Vatandaşların telefonlarına peş peşe gelen şüpheli SMS’ler üzerine başlatılan çalışmalarda, Kocaeli ve İstanbul’da düzenlenen eş zamanlı operasyonlarla kredi kartı bilgilerini otomatik yazılımlarla test ettiği belirlenen 3 şüpheli gözaltına alındı.

ŞÜPHELİ SMS’LER HAREKETE GEÇİRDİ

Milli İstihbarat Teşkilatı (MİT), 7 Haziran gecesi başlayan ve sabah saatlerine kadar devam eden şüpheli SMS trafiğini incelemeye aldı. Çok sayıda vatandaşa gönderilen mesajlarda, kredi kartları üzerinden yüksek tutarlı işlem girişimlerine ilişkin bildirimler ve tek kullanımlık şifrelerin yer aldığı tespit edildi.

Olayın organize bir siber faaliyet kapsamında gerçekleştirildiğinin değerlendirilmesi üzerine MİT koordinasyonunda ilgili güvenlik birimleri kapsamlı bir çalışma başlattı. Süreçte teknik, istihbari, mali ve operasyonel incelemeler eş zamanlı yürütüldü.

OTOMATİK YAZILIMLARLA KARTLARI TEST ETTİLER

Finansal güvenliği hedef aldığı değerlendirilen faaliyet kapsamında yapılan teknik incelemelerde, çok sayıda kredi kartı numarasının otomatik yazılımlar aracılığıyla test edildiği belirlendi. Kart numaralarının geçerliliğini kontrol etmek amacıyla yapılan denemeler sırasında kart sahiplerine otomatik SMS gönderildiği ortaya çıktı.

MİT’in yürüttüğü istihbari çalışmalar sonucunda kullanılan dijital altyapılar ve yöntemler tespit edilirken, elde edilen bulgular doğrultusunda şüphelilerin kimlikleri ile kullandıkları sistemler de belirlendi.

İSTANBUL VE KOCAELİ’DE EŞ ZAMANLI BASKIN

Ankara Cumhuriyet Başsavcılığı tarafından başlatılan soruşturma kapsamında, Ankara İl Jandarma Komutanlığı Siber Suçlarla Mücadele Şube Müdürlüğü ekipleri İstanbul ve Kocaeli’de eş zamanlı operasyon gerçekleştirdi.

MİT koordinasyonunda yürütülen çalışmalar sonucunda kimlikleri belirlenen 3 şüpheli gözaltına alındı. Operasyonlarda ele geçirilen dijital materyaller üzerinde yapılan ilk incelemelerde, kredi kartı bilgilerinin toplu olarak test edilmesinde kullanıldığı değerlendirilen yazılımlar ile çeşitli dijital kayıtlar tespit edildi.

DİJİTAL İZLER ORTAYA ÇIKARILDI

Yapılan incelemelerde çok sayıda kredi kartına ait test kayıtlarının sistematik şekilde sınıflandırıldığı veri setlerine de ulaşıldı. Siber Güvenlik Başkanlığı (SGB) tarafından gerçekleştirilen çalışmalarda, olayda kullanıldığı değerlendirilen IP adresleri, sunucu kayıtları ve dijital izler detaylı şekilde analiz edildi.

Bu incelemeler sonucunda şüphelilerin kullandığı sistemler ve dijital bağlantılar ortaya çıkarıldı. Yetkililer, olay kapsamında herhangi bir maddi kayıp yaşanmadığını ancak kullanılan yöntemin organize siber suç faaliyetlerinde sıkça tercih edilen yöntemlerden biri olduğunu bildirdi.