Sahte Burs Başvurusuna Kimlik Fotoğrafımı Gönderdim, Ne Yapmalıyım?
Kimlik fotoğrafını sahte burs başvurusuna gönderdiysen delilleri sakla, hesaplarını güvene al, adına açılan hat ve banka kayıtlarını kontrol et ve kötüye kullanım varsa adli başvuru yap.
Kimlik kartının fotoğrafını sahte bir burs başvurusuna gönderdiysen önce delilleri sakla, sonra hesabın ve kimlik bilgilerinin kötüye kullanılıp kullanılmadığını kontrol etmeye başla. Sadece kimlik fotoğrafının gönderilmiş olması, adına kesin olarak banka hesabı veya hat açıldığı anlamına gelmez; fakat kimlik hırsızlığı ve dolandırıcılık girişimleri için risk oluşturur.
Kişisel Verileri Koruma Kurumu daha önce, sahte iş ilanlarında T.C. kimlik kartı fotoğraflarının ve banka işlemlerinin istendiği benzer vakalar hakkında çok sayıda ihbar aldığını açıklamış ve suç unsuru bulunabilecek durumlarda yargı yoluna başvurulması gerektiğini belirtmiştir. Aynı mantık sahte burs başvurularında da önemlidir: yalnız formu kapatmakla yetinmeyip geride bırakılan izi takip etmek gerekir.
Önce sahte başvurunun bütün izlerini kaydet
Site, Instagram hesabı veya mesajlaşma hesabı kapanmadan önce mümkünse şunları sakla:
- burs ilanının bağlantısı,
- başvuru yaptığın internet adresi,
- hesabın kullanıcı adı ve profil bağlantısı,
- gönderilen mesajlar ve e-postalar,
- senden hangi belgelerin istendiği,
- kimlik fotoğrafını hangi tarihte gönderdiğin,
- para göndermen istendiyse IBAN ve hesap adı,
- varsa dekontlar.
Dolandırıcıya yeniden yazıp bilgi almaya çalışmak yerine mevcut kayıtları korumak genellikle daha güvenlidir.
Hangi bilgileri gönderdiğine göre risk değişir
Yalnız kimliğin ön yüzünü göndermek ile ön-arka yüz, selfie, imza, IBAN, telefon numarası ve tek kullanımlık doğrulama kodunu birlikte paylaşmak aynı risk düzeyinde değildir.
| Gönderilen bilgi | Öncelikli kontrol |
|---|---|
| Kimlik fotoğrafı | Adına açılan hat ve finansal kayıtları izle |
| Kimlik + selfie | Uzaktan kimlik doğrulama kötüye kullanımına karşı daha dikkatli izle |
| Kimlik + IBAN/banka bilgisi | Bankanı bilgilendir, şüpheli hareketleri kontrol et |
| Şifre veya tek kullanımlık kod | İlgili hesabın şifresini hemen değiştir ve oturumları kapat |
| Para gönderildi | Bankayla hızlıca iletişime geç ve adli başvuruyu geciktirme |
Özellikle aynı şifreyi başka yerlerde de kullandıysan yalnız sahte burs sitesindeki hesabı değil, aynı şifreyi kullandığın diğer hesapları da değiştir.
e-Devlet'ten hangi kontroller yapılabilir?
Kimlik bilgilerinin kötüye kullanılmasının bazı sonuçlarını e-Devlet üzerinden kontrol edebilirsin.
BTK Mobil Hat Sorgulama hizmeti, adına kayıtlı aktif mobil hatları gösterir. Bilgin dışında açılmış bir hat görürsen ilgili operatörle ve gerektiğinde BTK ile iletişime geç.
BDDK Mevduat/Katılım Fonu Hesabı Bulunan Banka Sorgulama hizmeti, adına mevduat veya katılım hesabı bulunan bankaları görmeyi sağlar. Tanımadığın bir banka görünüyorsa o bankayla doğrudan iletişim kur.
Türkiye Bankalar Birliği Risk Merkezi Raporu ise kredi limit ve borçlarının yanında bireysel kredi başvurusu gibi bilgileri de içerebilir. Bu nedenle finansal kimlik kötüye kullanımını kontrol etmek için yararlıdır.
Bu sorguları bir kez yapıp tamamen unutmak yerine, şüpheli olayın ardından bir süre aralıklarla yeniden kontrol etmek daha anlamlıdır; kötüye kullanım aynı anda ortaya çıkmak zorunda değildir.
Kimlik kartını hemen yeniletmek gerekir mi?
Kimlik kartının yalnız fotoğrafını göndermiş olmak, fiziksel kart kaybıyla aynı durum değildir ve otomatik olarak kartın iptal edilmesini gerektirmez. Kart fiziksel olarak kaybolduysa veya çalındıysa Nüfus ve Vatandaşlık İşleri üzerinden kayıp işlemleri farklı şekilde yürütülür.
Buna karşılık kimlik fotoğrafının sahte belge üretiminde kullanıldığına, adına işlem yapıldığına veya sürekli doğrulama denemeleri geldiğine dair somut işaret varsa Nüfus ve Vatandaşlık İşleri, ilgili banka/operatör ve adli makamlarla duruma göre ayrıca görüşmek gerekir.
Şikâyet nereye yapılabilir?
Sahte bursun dolandırıcılık amacı taşıdığına ilişkin işaretler varsa polis merkezine veya Cumhuriyet Başsavcılığına başvurulabilir. Başvuruda mümkün olduğunca “sahte burs sitesi” demekle yetinmeyip elindeki bağlantıları, kullanıcı adlarını, IBAN'ı, yazışmaları ve hangi kişisel verileri gönderdiğini belirt.
İlan bir sosyal medya platformunda yayımlandıysa hesabı ayrıca platform içinde dolandırıcılık veya sahtecilik gerekçesiyle raporlamak da başka öğrencilerin aynı ilana ulaşmasını zorlaştırabilir.
Sonradan gelen telefon ve mesajlara özellikle dikkat et
Kimlik bilgilerini alan kişiler daha sonra “başvurunuz onaylandı”, “sigorta işlemi için 1 TL gönderin”, “bursu yatırmak için hesabınızı doğrulayın” veya “iade yapacağız, kodu söyleyin” gibi ikinci aşama mesajlar gönderebilir.
Gerçek bir kurum gibi görünseler bile SMS doğrulama kodu, mobil bankacılık onayı, kart şifresi veya e-Devlet şifresi paylaşma. İlk dolandırıcılıkta elde edilen bilgiler, ikinci teması daha inandırıcı göstermek için kullanılabilir.
Kaynaklar: KVKK – İş Vaadi Konulu TCK Kapsamındaki Kişisel Veri İhlallerine İlişkin Kamuoyu Duyurusu · e-Devlet – Mobil Hat Sorgulama · e-Devlet – Mevduat/Katılım Fonu Hesabı Bulunan Banka Sorgulama · Türkiye Bankalar Birliği – Risk Merkezi Raporu