Soknet adlı firmanın sistem güvenliğiyle ilgili çok ciddi bir sorun yaşadım ve bu durumun diğer kullanıcılar için de büyük risk oluşturduğunu düşünüyorum. Soknet üzerinden gönderilen bir SMS ile aboneliğime ait dijital evraklarımın eksik olduğu, tamamlamazsam hizmetimin erişime kapatılacağı yazıyordu. Mesajda e-Devlet üzerinden onaylama yapmam gerektiği, ayrıca Soknet’in internet sitesi ve bir WhatsApp “destek hattı” bağlantısı da yer alıyordu.
Mesajdaki bağlantı üzerinden yönlendirildiğim WhatsApp hattında, profil fotoğrafı “destek” gibi duran, kurumsal olmadığı çok belli bir hesap bana evrak güncellemesi yapmam gerektiğini söyleyerek yönlendirme yaptı. Bu kişi, “Güncelleme işlemini sağladık, tarafınıza 2 dakika içerisinde SMS gelecek, gelen SMS’ten sonra onaylama işleminizi görüntüleyeceksiniz” şeklinde yazarak beni e-Devlet üzerinden gelecek onaya yönlendirdi. E-Devlet hesabıma girdiğimde yeni bir başvuru oluşturulduğunu gördüm; bu başvuruyu onaylamam halinde maddi zarara uğrayacağım çok açıktı.
Bu yaşananlar, ya Soknet adına hareket eden kişiler ya da Soknet altyapısını kullanan dolandırıcılar tarafından organize bir şekilde yapılıyor. Soknet’in gönderdiği görünen SMS içeriğinde firmanın resmi internet sitesi, çağrı merkezi numarası ve WhatsApp hattı yer alması, kullanıcıların gözünde güven uyandırarak dolandırıcılara alan açıyor. Verilerin ya da SMS altyapısının bu şekilde kötüye kullanılmasının, firmanın güvenlik ve denetim anlamında ciddi bir zafiyeti olduğunu gösterdiğini düşünüyorum.
Bu nedenle Soknet’ten, SMS ve WhatsApp üzerinden yürütülen bu dolandırıcılık girişimlerini acilen araştırmasını, kendi sistem ve veri güvenliğini denetlemesini, kimlerin kendi adıyla kullanıcıları tuzağa çektiğini resmi olarak açıklamasını ve gerekli güvenlik önlemlerini derhal almasını talep ediyorum. Ayrıca bu süreçte risk altına giren veya zarara uğrayan aboneler varsa, bilgilendirme yapmalarını ve mağduriyetleri gidermek için somut adımlar atmalarını bekliyorum.
Yorumlar