Lüks saat markası Richard Mille'in İstanbul'daki operasyon merkezi, genel müdürün e-posta hesabının ele geçirilmesi sonucu büyük bir dolandırıcılık vakasıyla karşı karşıya kaldı. Şüphelinin, müdür adına gönderdiği sahte talimatlarla çalışanları yanılttığı ve toplam 870 bin 500 euro tutarında bir meblağı kendi hesabına aktardığı iddia edildi.

E-posta Hesabı Üzerinden Sahte Talimatlar

Sabah gazetesinden Armağan Yılmaz'ın aktardığı bilgilere göre, şirket çalışanları genel müdürden geldiğini sandıkları e-postalar doğrultusunda transfer işlemlerini gerçekleştirdi. Güncel kurla yaklaşık 45 milyon TL'ye tekabül eden tutarın aktarılmasının ardından, genel müdür hesabının izinsiz kullanıldığını fark ederek durumu yetkililere bildirdi.

Yasal Süreç ve Kurtarılan Tutarlar

İstanbul Cumhuriyet Başsavcılığı'na yapılan suç duyurusunun ardından polis ekipleri Uğur A. isimli şüpheliyi gözaltına aldı. Soruşturma kapsamında, çalınan paranın 500 bin euroluk kısmının başka bir hesapta tespit edildiği ve bu tutarın büyük bölümüne bloke konularak kurtarıldığı belirlendi.

Mahkeme Kararı ve Şirketin İtirazı

Tutuklama talebiyle hakim karşısına çıkarılan şüpheli, suçlamaları reddederek adli kontrol şartıyla serbest bırakıldı. Şirket avukatları ise delillerin karartılma ihtimali ve oluşan maddi zararı gerekçe göstererek şüphelinin serbest bırakılması kararına itiraz etti. Olayla ilgili soruşturma devam ediyor.

Ne anlama geliyor?

Bu durum, dijital iletişim kanallarının taklit edilmesi yoluyla gerçekleştirilen bir yöntemle ilgilidir. Saldırganlar, üst düzey bir yöneticinin kimliğine bürünerek alt kademedeki çalışanlara güven verici mesajlar gönderir ve aciliyet hissi yaratarak finansal transferler yapılmasını sağlar. Bu yöntem, teknik bir açıktan ziyade insan psikolojisindeki güven duygusunu hedef alan bir sosyal mühendislik sürecidir.

Kurumsal finansal süreçlerde, sadece e-posta yoluyla gelen talimatların yeterli görülmemesi ve ikinci bir doğrulama kanalının kullanılması bu tip kayıpların önüne geçebilir. Söz konusu yöntemle yapılan işlemler, dijital kimlik hırsızlığı ve yetki gaspı mekanizmalarına dayanır. Kullanıcılar ve işletmeler için dijital onay mekanizmalarının çok aşamalı hale getirilmesi, finansal güvenliğin sağlanmasında temel bir çözüm yoludur.