Sparkasse Adına Yeni Dolandırıcılık Tuzağı
@shutterstock
Almanya’da dolandırıcılar bu kez Sparkasse adına gönderilen sahte e-postalarla kullanıcıları hedef alıyor. “Online bankacılığınız yakında kapatılacak” tehdidiyle kişisel ve bankacılık bilgilerini ele geçirmeye çalışan saldırganlara karşı uzmanlar, bağlantılara tıklanmaması ve yalnızca bankanın resmî kanallarının kullanılmasını tavsiye ediyor.
- ALMANYAGündem
- 27 Temmuz 2026
Almanya’da internet dolandırıcıları, bu kez Sparkasse müşterilerini hedef alan yeni bir phishing (oltalama) yöntemiyle gündemde. Gerçek bir banka bildirimi izlenimi veren sahte e-postalarda, kullanıcıların “zorunlu güvenlik güncellemesi” yapmaları gerektiği belirtilirken, aksi halde online bankacılık hesaplarının kısa süre içinde kapatılacağı iddia ediliyor.
Dijital güvenlik platformu Mimikama, söz konusu e-postaların kullanıcıları sahte internet sitelerine yönlendirerek giriş bilgileri ile bankacılık verilerini ele geçirmeyi amaçladığını açıkladı.
Hesabın Kapatılacağı İddiasıyla Baskı Kuruluyor
Dolandırıcılar, e-postalarda “Güncelleme yapılmazsa online bankacılığınız yakında devre dışı bırakılacaktır” ifadelerini kullanarak kullanıcılar üzerinde zaman baskısı oluşturuyor.
Uzmanlara göre bu yöntem, phishing saldırılarında sıkça kullanılan psikolojik bir taktik. Panikleyen kullanıcıların bağlantıya tıklaması ve sahte internet sitesine yönlendirilmesi hedefleniyor.
Sahte İnternet Sitesinde Banka Bilgileri İsteniyor
E-postadaki bağlantıya tıklayan kullanıcılar, Sparkasse’nin internet bankacılığına büyük ölçüde benzeyen sahte bir sayfaya yönlendiriliyor.
Burada sözde ChipTAN güvenlik güncellemesi bahanesiyle banka kodu (BLZ), BIC/SWIFT bilgileri ve diğer bankacılık verileri talep ediliyor. Uzmanlar, bu bilgilerin dolandırıcıların hesaplara erişim hazırlığı yapmasına imkân sağlayabileceği konusunda uyarıyor.
Bu İşaretler Dolandırıcılığı Ele Veriyor
Uzmanlar, söz konusu e-postalarda dikkat edilmesi gereken bazı önemli ayrıntılar bulunduğunu belirtiyor.
Buna göre mesajlarda müşteriye ismiyle hitap edilmemesi, hesap bilgilerine yer verilmemesi ve e-postanın Sparkasse’ye ait resmî bir alan adı yerine farklı bir internet adresinden gönderilmesi en önemli uyarı işaretleri arasında bulunuyor.
Böyle Bir E-Posta Alırsanız Ne Yapmalısınız?
Uzmanlar, bu tür mesajlarla karşılaşan kullanıcıların şu adımları izlemesini öneriyor:
• E-postadaki bağlantılara kesinlikle tıklamayın.
• Şifre, TAN veya banka bilgilerinizi paylaşmayın.
• Mesaja cevap vermeyin.
• E-postayı silin veya doğrulanması için bankanıza iletin.
• Bankanızla yalnızca resmî internet sitesi, mobil uygulaması veya doğruluğundan emin olduğunuz müşteri hizmetleri üzerinden iletişime geçin.
Phishing Saldırıları Sadece E-Postayla Yapılmıyor
Almanya Federal Bilgi Güvenliği Dairesi (BSI), phishing saldırılarının artık yalnızca e-posta üzerinden gerçekleştirilmediğine dikkat çekiyor. Dolandırıcılar SMS, QR kodları, sosyal medya mesajları ve telefon aramalarıyla da kullanıcıları kandırmaya çalışıyor.
BSI verilerine göre istenmeyen her üç e-postadan yaklaşık biri phishing girişimi içeriyor. Kurum ayrıca, kullanıcıların yüzde 62’sinin en az bir kez bilinçli olarak phishing e-postası aldığını belirtiyor.
Yetkililer, güvenlik güncellemesi, kartın iptal edileceği veya hesabın kapatılacağı gibi aciliyet hissi oluşturan mesajlara karşı dikkatli olunmasını ve kişisel bilgilerin yalnızca bankaların resmî kanalları üzerinden paylaşılmasını tavsiye ediyor.