Sahte bir mesaja cevap vermek tatmin edici gelebilir, ancak bu aktif bir numarayı doğrular ve daha ikna edici bir dolandırıcılığın kapısını aralar. Kıbrıs'ta bu tuzak giderek ödenmemiş bir ceza, kaçırılmış bir kargo veya sona eren sadakat puanları şeklinde karşımıza çıkıyor.
Dolandırıcılık mesajı alıp ona cevap vermeye karar vermenin derin bir tatmini vardır. Belki yazım hatasını düzeltirsiniz, belki polis gibi davranıp saçma bir fotoğraf gönderirsiniz veya gönderene ödenmemiş geçiş ücretinin 'Kesinlikle Bakanlık'a' devredildiğini bildirirsiniz. Kısa ve görkemli bir an için suçlu sizin eğlenceniz haline gelir.
Ancak dolandırıcı komik olmanızı umursamaz. Hatta ilk mesajı kişisel olarak okuyor bile olmayabilir. Önemli olan cevap vermiş olmanızdır. O tek alaycı cevap, telefon numarasının var olduğunu, takip edildiğini ve tanımadık bir göndericiyle etkileşime girmeye istekli birine ait olduğunu onaylar. Tebrikler, bir suçlu için ücretsiz bir veri temizleme çalışmasını tamamlamış olabilirsiniz.
ABD Federal Ticaret Komisyonu'nun (FTC) uyarısı nettir: Kısa bir cevap bile dolandırıcılara çalışan bir numaraya ulaştıklarını söyler ve bu da daha fazla sahte arama ve mesaja yol açabilir. Şakanız anlık konuşmayı sonlandırabilir, ancak numaranızı bir sonraki dolandırıcılık için daha kullanışlı hale getirebilir.
Bu tür dolandırıcılık 'smishing' olarak bilinir. SMS mesajlaşmasını kimlik avı (phishing) ile birleştiren bu yöntem, genellikle sıradan bir günü kesintiye uğratmak için tasarlanmış küçük bir rahatsızlıkla başlar. Kargonuz teslim edilemez, kartınız askıya alınmıştır, bir ödeme onay beklemektedir, geçiş ücretiniz gecikmiştir. Elena adında biri (gerçek adı değil) akşam yemeği için hâlâ buluşup buluşmayacağınızı öğrenmek ister.
Mesajın her zaman ikna edici olması gerekmez. Bazen sadece sizi cevaplamaya yetecek kadar rahatsız edici, endişe verici veya tuhaf olması yeterlidir. 'Yanlış numara' mesajları özellikle etkilidir çünkü cevap vermek zararsız, hatta kibar görünür. Gönderene hata yaptığını söylersiniz, onlar özür diler ve sonra konuşmaya devam ederler. Nerede yaşadığınızı, ne iş yaptığınızı veya hiç kripto paraya yatırım yapmayı düşünüp düşünmediğinizi sorarlar.
Federal Ticaret Komisyonu, bu görünüşte tesadüfi temasın çok daha uzun bir dolandırıcılığın başlangıcı olabileceğini söylüyor. Gönderici, bir yatırım fırsatı veya şüpheli derecede kolay para kazanmanın başka bir yolunu sunmadan önce yavaş yavaş yakınlık kurar. İşin zekice kısmı da burada: İlk mesaj mutlaka dolandırıcılığın kendisi değildir. İlk mesaj sadece kapıyı çalmaktır.
Cevap verdiğinizde, gönderici faydalı parçalar toplamaya başlayabilir. Kullandığınız dil, cevap verdiğiniz saat, üslubunuz ve konuşmaya gelişigüzel dahil ettiğiniz herhangi bir kişisel ayrıntı, bir sonraki yaklaşımı şekillendirmeye yardımcı olabilir. Şaka yapan biri meraklı olabilir. Sinirlenen biri hâlâ dikkat ediyordur. Bir kargo beklediğini açıklayan biri, dolandırıcıya daha iyi bir hikaye sağlamış olur. Dolandırıcıların tam bir biyografiye ihtiyacı yoktur; bir dahaki sefere biraz daha az yabancı gibi görünmek için yeterli bilgiye ihtiyaçları vardır.
