enflasyonemeklilikötvdövizakpchpmhp
DOLAR
43,6348
EURO
52,0461
ALTIN
7.106,26
BIST
13.771,82
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Çok Bulutlu
8°C
İstanbul
8°C
Çok Bulutlu
Çarşamba Az Bulutlu
10°C
Perşembe Hafif Yağmurlu
14°C
Cuma Çok Bulutlu
15°C
Cumartesi Parçalı Bulutlu
14°C
Norden Ship Design House
Norden Ship Design House

Denizcilikte Sessiz Tehdit: 200 Bin Dolarlık Mürettebat Tazminatı E-Posta Dolandırıcılığıyla Kayboldu

Denizcilikte Sessiz Tehdit: 200 Bin Dolarlık Mürettebat Tazminatı E-Posta Dolandırıcılığıyla Kayboldu
maridec marina
guven
A+
A-
Denizcilik sektöründe e-posta ele geçirme ve ödeme yönlendirme dolandırıcılığını simgeleyen siber güvenlik görseli

Denizcilik sigortacılığı dünyası, giderek karmaşıklaşan ödeme dolandırıcılığı vakalarına bir yenisini ekledi. Bir Koruma ve Tazminat Birliği (P&I) muhabiri, mürettebat ölüm tazminatı kapsamında yapılması gereken 200.000 dolarlık kritik ödemenin, son derece sofistike bir e-posta ele geçirme dolandırıcılığı sonucu yanlış hesaba aktarılmasıyla ciddi bir zararla karşı karşıya kaldı.

Olay, International Transport Intermediaries Club (ITIC) tarafından yayımlanan uyarı raporunda ayrıntılarıyla ele alındı ve denizcilik sektöründe zaman baskısı altındaki ödemelerin ne denli savunmasız olabileceğini bir kez daha ortaya koydu.

Deniz Gündem

Dolandırıcılık Nasıl Gerçekleşti?

Ödeme yönlendirme dolandırıcılığına karşı denizcilik sektöründe alınması gereken güvenlik önlemlerini vurgulayan bilgi grafik görseli.

ITIC’in değerlendirmesine göre saldırganlar, hassas bir mürettebat tazminatı sürecine ait e-posta yazışmalarına fark edilmeden sızdı. Ardından gerçeğe son derece yakın sahte e-posta adresleri oluşturuldu, banka belgeleri ve ödeme talimatları birebir taklit edildi. Ölen denizcinin aile bireyleri dâhil olmak üzere sürece taraf olan birçok kişi gibi davranıldı.

Tüm yazışmalar, gerçek taraflar arasında devam eden resmi iletişimle kusursuz biçimde örtüşecek şekilde ilerledi.

“Okuyarak Anlamak Artık Mümkün Değil”

Deniz taşımacılığı ve navlun hasar tazminatı süreçlerini temsil eden gemi yükü ve tazminat kavramını yansıtan görsel.

ITIC Hasar Direktörü Mark Brattman, vakaya ilişkin değerlendirmesinde dolandırıcılığın ulaştığı seviyeye dikkat çekti. Brattman, sahte e-postaların artık yalnızca okunarak ayırt edilemeyecek kadar profesyonel hazırlandığını ve özellikle hassas ya da zaman baskısı altındaki ödemelerin hedef alındığını vurguladı.

Muhabir, iletişimin gerçek olduğuna inanarak tazminatın tamamını dolandırıcıların bildirdiği banka hesabına aktardı. Aldatmaca, gerçek hak sahiplerinin daha sonra muhabire ulaşarak ödemenin neden gelmediğini sormasıyla ortaya çıktı. Ancak bu aşamada para çoktan çekilmişti ve geri alınamadı.

Zarar Katlandı: Tazminat İkinci Kez Ödendi

Hasar yalnızca kaybolan ödeme ile sınırlı kalmadı. P&I Kulübü bilgilendirildikten sonra hak sahipliğinin yeniden doğrulanması için avukatlar görevlendirildi, anlaşma hukuki olarak yeniden ele alındı. Gemi sahibi, ailenin hak kaybı yaşamaması için 200.000 doları ikinci kez kendi fonlarından ödemek zorunda kaldı. Buna ek olarak hukuki ve idari masraflar da oluştu.

ITIC, olayın temel nedeninin sahtekârlık içeren iletişimlerin zamanında tespit edilememesi ve yeni banka talimatlarının güvenli şekilde doğrulanmaması olduğunu belirtti. Sigorta kulübü, kaybedilen ödeme tutarıyla birlikte sonradan doğan masrafları muhabire iade etti.

Banka Bilgisi Değişikliği Kırmızı Alarm Sayılmalı

Brattman’a göre banka bilgilerindeki her değişiklik ciddi bir uyarı işareti olarak değerlendirilmelidir. Hesabın alıcının bulunduğu ülkeden farklı bir ülkede olması ya da hesap adının gerçek alıcıyla uyuşmaması durumunda işlemin derhal durdurulması gerektiği vurgulandı.

ITIC, tüm ödeme talimatlarının güvenli ve çok kanallı yöntemlerle doğrulanmasını öneriyor. Buna, e-postada yer alan iletişim bilgileri yerine resmi web sitelerinde yayımlanan telefon numaralarının aranması da dâhil ediliyor.

Denizcilik İçin Net Mesaj

110 ülkede 3.650’den fazla üyesi bulunan ITIC’e göre bu vaka, denizcilik operatörleri için açık bir gerçeği ortaya koyuyor. Günümüz tehdit ortamında e-posta, tek başına para transferi için artık güvenli bir kanal olarak kabul edilemez.

Özellikle mürettebat tazminatları, sigorta hasarları ve acil ödemeler gibi duygusal ve zaman hassasiyeti yüksek süreçler, siber suçlular için en cazip hedefler arasında yer almaya devam ediyor.