Sahte Web Sitelerine Yönlendiren Phishing Kampanyası

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), Schengen vizesine başvuran turistleri hedef alan kapsamlı bir dolandırıcılık girişimini ortaya çıkardı. Kampanya, sözde bir Avrupa Birliği göç idaresi adına gönderilen phishing e-postaları kullanılarak yürütülüyor.

Dolandırıcılar, sınır kapılarında ek denetim ve inceleme prosedürleriyle karşılaşma tehditlerinden bahsetmek suretiyle kurbanları sahte bir web sitesine yönlendiriyor. Burada kullanıcılardan "göç beyannamesi" doldurmaları istenerek kişisel veriler ve pasaport taramaları ele geçiriliyor.

Sahte Siteler Birden Fazla Dilde Hizmet Veriyor

Kötü amaçlı kampanya Türkçe, İngilizce, Arapça, Çince, İspanyolca ve diğer dilleri konuşan seyahatseverleri hedef alıyor. Phishing e-postalarında, Schengen Bölgesi ülkelerinin sınırlarından geçişe ilişkin yeni kurallar kapsamında tüm turistlerin giriş yapmadan beş iş günü önce dijital bir göç beyannamesi sunması gerektiği iddia ediliyor.

Turistlerden, Avrupa Birliği'nin Giriş/Çıkış Sistemi'ni (EES) taklit eden sahte bir web sitesine kayıt olmaları isteniyor. EES'nin Nisan 2026'da gerçekten faaliyete geçmiş olması, dolandırıcılık girişimini daha inandırıcı hale getiriyor.

Tehdit Mesajları ile Aciliyet Hissi Yaratılıyor

E-postada, başvurunun tamamlanmaması halinde turistlerin sınır kontrolü sırasında ek kontrollerle karşılaşabileceği veya hatta geçici olarak ülkeye girişlerinin reddedilebileceği öne sürülüyor.

Dolandırıcılar, mağdurların şüphelenmesini önlemek amacıyla sahte bir güven duygusu oluşturuyor. E-postalarda göç makamlarının e-posta yoluyla hiçbir zaman ödeme bilgisi talep etmediği ve göç bilgilerinin yalnızca "Schengen Bölgesi için resmi AB turist portalı" üzerinden paylaşılması gerektiği belirtiliyor.

Sahtekâr Web Sitesinin Yapısı ve Toplanan Veriler

Web sitesinin gerçek ve güvenilir görünmesini sağlamak için sahte sitede Avrupa Birliği'ne ait görseller kullanılıyor.

Sahte web sitesi üzerinden, kullanıcılardan şu bilgiler isteniyor:

  • Kişisel bilgileri
  • Birlikte seyahat ettikleri kişilere ilişkin veriler
  • Schengen Bölgesi'ne giriş ve çıkış tarihleri
  • Pasaportlarının taranmış kopyaları

Toplanan bu bilgiler, saldırganlar tarafından mağdurlarla telefon yoluyla iletişime geçmek ve daha fazla kişisel ya da finansal bilgi elde etmeye çalışmak için kullanılabilir.

Kaspersky'nin Uyarı ve Tavsiyeleri

Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Georgy Kucherin, siber suçluların insanlarda aciliyet duygusu yaratmaya güvendiğini belirtiyor. Seyahat eden kişilerin vize başvurularını hazırlamak için haftalar harcamış olabileceğini ve sınırda sorun yaşamaktan endişe duyabileceklerini vurgulayan Kucherin, bu tür e-postaların özellikle de sahte site çok dilli bir arayüze ve resmi tasarım öğelerine sahip olduğunda dikkat çekeceğini uyarıyor.

Kaspersky, seyahat edenlere aşağıdaki tavsiyelerde bulunuyor:

  • Şu anda EES için önceden çevrimiçi kayıt yaptırmaları gerekmediğini unutmamak
  • Gönderen adresinin kontrol edilmesi
  • Yeni gerekliliklerin doğrudan ilgili konsolosluk veya vize merkezi üzerinden doğrulanması
  • Beklenmedik e-postalardaki bağlantılara tıklanmaması
  • Pasaport taramaları ve diğer belgelerin üçüncü taraf siteleriyle paylaşılmaması