Türkiye’de çok sayıda vatandaşa aynı gece içerisinde ulaşan şüpheli kredi kartı mesajları güvenlik birimlerini harekete geçirdi. 7 Haziran gecesi başlayan ve sabah saatlerine kadar devam eden SMS trafiğinde, vatandaşların cep telefonlarına kredi kartlarıyla ilgili yüksek tutarlı işlem girişimlerine dair bildirimler ve tek kullanımlık doğrulama şifreleri gönderildi. Mesajların geniş bir kitleye ulaşması üzerine olayın sıradan bir teknik hata olmadığı değerlendirildi. Bunun ardından Milli İstihbarat Teşkilatı koordinasyonunda kapsamlı çalışma başlatıldı. Sürece Siber Güvenlik Başkanlığı, Jandarma Genel Komutanlığı ve Mali Suçları Araştırma Kurulu Başkanlığı da dahil oldu. Teknik incelemeler, mali analizler ve istihbari çalışmalar eş zamanlı yürütüldü. Yapılan araştırmalarda kredi kartı bilgilerinin sistematik şekilde test edildiği ve vatandaşlara otomatik SMS gönderildiği belirlendi. Güvenlik birimleri tarafından elde edilen bulgular doğrultusunda olayın arkasındaki kişilerin tespit edilmesi için operasyon hazırlıkları hızlandırıldı. Ankara Cumhuriyet Başsavcılığı tarafından yürütülen soruşturma kapsamında İstanbul ve Kocaeli’de eş zamanlı baskınlar gerçekleştirildi. Operasyon sonucunda kimlikleri belirlenen 3 şüpheli gözaltına alındı. Olayın çok sayıda kişiyi etkileyebilecek boyutta olması nedeniyle süreç ilgili kurumlar tarafından yakından takip edildi.

Kredi Kartı Bilgileri Otomatik Yazılımlarla Test Edildi

Siber Güvenlik Başkanlığı tarafından yürütülen teknik incelemelerde, çok sayıda kredi kartı numarasının otomatik yazılımlar kullanılarak kontrol edildiği ortaya çıktı. Kart bilgilerinin geçerli olup olmadığını anlamaya yönelik gerçekleştirilen denemeler sırasında sistem tarafından otomatik SMS gönderimleri yapıldığı tespit edildi.

MİT tarafından yürütülen çalışmalarda kullanılan dijital altyapılar ve yöntemler de ortaya çıkarıldı. Teknik veriler ve istihbari bilgiler doğrultusunda şüphelilerin kullandığı sistemler ile dijital bağlantılar belirlendi. Böylece operasyon sürecine geçildi.

Operasyonda Dijital Kayıtlara Ulaşıldı

İstanbul ve Kocaeli’de düzenlenen operasyonlarda gözaltına alınan 3 şüpheliye ait dijital materyaller incelendi. İlk değerlendirmelerde kredi kartı bilgilerinin toplu şekilde test edilmesinde kullanıldığı düşünülen yazılımlar ile çeşitli dijital kayıtlar ele geçirildi.

Ayrıca çok sayıda kredi kartına ait test verilerinin sistematik şekilde sınıflandırıldığı veri setlerine ulaşıldı. Siber Güvenlik Başkanlığı tarafından incelenen IP adresleri, sunucu kayıtları ve diğer dijital izler sayesinde faaliyetlerde kullanılan teknik altyapının önemli bölümü ortaya çıkarıldı.

Yetkililer tarafından yapılan değerlendirmede olay nedeniyle herhangi bir maddi kayıp yaşanmadığı bildirildi. Ancak kullanılan yöntemin organize siber suç faaliyetlerinde sıkça başvurulan yöntemler arasında yer aldığı ifade edildi.