Kıbrıs'ta dolandırıcılar akıcı bir bürokrasi dili konuşmayı çoktan öğrenmiş durumda. Yerel versiyonlar, ödenmemiş trafik cezaları, Kıbrıs Postası teslimat sorunları, GESY güncellemeleri, vergi iadeleri, sosyal sigorta ödemeleri ve tam da yorgun, dikkatiniz dağılmış ve elinizde üç alışveriş poşeti varken sona ermek üzere olan sadakat puanları kılığında geliyor.
Mayıs ayında polis, alıcıların ödenmemiş trafik cezaları olduğunu iddia eden mesajlarla ilgili kamuoyuna bir uyarı yayınladı. Mesajlar, insanları sözde mahkeme dışı ödemeler için bağlantılara yönlendiriyordu. Yetkililer, amacın kişisel bilgileri, banka hesap ayrıntılarını ve parayı ele geçirmek olduğunu söyledi.
Uyarılar durulmadı. 3 Temmuz'da Kıbrıs siber suç birimi, otomatik ödeme hizmeti operatörlerini taklit eden sahte arama ve mesajlarla ilgili çok sayıda şikayet aldığını bildirdi. Bir vakada, bir sakine hesabından yaklaşık 200 Euro kesileceği söylendi. Yetkililer, benzer şikayetlerin aylardır geldiğini belirterek daha fazla girişimin muhtemel olduğu uyarısında bulundu ve halktan şüpheli mesajları, e-postaları ve bağlantıları soruşturma ve engelleme için iletmelerini istedi.
Sadece bir gün önce polis, Lefkoşa'da 83 yaşındaki bir kadının, çevrimiçi bir finans ve ödeme platformu çalışanı gibi davranan bir arayıcının banka bilgilerini vermeye ikna etmesi sonucu 127.000 Euro'dan fazla para kaybettiğini açıkladı. Yaklaşım bir aramayla başlasa da, resmi uyarı ayrıca insanları SMS, Viber, WhatsApp veya e-posta yoluyla gönderilen bağlantılara asla finansal bilgi girmemeleri konusunda uyardı.
Farklı açılış cümlesi, aynı hedef: Hedefi katılımcı yapmak. Dolandırıcılık, bir mesaj olmaktan çıkıp bir sohbete dönüştüğünde işlemeye başlar. Bu mesajların zamanlaması da güçlerinin bir parçasıdır. Bir sürücü, bir kameranın onu hız yaparken yakalayıp yakalamadığını gerçekten merak edebilir. Çevrimiçi sipariş bekleyen biri, 1,99 Euro'luk bir teslimat ücretinin uygunsuz ama makul olduğunu varsayabilir. Hiç kimse bu kadar küçük bir miktar için bir devlet dairesini veya kargo şirketini arayarak öğleden sonra geçirmek istemez, bu yüzden ödemek daha kolay gelir.
Tabii ki 1,99 Euro nadiren asıl ödüldür. Sahte sayfa bir kart numarası, çevrimiçi bankacılık kimlik bilgileri, bir doğrulama kodu veya tek kullanımlık şifre isteyebilir. Bu bilgiler girildiğinde, dolandırıcı bir teslimat ücretinden çok daha değerli bir şeye sahip olur.
Kıbrıs Bankası'nın (BoC) mevcut dolandırıcılık uyarıları, kargo şirketlerini ve Kıbrıs Postası'nı taklit eden mesajların yanı sıra küçük bir teslimat ücreti karşılığında Antamivi hediyeleri sunan metinleri de tanımlıyor. Diğer versiyonlar süpermarket veya benzin istasyonu ödülleri vaat ediyor, gecikmiş bir polis cezası için ödeme talep ediyor veya müşterilerden ulusal sağlık sistemi (GESY) profillerini güncellemelerini istiyor. Ayrıca sözde vergi iadeleri ve sosyal sigorta ödemeleri de var çünkü görünüşe göre suçlular, hükümetin beklenmedik bir şekilde para iade etme teklifinden daha fazla savunmamızı düşüren hiçbir şey olmadığını biliyor.
