Singapur Polisi, 24 Haziran 2024 tarihinden bu yana en az 43 kişinin, kendilerini posta kuryesi olarak tanıtan dolandırıcılar tarafından hedef alındığını ve toplamda 259.000 Singapur dolarından (yaklaşık 6 milyon Türk lirası) fazla para kaybettiğini açıkladı. Yetkililer, sadece 13 Temmuz günü 20'den fazla vakanın rapor edildiğini belirterek, vatandaşları bu tür dolandırıcılık girişimlerine karşı dikkatli olmaya çağırdı. Dolandırıcılar, mağdurları arayarak veya SMS göndererek, teslim edilemeyen bir paket olduğunu ve teslimat için ek ücret veya kimlik doğrulama gerektiğini söylüyor.
Dolandırıcılık Yöntemi ve İhbar Süreci
Polis tarafından yapılan yazılı açıklamaya göre, mağdurlar genellikle Singapur Postası (SingPost) veya tanınmış bir kargo şirketi adına yapılan aramalar alıyor. Arayan kişi, bir paketin mağdura teslim edilemediğini ve teslimat için bir bağlantıya tıklanması gerektiğini söylüyor. Bağlantı, SingPost veya bankaların resmi web sitelerini taklit eden sahte bir sayfaya yönlendiriyor. Mağdurlardan bu sayfada banka hesap bilgileri, kredi kartı numaraları veya tek kullanımlık şifreler (OTP) girmeleri isteniyor. Bu bilgileri paylaştıktan kısa bir süre sonra, hesaplarından yetkisiz para transferleri yapıldığını fark ediyorlar. Dolandırıcılık mağdurlarının çoğu, parayı geri almak için bankalarla ve polisle iletişime geçiyor, ancak fonlar genellikle denizaşırı hesaplara aktarıldığı için iade süreci zorlaşıyor.
Singapur Polisi, bu tür dolandırıcılıklara karşı "Dur, Düşün, Koru" kampanyasını başlatmış durumda. Vatandaşlara, tanımadıkları kişilerden gelen bağlantılara tıklamamaları, kişisel bilgilerini paylaşmamaları ve resmi kurumları doğrudan arayarak teyit etmeleri tavsiye ediliyor. Ayrıca, bankalar da şüpheli işlemleri tespit etmek için yapay zeka tabanlı sistemler kullanıyor, ancak dolandırıcıların yöntemleri sürekli evrim geçiriyor.
Bölgesel ve Küresel Boyut
Bu tür "posta kuryesi phishing" dolandırıcılığı, yalnızca Singapur'da değil, Asya Pasifik genelinde yaygınlaşan bir siber suç türü. Malezya, Tayland ve Endonezya'da da benzer vakalar rapor ediliyor. Küresel siber güvenlik firmalarına göre, 2023 yılında dünya genelinde kimlik avı saldırılarında %40 artış yaşandı. Özellikle pandemi sonrası artan e-ticaret ve kargo hacmi, dolandırıcıların bu sektörü hedef almasını kolaylaştırdı. Singapur, yüksek internet ve akıllı telefon kullanım oranıyla, siber suçlar için cazip bir hedef haline gelmiş durumda. Hükümet, Ulusal Siber Güvenlik Merkezi aracılığıyla farkındalık kampanyaları yürütüyor ve bankalarla işbirliği içinde gerçek zamanlı dolandırıcılık tespit sistemleri geliştiriyor. Ancak dolandırıcılar, deepfake ses ve SMS spoofing gibi teknolojileri kullanarak meşruiyet algısını artırıyor.
Türkiye Açısından Değerlendirme
Singapur'daki bu dolandırıcılık dalgası, Türkiye için de önemli dersler barındırıyor. Türkiye'de de son yıllarda benzer şekilde kargo ve posta hizmetlerini taklit eden kimlik avı saldırıları artış gösterdi. Türkiye'de 2023'te siber suçlardan kaynaklanan maddi kaybın 1 milyar lirayı aştığı tahmin ediliyor. PTT ve özel kargo şirketleri adına yapılan sahte SMS'lerle vatandaşların banka bilgileri çalınıyor. Türkiye'de de farkındalık kampanyalarının güçlendirilmesi, bankaların şüpheli işlemleri anında bloke edebilecek teknolojilere yatırım yapması ve uluslararası polis işbirliği (Interpol) ile bu tür organize suç şebekelerine karşı mücadele hayati önem taşıyor.