Depremzede Dolandırıcılarına Dikkat!

Ozgur Alp
5 min readFeb 28, 2023

--

Kendini depremzede olarak tanıtıp insanların duygularını sömürerek dolandırmaya çalışan sosyal medya dolandırıcılarına karşı en dikkatli olmamız gereken dönemi yaşıyoruz. Bu kadar hassas bir konuyu bile insanlar gerçekten dolandırıcılık girişimi olarak kullanabilir mi diye düşünürken; bunu gerçekten yaşamak insanı hem hayret ettiriyor, hem de inanılmaz kızdırıyor. Bireysel olarak yaşadığım bir tecrübemi, toplumumuzu bu konuda daha da bilinçlendirmek adına sizlerle paylaşmak istiyorum.

Geçen hafta içerisinde Twitter’dan aldığım özel mesajda; bir genç, kendisinin Fırat Üniversitesi’nde 1. Sınıf Yazılım Mühendisliği bölümünde okuduğunu, depremde evlerine girilemez olduğu için her şeylerinin yok olduğunu, bilgisayarı olmadığı için de bölüme devam edemediği ile ilgili mesaj attı.

İlk mesaj

Gerçekten yardımcı olmak adına kendisinden inanabilmem için öğrenci belgesi veya paylaşabileceği farklı bir belge istedim. Hesabındaki ana problem, Şubat 2023 yılında açılmış olması ve daha sadece 5 takipçisinin olmasıydı. Gerçekte aktif olmadığı bir hesap olmadığı için, ilk bakışta hiç güven vermiyordu.

İlk mesaja cevabım

Ertesi gün mesajıma geri dönerek ilk bakışta tamamiyle gerçekçi görünen bir öğrenci belgesi paylaştı.

Mesajıma cevap olarak gelen öğrenci belgesi

2023 yılında yaşamamızın avantajını kullanarak, belgede bulunan bilgiler ile birlikte e-Devlet Belge Doğrulama Hizmeti’nden doğrulamaya yapmaya çalıştım. İlgilenenler için link: https://www.turkiye.gov.tr/belge-dogrulama

Bilgi doğrulamasında gelen TCKN hatası

Bilgiler doğrulanamadığı gibi bir de üzerine geçersiz TCKN bilgisi hatasını aldım. Belge resim olarak gönderildiği için, acaba hatalı mı giriyorum bilgileri diye tekrar tekrar kontrol etmeme rağmen aynı hatayı almaya devam ettim.

İlgili TCKN numarasının algoritmasını kontrol ettiğimde (https://tr.wikipedia.org/wiki/T.C._Kimlik_Numaras%C4%B1), gönderilen belgedeki TCKN bilgisinin geçerli bir TCKN olmadığını fark ettim. Bunun üzerine dolandırıcılık girişimi ile ilgili şüphelerim artmaya başladı. Yine de tamamen emin olmak adına, belgenin en altında bulunan QR kodu ile birlikte belgenin doğruluğunu yeniden tarayarak emin olmak istedim. (İlgili özelliğle e-Devlet iOS yada Android uygulamaları üzerinden erişilebilir.) Kodun hiçbir şey açmayacağını düşünürken, karşıma ilginç bir şekilde, belgeyi talep ettiğim gün oluşturulmuş güncel tarihli bir belge çıktı. Ama farklı bir içerikle!

Dolandırıcının benimle mesaj yolu ile paylaştığı belge: (KVKK sebebiyle bütün bilgiler istemeyerek de olsa karartılmıştır.)

QR kodu okutmam sonucunda gelen belge:

Dolandırıcı; belgede bulunan üniversite logosu, üniversite adı ve okuduğu bölüm bilgilerini hikayeyi daha inandırıcı yapmak adına tamamiyle değiştirmişti.

Kendisine geri takibin sağlanamaması için TCKN ve belgenin barkod numarasını da kısmi olarak değiştirmişti, ek olarak barkod bölümünün de bir kısmını dijital olarak okunamaması adına bozmuştu. Bu bilgileri değiştirirken çok da zekice davranmayarak TCKN algoritmasına bile uymayacak bir TCKN değeri kullanmış ve kurbanının belgeyi doğrulama ile uğraşmayacağını düşünmüştü. Gerçekte 12312312312 formatında olan TCKN numarasını, 12412412412 şeklinde yazmıştı. Barkod numarası ile ilgili daha da üşengeç davranarak YOKOG1SOZ111111111 formatını sadece YOKOG2SOZ111111111 olarak değiştirmişti.

