Kuzey Ren-Vestfalya Tüketici Merkezi, AOK sağlık sigortası adına gönderilen sahte e-postalar konusunda vatandaşları uyardı. Dolandırıcılar, AOK müşterilerinin fazla ödeme yaptığını ve geri ödeme alabileceklerini iddia ederek kişisel bilgileri ele geçirmeye çalışıyor.
E-postaların konu başlığı genellikle “Rückerstattungsformular” (Geri Ödeme Formu) olarak görünüyor. Mesajda, AOK müşterilerinden “Überzahlung nun zurückfordern” (Şimdi fazla ödemeyi geri isteyin) çağrısı yapılıyor. İlk bakışta cazip gelen bu teklif, aslında dolandırıcıların klasik bir tuzağı.
Sahte e-postalarda, alıcıların sözde 14 gün içinde AOK çevrimiçi portalı üzerinden iade talebi oluşturması gerektiği belirtiliyor. Bu yapay süre baskısı, kişilerin panikle hareket etmesini ve dikkat etmeden bağlantıya tıklamasını hedefliyor.
Phishing tuzaklarını nasıl fark edebilirsiniz?
Tüketici Merkezi’ne göre sahte e-postaları ele veren birkaç belirgin işaret bulunuyor:
Gönderici adresi, resmi AOK alan adıyla uyuşmuyor.
Alıcılar “Sayın Müşteri” gibi genel ifadelerle hitap ediliyor.
E-posta içinde sahte bir “geri ödeme formu” bağlantısı yer alıyor.
Mesajda çok sayıda sahte referans veya işlem numarası bulunuyor.
14 günlük süre baskısı alıcıyı hızlı hareket etmeye zorluyor.
Federal Bilgi Güvenliği Ofisi de bu konuda benzer bir uyarı yayımladı. Kuruma göre, gerçek şirketler müşterilerine genellikle adlarıyla hitap eder ve önemli işlemler için kısıtlı süre tanımaz.
Dolandırıcıların hedefi: Kişisel bilgiler ve banka hesapları
E-postadaki bağlantıya tıklayan kişiler, AOK’un orijinal sitesine çok benzeyen sahte bir web sayfasına yönlendiriliyor. Burada kullanıcıdan sigorta numarası, kişisel bilgiler ve banka hesap bilgileri isteniyor.
Bu verilerle dolandırıcılar, mağdurlar adına alışveriş yapabilir, hesapları boşaltabilir ya da kimlik bilgilerini suç faaliyetlerinde kullanabilir. Uzmanlar, dolandırıcıların insanların sigorta kurumlarına duyduğu güveni kötüye kullandığını belirtiyor.
Uzmanlardan uyarı: Bağlantıya tıkladıysanız hemen önlem alın
Eğer kullanıcı sahte bağlantıya tıkladıysa veya bilgilerini girdiyse, hızla harekete geçmesi gerekiyor. Tüketici Merkezi şu adımları öneriyor:
AOK hesabının şifresi hemen değiştirilmelidir (yalnızca resmi site veya uygulama üzerinden).
Banka bilgilendirilmeli ve hesap hareketleri dikkatle izlenmelidir.
Şüpheli işlemler fark edilirse, derhal bankaya bildirilip otomatik ödemeler iptal edilmelidir.
Bilgisayar kötü amaçlı yazılım taramasından geçirilmelidir.
Olay, polise bildirilmelidir.
AOK müşterileri phishing saldırılarına karşı nasıl korunabilir?
Gerçek AOK genellikle önemli bilgilendirmeleri posta yoluyla ya da resmi portal üzerinden yapar. Bu nedenle, e-posta yoluyla gelen beklenmedik geri ödeme bildirimleri şüpheyle karşılanmalıdır.
Eğer mesajın gerçekliği konusunda emin olunamıyorsa, en güvenli yol doğrudan resmî AOK iletişim hattını aramak veya kurumun web sitesinden hesaba giriş yapmak. Bu sayede mevcut işlemler güvenli biçimde kontrol edilebilir.
Tüketici Merkezi, sahte e-postaların asla yanıtlanmaması ve doğrudan spam klasörüne taşınması gerektiğini vurguluyor. Böylece kişisel verilerin kötüye kullanılmasının önüne geçmek mümkün oluyor.
Fotoğraf: Aok