
Üç dilde (Almanca, Fransızca ve İtalyanca) hazırlanmış bu e-postalar, 2023 yılı vergi beyannamesinde bir usulsüzlük olduğu bahanesiyle kişileri kandırmayı hedefliyor. Mesajda yer alan QR kodun taratılması isteniyor, ancak bu bir dolandırıcılık girişimi: QR kod aracılığıyla kişisel verilere ve banka bilgilerine erişilmesi hedefleniyor.
Bu yönteme “quishing” adı veriliyor. Dolandırıcılar, masum gibi görünen QR kodları üzerinden sahte internet sitelerine yönlendirme yaparak, kullanıcıların şifrelerini ve kredi kartı bilgilerini ele geçiriyor. Bu tür girişimler genellikle e-posta, broşür, afiş ya da sahte resmi belgeler üzerinden yayılıyor.
Şüpheli e-postaların gönderici adresine dikkat edildiğinde durum kolayca anlaşılabiliyor. Örneğin dolandırıcılıkla ilişkilendirilen bir e-postada “noreply@brentfordfc.co.uk” adresi yer alıyor — bu, İngiltere'deki bir futbol kulübüne ait bir alan adı. E-posta, sahte bir “korumalı vergi hesabına” yönlendirerek kullanıcıdan kişisel ya da finansal bilgi istiyor. Bu tür dolandırıcılıkların amacı, hassas verileri ve hatta doğrudan parayı ele geçirmek.
Federal Vergi İdaresi (AFC), bu mesajların kendilerine ait olmadığını doğrularken, şu ana kadar sadece bir resmi bildirim aldıklarını belirtti. Kurum, bu tür e-postaların derhal silinmesini ve herhangi bir bilgi paylaşımı ya da ödeme yapılmışsa en kısa sürede yerel polise başvurulmasını tavsiye ediyor.
Federal Siber Güvenlik Ofisi (BACS) ise bu tür saldırıların periyodik olarak farklı senaryolarla tekrarlandığını, kimi zaman bir vergi iadesi vaadiyle kimi zaman bir “hata düzeltme” çağrısıyla yapıldığını belirtiyor. Ortak nokta ise aynı: görsel olarak ikna edici tasarım ve kullanıcıyı acele ettirme baskısı.
Polis, halkı dikkatli olmaya çağırıyor:
Kaynağından emin olunmayan bağlantılara tıklamayın, QR kodları rastgele taratmayın.