Siber Dolandırıcıların Hedefi Sağlık Otoriteleri
Siber hatalıların dolandırıcılık uğraşları Covid-19 sürecinde tüm süratiyle devam ediyor. Resmi kuruluşların isimlerini kullanarak yahut sitelerini taklit ederek gerçekleşen oltalama (phishing) gayretlerine karşı ihtarlarda bulunan ESET, artık de 40 ülkede sıhhat otoritelerinin gaye alındığı bilgisini paylaştı. Interpol’e dayandırılarak paylaşılan bilgilere nazaran, siber hatalılar aşı üreticilerinin ve aşı dağıtımıyla ilgili çalışmaları denetleyen otoritelerin kimliğine bürünerek dolandırıcılık peşindeler. Interpol, COVID-19 aşılarının dağıtımıyla ilgili sahtekarlıklar düzenleyerek hükümetleri amaç alan organize cürüm örgütleri hakkında global bir ihtar yayımladı. Memleketler arası emniyet kuruluşlarına 40 ülkeden neredeyse 60 olayın bildirilmesinin akabinde Interpol’ün 194 üyesinin tamamına bu ihtar iletildi.
Siber hatalılar, amaç aldıkları ülkede, COVID-19 aşılarının dağıtımı konusunda onaya sahip olduklarını öne sürerek hastane ve sıhhat bakanlığı çalışanlarıyla bağlantıya geçiyor. Dolandırıcılar kurbanlarını kandırmak için aşı üreticilerinin yahut aşı dağıtım çalışmalarını yönlendiren devlet otoritelerinin temsilcileriymiş üzere davranıyor. Sahtekarlıklarına inandırmak için iş ve ferdî e-posta hesaplarını gaye alıyor ve hatta bu şahıslarla telefon yoluyla irtibata geçiyor, uydurma aşıların reklamını yapıyor. Fakat aşı satın alımıyla ilgili süreç hükümet düzeyinde yahut Avrupa Birliği (AB) durumunda özel bir Ortak Görüşme Takımı tarafından yürütüldüğü için, dolandırıcıların kullandığı taktiklerin kuşku uyandırması gerekir.
Siber hatalılar, geçtiğimiz iki yıl boyunca COVID-19 aşısıyla ilgili dolandırıcılıklar düzenlediler. COVID-19 pandemisiyle çaba etme yollarını araştıran Oxford Üniversitesi’nin araştırma laboratuvarını ele geçirdiler ve Avrupa İlaç Ajans’ına sızarak çaldıkları aşıyla ilgili evrakları paylaştılar. ESET Kıdemli Güvenlik Araştırmacısı Lukas Stefanko, Şubat ayında Türkiye’ye yönelik bir tespitte ve ikazlarda bulunmuştu. Stefanko‘nun tespitine nazaran, Cerberus olarak isimlendirilen berbat emelli yazılım, Türkiye‘de Sıhhat Bakanlığı resmi web sitesini taklit ederek Covid-19 aşısı ile ilgili sahte web sitesinde gizleniyordu.