Yüzbinlerce vatandaşın kimlik bilgilerini çaldılar
18 Mart 2018 14:27
Sağlık Bakanlığı’nın Merkezi Hastane Randevu Sistemi’nin (MRHS) sahtesini yaptılar. Vatandaş sahte programlara kimlik bilgilerini girdi. Binlerce vatandaşın bilgileri dolandırıcıların eline geçti
Android işletim sistemine sahip olan cihazlardaki Google Play'den indirilebilen sahte beş hastane randevu programı bulunuyor. Yaklaşık 100 bin kişinin indirdiği bu programların açılış sayfası Sağlık Bakanlığı'nın MRHS yani Merkezi Hastane Randevu Sistemi'nin (MRHS) aynısı gibi görünüyor. Ara yüz yani programa girilince çıkan sayfalar MRHS'nin birebir aynısı olarak tasarlanmış. Sisteme girilince vatandaşlık numarası, telefon numarası ve kritik kimlik bilgileri giriliyor. Ancak sistem daha sonra hata veriyor. Böylece vatandaşım bilgileri dolandırıcıların eline geçiyor.
300 BİN KİŞİ SAHTE PROGRAM İNDİRMİŞ
Android işletim sisteme sahip telefon ve tabletlerin programlarının indirildiği Google Play üzerinde beş adet sahte hastane randevu yazılımı bulunuyor. Bu programların arasında en az indirilen 5 bin kişi tarafından cihazlarına yüklenmiş durumda. Vahim olan ise diğer programların 50 bin ve üzerinde indirilmiş olması. Toplamda beş program 300 bin kişi tarafından yüklenmiş. Bu sahte programlara girildiğinde Sağlık Bakanlığı'nın resmi programında talep etmediği “anne kızlık soyadı” gibi bilgiler talep ediliyor. Daha sonra program kendisini kapatıyor.
GOOGLE VE APPLE TARAFINDAN DENETLENMİYOR
Yerli yazılım şirketi CPM Yazılım Yönetim Kurulu Başkanı Recep Palamut, “Google ve IOS'a (Apple ürünleri) yüklenen birçok program var. Bu programların hiçbiri Google ve Apple tarafından denetlenmiyor. Tabi ki bunların bir denetime tabi tutulması lazım. Dünyada ciddi bir şekilde programlar yazıldığı için hiçbiri denetlenmiyor. Bunların içerisinde casus yazılımlar olduğu gibi bu şekilde dolandırıcılığa dair yazılımlar da çok yazılıyor. Aynı zamanda FETÖ'cü teröristlerin de yapmış olduğu gibi bilgisayar ve cep telefonlarının içerisine casus programlar göndererek kişilerin özel bilgileri, fotoğrafları ve şirket bilgileri ele geçirilebiliyor. Kesinlikle kullanıcılarımızın bu şekilde bilinmeyen kaynaklı programları yüklememeleri bir yazılım şirketi olarak tavsiye ediyoruz” dedi.
FARKETMEDEN 56 TL ALIYOR
Öte yandan Google üzerinden indirilen yine MRHS'nin sahtesi olan program indirildiğinde cep telefonuna bir kısa mesaj gönderiyor. Telefona gelen şifreyi vatandaş hastaneden randevu alacağını zannederek ilgili alana giriyor. Küçük yazı karakteri ile yazılan kısımda ise bu şifrenin girilmesi durumunda 56 TL'nin faturaya yansıtılacağı bilgisi yazıyor. Sağlık Bakanlığı'nın programı her hangi bir para tahsilatı yapmıyor.
hastane, sağlık bakanlığı, yazılım, andoid, mhrs