DHL müşterilerine yeni dolandırıcılık tuzağı
2025 yılında siber suçlular daha da organize ve profesyonel hale gelirken, Almanya'da özellikle DHL müşterilerini hedef alan yeni bir dolandırıcılık dalgası endişe yaratıyor. Günde milyonlarca kişi tarafından kullanılan DHL, yıllık 1,6 milyardan fazla paket teslimatıyla ülkenin en büyük kargo hizmeti sağlayıcısı konumunda. Bu nedenle, dolandırıcıların sahte DHL mesajları üzerinden yürüttüğü yeni taktikler, tüketici güvenliği açısından ciddi bir tehdit oluşturuyor.
“Kargo durduruldu” mesajlarına dikkat
Dolandırıcıların yeni yöntemi, DHL adına atılmış gibi görünen e-posta ve SMS’lerle başlıyor. Bu mesajlarda, “paketinizin fazla ağır olduğu” ya da “gümrük ücreti ödemeniz gerektiği” gibi uyarılar yer alıyor. Kullanıcılar, “Şimdi öde” gibi dikkat çekici butonlarla sahte sitelere yönlendiriliyor. Bu sitelerde kişisel veriler ve ödeme bilgileri çalınıyor. Saldırganlar yalnızca metin değil, QR kodları (quishing) da kullanarak, telefonla taranan kodlar üzerinden kullanıcıları zararlı sitelere çekiyor.

Gerçek ve sahte DHL mesajları nasıl ayırt edilir?
Tüketici derneklerine göre, sahte mesajları anlamanın birkaç püf noktası var: Gerçek DHL e-postaları genellikle @dhl.com uzantısıyla gelirken, dolandırıcılar Gmail gibi ücretsiz e-posta hizmetlerini kullanıyor. Ayrıca gerçek mesajlarda alıcıya adıyla hitap edilirken, sahte mesajlar genellikle genel ifadelerle başlıyor (“Sayın müşteri” gibi). Saldırganlar, kullanıcılarda zaman baskısı yaratmak için paketin geri gönderileceği tehdidini sıklıkla kullanıyor.
Yapay zekâ destekli saldırılar artıyor
Siber suçlular, sahte mesajları daha inandırıcı hale getirmek için yapay zekâ kullanıyor. Hatalı cümleler yerini düzgün, hatta kişiselleştirilmiş ifadelere bırakıyor. Saldırılar sadece e-posta ile sınırlı değil; sahte paket etiketleri ve QR kodlarla da yayılıyor. Bu kodlar tarandığında, kullanıcılar farkında olmadan şifre ve kredi kartı bilgilerini dolandırıcılara teslim edebiliyor.
Uzmanlar, özellikle bilinmeyen bağlantılara tıklanmaması, beklenmeyen dosyaların açılmaması ve gönderi durumu kontrolü için sadece DHL’in resmi uygulama ve web sitesinin kullanılmasını öneriyor. Sahte bağlantılar, cihazlara zararlı yazılımlar – trojan ya da fidye yazılımı – yükleyebiliyor.
Rakamlar endişe verici
Almanya Federal Kriminal Dairesi (BKA) verilerine göre, geçen yıl ülkede 131 binden fazla siber suç vakası yaşandı. Bu olayların Alman ekonomisine maliyeti yaklaşık 267 milyar euro olarak hesaplanıyor. Bu suçların en yaygın türü ise, DHL örneğinde olduğu gibi, kimlik avı (phishing) saldırıları. Uzmanlar, dolandırıcıların daha da profesyonelleşmesiyle bu tür saldırıların artarak devam edeceğini belirtiyor.
Fotoğraf: Verbraucherzentrale