Kıbrıs Bankası, asla bağlantı içeren bir SMS göndermeyeceğini söylüyor. Kıbrıs Postası da alıcılardan teslimat adreslerini düzeltmelerini isteyen sahte mesajlarla ilgili resmi bir uyarı yayınladı. Yine de, gönderenin adını kontrol etmek artık yeterli değil. Kıbrıs Polisi'nin siber suç tavsiyesi, dolandırıcıların bir mesajı gerçek bir hizmetten geliyormuş gibi gösterebileceği konusunda uyarıyor. Sahte bir metin, telefon tarafından kuruluştan gelen gerçek mesajlarla aynı konuşma dizisine bile yerleştirilebilir. Resmi görünür çünkü telefonunuz onu düzgünce dosyalamıştır. Telefonunuz ne yazık ki bir soruşturma yürütmüyor.
Sonuçlar acımasız olabilir. Temmuz 2025'te Kıbrıs'ta 32 yaşındaki bir kadın, kendisine hemen bir ceza ödemesini söyleyen bir mesaj aldı. Bağlantıyı takip etti, banka giriş bilgilerini girdi ve tek kullanımlık bir şifre sağladı. Dolandırıcılar daha sonra hesabından 14.085 Euro çekti. Tek kullanımlık şifre başarısız olmadı; tam da yaratıldığı görevi yerine getirdi: bir işlemi onaylamak. Banka, müşterisinin korkutulup kodu başka birine verdiğini göremedi.
Bu nedenle, bir doğrulama kodu talebi etkileşimi derhal sonlandırmalıdır. Hiçbir polis memuru, posta çalışanı veya gerçek banka çalışanı, dolandırıcılığı iptal etmek, bir paketi teslim almak veya birikimlerinizi korumak için bir OTP okumanızı istemez. Güvenlik kodları bir şeyleri onaylar; sihirli bir şekilde geri almazlar.
Ayrıca bariz bir şekilde sahte bir mesaja 'STOP' yanıtı da vermemelisiniz. Bu talimat yasal pazarlama hizmetlerine aittir. ABD Federal İletişim Komisyonu'nun tüketici rehberliği, mesaj sizi 'STOP' göndermeye davet etse bile şüpheli metinlere yanıt vermemenizi tavsiye ediyor.
En güvenli yanıt acı verici derecede sıkıcıdır: hiçbir şey yapmayın. Cevap vermeyin. Tıklamayın. Mesajın içindeki numarayı aramayın. İddia gerçek olabilirse, kuruluşun resmi uygulamasını açın, bilinen web sitesini tarayıcıya yazın veya bir banka kartından, faturadan veya resmi belgeden güvenilir bir numarayı arayın. Ardından mesajı gereksiz posta olarak bildirin, göndereni engelleyin ve taklit edilen kuruluşa haber verin. Kıbrıs'ta şikayetler CyberAlert portalı üzerinden yapılabilirken, siber suç birimi +357 22808200 ve [email protected] adreslerini iletişim bilgileri olarak listeliyor.
Sadece cevap verdiyseniz paniğe gerek yok. Konuşmayı durdurun ve daha fazla girişim olabileceğini bekleyin. Ancak banka bilgileri, şifre veya OTP girdiyseniz derhal bankanızla iletişime geçin. Mümkünse ilgili kartı dondurun, işlemleri inceleyin ve başka bir hesapta tekrar kullanılan şifreyi değiştirin. Bu aciliyet, İngiltere ulusal siber güvenlik merkezinin resmi kurtarma kılavuzuna da yansımıştır.
Profesyonel dolandırıcılık avcıları, izole cihazlar ve sahte kimlikler kullanarak suçluların zamanını boşa harcayabilir. Sizin kişisel telefonunuz, gerçek adınıza, hesaplarınıza ve günlük hayatınıza bağlı olduğu için izole bir laboratuvar değildir. Yani evet, cevabınız zekiceydi. Meme mükemmeldi. Dolandırıcı mahvoldu. Artık numaranızın çalıştığını da biliyorlar. Bazen bir dolandırıcıya verebileceğiniz en sinir bozucu şey kesinlikle hiçbir şeydir.