Sosyal Güvenlik İhtişamını Taklit Eden Dolandırıcılar Kişisel Verileri Kullanıyor

Sosyal Güvenlik İdaresi (SGA) Kimliğinden Faydalanan Dolandırıcılık Artıyor

Sosyal Güvenlik İdaresi (SGI) ve Denetleme Bürosu, Mart 2026’daki “Dolandırıcılığı Durdur” kampanyası sırasında devam eden kimlik hırsızlığı dolandırıcılıklarına dikkat çekti. Federal veriler, bu tür dolandırıcılıkların yaygınlığını gösteriyor; 2025 yılında Federal Ticaret Komisyonu’na (FTC) hükümet kimliği avı şikayetlerinde %25 artışla 330.000’den fazla vaka bildirildi. Bu dolandırıcılıklar, her yıl yüz milyonlarca dolarlık kayba neden olarak tüketici dolandırıcılığının en yaygın ve ısrarcı biçimlerinden biri haline geldi.

Dolandırıcıların Taktikleri: Kişisel Verilerin Kullanımı

SGI’yi taklit eden dolandırıcılar, kurbanlarını aldatmak için kişisel verileri kullanıyor. Mesajlar genellikle resmi SGI iletişimine benziyor ve Sosyal Güvenlik numarası (SSN) veya hesap kayıtları ile ilgili sorunlara değiniyor. Kurt Knutsson (CyberGuy), “Dolandırıcılar, tanıdık gelen bilgilerden parçalar kullanarak mesajlar tasarlıyor. Bir mesajda adınız, SSN’nizin bir kısmı veya hatta haklarınızla ilgili bir referans bulunabilir.” şeklinde belirtti.

Kişisel Bilgilerin Ele Geçirilmesi ve İstismarı

Dolandırıcılar genellikle arama noktası olarak iki şey elde etmeye çalışıyor:

  • Kişisel Tanımlayıcılar: Tam veya kısmi SSN, doğum tarihi, adres, telefon numarası, giriş kimlik bilgileri veya doğrulama kodları. Bu bilgiler, kurbanın kimliğini doğrulamak veya hesapla ilgili bir sorunu çözmek gibi bahanetlerle talep ediliyor.
  • Para: Doğrudan ödemeler (havale, hediye kartları, kripto para), banka veya emeklilik hesaplarına erişim veya parayı korumak için fonların aktarılması yönünde talimatlar. Bu genellikle dolandırıcının güvenini kazandıktan veya aciliyet duygusu yarattıktan sonra gerçekleşiyor.

SGI’nin Yapmayacağı Şeyler

SGI, kişisel bilgi istemek için önceden kişilerle iletişime geçmez. Telefon görüşmeleri, kısa mesajlar veya e-postalar aracılığıyla tam SSN, banka bilgileri veya giriş kimlik bilgilerini talep etmez. Ayrıca, SSN veya haklarla ilgili sorunları çözmek için ödeme talep etmez. Hesaplarını güvende tutmak için para aktarma, hediye kartı satın alma veya fonları başka bir yere taşıma istekleri SGI’nin yaptığı işlemler arasında yer almaz.

Veri İhlalleri ve Bilgilerin Kötüye Kullanımı

Dolandırıcılar, elde ettikleri bilgileri hızla erişim sağlamak, para kazanmak ve uzun vadeli kimlik hırsızlığı yapmak için kullanıyor. SSN, doğum tarihi ve adres gibi bilgiler genellikle temel doğrulama sistemlerinden geçmek için yeterlidir. Bu durum, dolandırıcıların kredi başvuruları yaparken veya finans kurumlarıyla iletişime geçerken kendilerini kurban olarak göstermelerine olanak tanır. Ayrıca, mevcut hesaplara erişmek ve değişiklikler yapmak için SGI kayıtlarına da müdahale edebilirler.

Kişisel Verilerin Korunması İçin Öneriler

Kurt Knutsson (CyberGuy), “Tanıdık bilgilerle uyumlu bir mesaj, göz ardı edilme olasılığını azaltır. Konuşmayı daha hızlı ilerletir ve tetikte olmayı engeller.” şeklinde uyararak kişisel bilgileri korumak için dikkatli olunması gerektiğini vurguluyor.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir