Erdoğan PAÇİN/mudanyamuhabiriz
Son dönemde herkesin en büyük şikâyet konularından biri haline gelen ve zararsız bir pazarlama stratejisi gibi gözüken “Spam Aramalar”, ciddi bir güvenlik tehdidine yol açıyor.
Siber dolandırıcılar, kimlik avı ve vishing (sesli oltalama) saldırıları öncesinde potansiyel kurbanlarını belirlemek için “Sessiz Çağrılar” yöntemine başvuruyor. Dünya genelinde ve ülkemizde artış gösteren bu yöntemde, dolandırıcılar otomatik sistemlerle binlerce numarayı arayıp, karşı tarafın telefonu açıp açmadığını kontrol ediyor. Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, masum bir pazarlama araması veya yanlış numara gibi görünen bu çağrıların, aslında kişisel verileri hedefleyen organize bir suçun keşif aşaması olduğu konusunda uyarıyor.
Spam aramalar günümüzde evrim geçirerek çok daha karmaşık ve organize bir hal alıyor. Yapay zeka destekli otomatik arama yazılımlarının devreye girmesiyle birlikte, dolandırıcılar artık saniyeler içinde binlerce hedefi tarayabilir hale geldi. Eskiden sadece istenmeyen ürün satışı için yapılan bu aramalar, artık “Numara Taklidi” (Spoofing) teknolojisi sayesinde, tanıdık alan kodlarından veya kurumsal numaralardan geliyormuş gibi görünebiliyor. Bu sürecin en tehlikeli tarafı ise “Sessiz Aramalar”. Genellikle bilinmeyen veya gizli bir numaradan gelen aramayla başlayan bu süreçte, telefonu açan kişi derin bir sessizlikle karşılaşıyor. Bu sessizlik aslında teknik bir hata değil, karşıdaki yazılımın hattı açan kişinin bir telesekreter mi yoksa gerçek bir insan mı olduğunu ayırt etmek için beklediği analiz süresidir. Karşı taraf, kullanıcının “Alo” veya “Efendim” gibi bir tepki vermesini bekliyor. Ses duyulduğu anda ise arama aniden sonlanıyor. Bu durum, siber suçluların numaranın “aktif” olduğunu ve hattın ucunda gerçek bir insan bulunduğunu doğrulamasını sağlıyor. Doğrulanan bu numaralar, spam listelerine eklenerek Dark Web üzerinde satılıyor veya gelecekte yapılacak sahte banka/kargo dolandırıcılıkları için öncelikli hedef haline getiriliyor. Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, “Bu sessiz çağrılar aslında kapınızın kilitli olup olmadığını kontrol eden bir hırsızın dijital versiyonudur” diyerek tehlikenin boyutuna dikkat çekiyor.
“Her Çalan Telefonu Açmak Zorunda Değilsiniz”
Telefondaki sessizliğin ve artan spam aramaların stratejik bir tuzak olduğunun unutulmaması gerektiğini söyleyen Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, “Dolandırıcılar, telefonunuzu açtığınız o birkaç saniyelik sürede hem numaranızın geçerliliğini teyit ediyor hem de sesinizi kaydedebiliyor. Dolandırıcıların amacının sadece numara doğrulamakla sınırlı değil. Yapay zekâ teknolojisindeki gelişmeler sayesinde, spam veya sessiz aramalara yanıt verdiğinizde, dolandırıcılar ses tonunuzu ve vurgularınızı kopyalamak (voice cloning) için kayıp yapabiliyor. Ayrıca ‘Bankadan arıyoruz’, ‘Hakkınızda icra takibi var’ gibi korku veya güven temalı spam aramalarla, vatandaşların panik anından faydalanarak şifre ve kimlik bilgileri ele geçirilebiliyor”. dedi


