Schengen Vizesi Başvuru Sahiplerini Hedef Alan Yeni Kimlik Avı Saldırısı

Schengen Bölgesi'ne seyahat etmeyi planlayan turistleri hedef alan yeni bir kimlik avı kampanyası tespit edildi. Saldırganlar, Avrupa Birliği'nin gerçek Giriş/Çıkış Sistemi'ni (EES) taklit eden sahte bir web sitesi üzerinden, turistlerin kişisel verilerini ve pasaport kopyalarını ele geçirmeyi amaçlıyor.
Dolandırıcılar, gönderdikleri e-postalarda turistlerin sınır geçişlerinden beş iş günü önce dijital bir göç beyannamesi doldurması gerektiğini iddia ediyor. Nisan 2026'da devreye girecek olan gerçek EES sistemine atıfta bulunarak inandırıcılıklarını artıran saldırganlar, işlemi tamamlamayan kişilerin sınırda giriş reddi veya ek kontrollerle karşılaşacağı tehdidinde bulunuyor. Mağdurların güvenini kazanmak için ise göç makamlarının e-posta ile ödeme talep etmediği gibi gerçeğe yakın uyarılar kullanılıyor.
Avrupa Birliği'ne ait resmi görsellerle tasarlanan sahte web sitesi; Türkçe, İngilizce, Arapça, Çince ve İspanyolca gibi pek çok dilde hizmet vererek geniş bir kitleyi hedef alıyor. Kullanıcılardan pasaport taramaları, seyahat tarihleri ve beraberindeki kişilerin bilgilerini girmeleri isteniyor. Toplanan bu veriler, saldırganların mağdurlarla telefon üzerinden iletişime geçerek daha fazla finansal bilgi elde etmesine veya kimlik hırsızlığı yapmasına olanak tanıyor.

