Þirket Dolandırıcılarına Operasyon!
İstanbul Emniyet Müdürlüğü Siber Suçlarla Mücadele Þube Müdürlüğünce; yürütülen soruşturma kapsamında; “(TCK 220. Md. Kanunun Suç Saydığı Fiilleri İşlemek Amacıyla Örgüt Kurmak, TCK Md. 243. Md. Bilişim Sistemlerine Hukuka Aykırı Olarak Girmek; TCK Md. 244-(1) Sistemi Engelleme, Bozma, Verileri Yok Etme Veya Değiştirme ve TCK 107. Md. Þantaj ) suçlarıyla ilgili olarak başta ilimiz olmak üzere ülke genelinde, özellikle ticari şirketlere ait değerli bilgilerin ve muhasebe kayıtlarının tutulduğu sunuculara, internet aracılığı ile uzaktan izinsiz erişim sağlayarak şifreleyen, şifrelerin açılması karşılığında şirket sahiplerinden 1.000 $ ile 6.000 $ arasında değişen miktarlarda parayı yabancı uyruklu şahısların bulunduğu çoğunlukla Ukrayna ve Rusya olmak üzere Vietnam, Çin, ABD ve Peru ülkelerine göndermelerini talep eden, paraların Western Union aracılığı ile çekilmesiyle ilgili uluslararası suç şebekeleri mensuplarıyla belli yüzdeler karşılığında iş birliği yapan ve parayı alamadıkları taktirde şirket bilgilerini sirketverileri.com sitesinde yayınlamakla mağdur şirketlere şantaj yapan bahse konu suç örgütünün, ülkemizde çeşitli vilayetlerde bulunan 273 şirketi mağdur ettiği, bu şüphelilerin şirket sunucularına girerek şirkete ait tüm veri ve dosyaları şifreleyerek kullanılamaz hale getirdikleri ve bu eylemler neticesinde bugüne kadar sadece 55 şirketten 87.684,00 $ haksız para aldıkları ayrıca şirketlere mali açıdan büyük zarar verdikleri tespit edilmiştir. Diğer kalan 218 şirketin maddi zararıyla ilgili tespit çalışmaları devam etmektedir.
MAÐDUR ÞİRKETLERLE İLETİÞİME GEÇİLEN VE PARA TALEBİNDE BULUNULAN E-POSTA ADRESLERİ
1. crypteks@hotmail.com
2. crypteks@yahoo.com
3. cryptekz@yahoo.com
4. crypttheserver@gmail.com
5. firmadatalari@gmail.com
6. firmatikislemler@gmail.com
7. firmayedek@gmail.com
8. mny4ptr.pn@gmail.com
9. money4ptr.pan@gmail.com
10. money4ptr.pn@gmail.com
11. mny4ptr.pan@gmail.com
12. server.bilgileri@gmail.com
13. server.yedekleri@gmail.com
14. yazalim.anlasalim @gmail.com
15. databilgimerkezi@hotmail.com
16. firmahesabi@yahoo.com
17. serveryedekleri.iletisim@gmail.com
18. money4ptr@gmail.com
19. serververi@gmail.com
Bununla birlikte, şüpheli şahısların pornografik siteler üzerinden, mağdurlara ait banka/ödeme sistemleri hesap bilgilerini ele geçirmek için virüs yazdırdıkları tespit edilmiştir. Ayrıca şüphelilerin sahte isim ve e-posta adresleri ile açmış oldukları Ebay ve PayPal hesapları üzerinden dolandırıcılık yaptıkları ve yüksek miktarda haksız kazanç elde ettikleri anlaşılmış olup, tespit çalışmaları devam etmektedir.
Yurtdışı bağlantıları da bulunan suç örgütü ile ilgili olarak Siber Suçlarla Mücadele Daire Başkanlığı ile koordineli olarak yürütülen ve yaklaşık 6 ay süren çalışmalar neticesinde; Müdürlüğümüzce 28/06/2013 tarihinde 10 ilde gerçekleştirilen planlı operasyon kapsamında ilimizde 3 (üç), Samsun 4 (dört), Muğla 4 (dört), Malatya 2 (iki), Antalya, Bursa, Konya, Ordu, Yalova ve Zonguldak illerinde 1 (bir) olmak üzere toplamda 19 (ondokuz) adreste arama ve incelenmek üzere dijital materyallere el koyma işlemleri gerçekleştirilmiştir.
Yapılan arama ve el koyma işlemleri neticesinde 15 (onbeş) şüpheli şahsın ifadesi alınarak birimlerimizce serbest bırakılmış olup, 5 (beş) şüpheli şahıs hakkında ise gözaltı işlemi uygulanmıştır. Gözaltında bulunan 5 (beş) şüpheli şahıs 02/07/2013 günü İstanbul Adliyesine sevk edilmiştir.
ELE GEÇİRİLEN MALZEMELER :
LAPTOP : 14
HARDDİSK : 24
CEP TELEFON : 10
NETBOOK : 1
FLASH BELLEK : 6
IPAD : 1
CD : 80
MAÐDUR PROFİLLERİ
* Sunucu sistemlerine izinsiz erişilen şirketlerin mağdur profiline bakıldığında,
* Sunucuların internete bağlı olduğu ve uzak masaüstü bağlantısının açık olduğu,
* Kullanıcı adlarının genellikle “Admin, Administrator, Þirket Adı” olduğu,
* Sunucu şifrelerinin ise genellikle “123456, Server, Password veya Þirket Adı” olduğu,
* Sunucu erişim yetkisine sahip farklı kişilerde düşük güvenlikli çeşitli kullanıcı adı ve şifrelerinin bulunduğu,
* Herhangi bir güvenlik önlemi veya yetkilendirme olmadan şifreye sahip herkesin sunucuya erişebildiği,
* Sunucuda bulunan verilerin yedeğinin bulunmadığı anlaşılmıştır.
ÞİRKETLERİN MAÐDUR OLMAMASI İÇİN ÖNERİLER
- İnternet bağlantısı gerekiyorsa uzak bağlantı yapacak IP adresleri sınırlandırılmalıdır.
- Kullanıcı adı, sunucularda varsayılan "Administrator" – “Admin” veya "Þirket Adı" olmamalıdır.
- Sunucu şifrelerinin, büyük-küçük harfler de olmak üzere alfabetik, nümerik ve noktalama işaretlerinden oluşturulması gerekmektedir.
- Þirket personeli için kullanıcı ad ve şifre yetkilendirmesi yapılmalıdır.
- Periyodik olarak sunucu güvenliği sınanmalı, kullanıcı adı ve şifreler değiştirilmelidir.
- Lisanslı ve güncel sunucu işletim sistemleri kullanılmalıdır.
- Sunucuda bulunan veriler sunucu dışında bağımsız ve ayrı şifreleme ile çalışan farklı bir sunucuda yedeklenmelidir.
- Periyodik olarak sunucu logları ilgililerce incelenmelidir.
- Yazılımsal ya da donanımsal güvenlik duvarları oluşturulmalıdır.
- Ticari sır niteliğindeki bilgiler sunucular içinde de şifreli alanlarda barındırılmalıdır.
Kamu oyuna duyurulur.
Þubemiz sorumluluğunda olan suçlarla ilgili şikayet ve ihbarlarınızı websitemizin İhbar - Þikayet bölümünden, diğer suçlarla ilgili ihbar ve şikayetlerinizi İstanbul Emniyet Müdürlüğü ihbar ve şikayet bölümünden yapabilirsiniz.
Þubemizin sorumluluğunda olan suçları görmek için lütfen tıklayınız.