act) kapsamında platformlara daha fazla sorumluluk getirmeyi planlıyor; ancak düzenlemelerin yürürlüğe girmesi 2025'i bulabilir.
Küresel ve Bölgesel Boyut
Hesap ele geçirme dolandırıcılığı sadece İngiltere'ye özgü değil. ABD, Kanada ve Avustralya'da da benzer artışlar rapor ediliyor. FBI'ın 2023 İnternet Suçları Raporu'na göre, kimlik avı ve hesap ele geçirme yoluyla yapılan dolandırıcılık küresel çapta milyarlarca dolar kayba neden oluyor. Avrupa Birliği'nde de siber güvenlik ajansı ENISA, son raporunda "kimlik tabanlı saldırılar"ın en hızlı büyüyen tehdit olduğunu vurguladı. Dolandırıcılık ağlarının çoğu, yasal boşluklardan yararlanmak için farklı ülkelerdeki sunucuları ve para transfer kanallarını kullanıyor; bu da uluslararası iş birliğini zorunlu kılıyor.
Türkiye'de de benzer vakalar artsa da resmi istatistikler sınırlı. Bankacılık Düzenleme ve Denetleme Kurumu (BDDK) ve Siber Güvenlik Başkanlığı, son yıllarda sosyal medya dolandırıcılığına karşı uyarılarda bulunuyor. Ancak UK Finance'in açıkladığı gibi kapsamlı bir veri seti henüz kamuoyuyla paylaşılmış değil. Uzmanlar, Türkiye'de de özellikle genç nüfusun yoğun sosyal medya kullanımı nedeniyle riskin yüksek olduğunu belirtiyor.
Türkiye Açısından Değerlendirme
İngiltere'deki bu gelişme, Türkiye için iki açıdan önem taşıyor. Birincisi, Türkiye'de de sosyal medya kullanımı yaygın ve benzer dolandırıcılık yöntemleri hızla yayılıyor. Henüz resmi veriler sınırlı olsa da, siber suçlarla mücadelede uluslararası iş birliği ve farkındalık kampanyaları kritik. İkincisi, Türkiye'nin jeopolitik konumu, siber suç ağlarının para transferi için kullandığı güzergahlardan biri olması nedeniyle riski artırıyor. Türk bankaları ve düzenleyici kurumların, İngiltere'nin yaşadığı %400'lük artışı örnek alarak önleyici adımlar atması, mağduriyetleri azaltabilir. Ayrıca, göçmen ve turist yoğunluğu nedeniyle yurt dışı bağlantılı dolandırıcılık vakalarında artış gözlenebilir.