Kaynak: Basın bülteni
Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), Schengen vizesine başvuran turistleri hedef alan kapsamlı bir dolandırıcılık girişimini ortaya çıkardığını açıkladı. Kampanya Türkçe, İngilizce, Arapça ve diğer dilleri konuşan seyahatseverleri hedef alıyor.
Oltalama e-postaları, Schengen Bölgesi sınırlarından geçişe ilişkin yeni kurallar kapsamında tüm turistlerin giriş yapmadan beş iş günü önce dijital bir göç beyannamesi sunması gerektiğini öne sürüyor. Turistler bunun için Avrupa Birliği’nin Giriş/Çıkış Sistemi’ni (EES) taklit eden sahte bir siteye yönlendiriliyor.
EES’nin Nisan 2026’da gerçekten faaliyete geçmiş olması girişimi daha inandırıcı hâle getiriyor. E-postalarda, başvurunun tamamlanmaması hâlinde turistlerin sınırda ek kontrollerle karşılaşabileceği veya geçici olarak ülkeye girişlerinin reddedilebileceği öne sürülüyor. Dolandırıcılar, göç makamlarının e-posta yoluyla hiçbir zaman ödeme bilgisi talep etmediğini yazarak sahte bir güven duygusu yaratıyor.
Sahte site, Avrupa Birliği’ne ait görseller kullanıyor ve İngilizce, Türkçe, Arapça, Çince ve İspanyolca dâhil birden fazla dilde hizmet veriyor. Turistlerden birlikte seyahat ettikleri kişilere ilişkin bilgiler, Schengen Bölgesi’ne giriş ve çıkış tarihleri ve pasaportlarının taranmış kopyaları isteniyor.
Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Georgy Kucherin, siber suçluların insanlarda aciliyet duygusu yaratmaya güvendiğini söyledi. Kucherin, seyahat edenlerin şu anda EES için önceden çevrim içi kayıt yaptırmaları gerekmediğini belirtti ve yeni gerekliliklerin doğrudan ilgili konsolosluk veya vize merkezi üzerinden doğrulanmasını önerdi.