Tahminim o ki; gönderilecek parayı kendi hesabına isteyeceği için, IBAN bilgileri ile eşleşmesi adına adı ve soyadını değiştirmemişti.

Belgenin en altında bulunan QR kodu ise değiştirmeyi-bozmayı tamamen unutmuştu. Bu unutkanlık ise direkt olarak kendi kimlik bilgilerinin ifşa olmasına sebep olmuştu.

Belgeye erişmemin üzerine, dolandırıcının kendisine okkalı bir küfrü basıp suç duyurusunda bulunacağımı söyledim ve beklendiği üzere beni anında engelledi. Buna ek olarak, Twitter hesabının ismini ve kullanıcı adını da değiştirdi, hesabını da koruma altına aldı.

1 saat sonrasında ise hiç beklemediğim bir mesaj aldım. Öğrenci belgesindeki ad ve soyada sahip bir hesap bana Twitter’dan aşağıdaki mesajı attı:

Dolandırıcının kendi hesabından gelen mesaj

Dolandırıcı, kendi kişisel hesabından bana mesaj atmıştı. Mesajda, benim sahte hesaba suç duyurusunda bulunacağımı attığım mesajın ekran görüntüsü alınmış bir şekilde sahte hesaptan kendi hesabına attığı bir mesaj bulunuyordu. Mesajda da sanki sahte hesabın sahibinin gerçek hesabın sahibine komplo kurmuşcasına “İşte böyle olur senin sonun benimle uğraşmayacaktın diye” sahte hesabın gerçek hesabı tehdit ettiği bir mesaj vardı. Buna inanmak tabi ki güçtü çünkü böyle bir komplo yapacak birisi bir kere gerçek TC kimlik numarasını ve belge numarasını değiştirerek risk almazdı, direkt olarak gerçek bırakırdı. Aynı zamanda kurban kanıp da parayı atacak olsa, komplo kuracak kişinin isim tutmayacağı için hiçbir işine yaramazdı. Dolandırıcı bir şekilde beni kandırarak kendini aklamaya çalışıyordu.

En son gönderdiğim mesaj

Attığım son mesaja kılıf bulmak için ise aklına gelen son 2 yalan fotokopiciden burs başvurusu için çıktı aldığı ve o sırada oradan eski sevgilisinin bu belgeyi alıp bunu yapmış olabileceği, sebep olarak ise ayrılmalarıydı. Daha konunun ne olduğunu bile açıklamadan sadece ona özelden gelen tek bir mesaj ile konuya hakim olmasına ise zaten yorum yoktu :)

Bu mesaj sonrasında hiç muhattap olmadan konuyu direkt olarak kolluk kuvvetlerine sevk ettim. Devamı ile artık onlar ilgilenecek.

Dolandırıcının suçu yargı ile henüz kesinleşmediği için ve %0.00001 bile olsa birisinin başka birisine böyle bir çamur atma girişimi ihtimali olduğu için dolandırıcının bilgilerinin hepsini gizledim. Benzeri girişimlerin engellenmesi adına toplumu bilgilendirmek için ise bu yazıyı yazmayı kendimde sorumluluk gördüm.

Bu girişim ile ilgili çok sinirlenmeme rağmen bir o kadar da üzüldüğüm 2 nokta var. Birincisi, bu tarz dolandırıcılık girişimleri gerçekten ihtiyacı olan insanlara yapılacak yardımları baltaladığı için bende normal bir dolandırıcılık girişimine göre ekstra bir hiddet yaratıyor. İkincisi ise, bu girişimi yapan kişinin hala daha üniversitede okuyan genç birisi olması ise farklı duygulara sokuyor. Açgözlülük mü? Yokluk mu?

Sebebi ne olursa olsun, bu kadar hassas bir konuda böyle bir dolandırıcılık girişimi gençlik vs ile affedilemeyecek kadar büyük bir suç maalesef.

Sağlıcakla kalın.

Özgür Alp

--

--

Ozgur Alp

Independent Bug Bounty Hunter & Offensive Security Consultant