PTT ve HGS adını kullanarak vatandaşları tuzağa düşüren organize siber yapı, aylar süren takibin ardından çökertildi. MİT , MASAK ve Jandarma Genel Komutanlığı nın ortak çalışmasıyla düzenlenen operasyonda 12 şüpheli yakalandı; bunlardan 10 kişi tutuklanıp cezaevine gönderildi. Soruşturma, İstanbul Anadolu Cumhuriyet Başsavcılığı nın koordinesinde yürütüldü. İstihbari çalışmalar, çetenin Android cihazlara zararlı yazılım yükleyerek kullanıcıların telefonlarını uzaktan ele geçirdiğini ortaya çıkardı. Klasik bir oltalama mesajı gibi görünen “HGS borcunuz var” ve “PTT Kargo teslim alınmamış kargonuz var” içerikli SMS’lerle başlatılan süreçte, kurbanlar sahte sitelere yönlendirildi ve kredi kartı bilgileri toplandı. Pek çok kişinin tek bir mesajla nasıl hedef haline geldiğini duymak tedirgin edici. Kimi zaman küçük bir tıklama, büyük bir hasarın kapısını aralıyor. Zararlı yazılım, sahte siteler ve ele geçirilen kontrol paneli MİT’in tespitlerine göre zararlı yazılım, telefon üzerinde neredeyse tam yetki sağlıyordu. Özel olarak kurulan kontrol paneli üzerinden üçüncü kişilere kullanıcının bilgisi dışında SMS atılabildiği, gelen-giden aramaların yönlendirildiği, cihaz kamerası ve ekranının uzaktan izlenebildiği ve anlık konum takibinin yapılabildiği belirlendi. Yazılımın, klavye tuşlamalarını kaydederek şifreler ve tek kullanımlık doğrulama kodlarını siber faillerle paylaştığı da saptandı. Bu yöntemlerin yalnızca para odaklı olmadığı; anlık konum takibiyle iz sürüldüğü ve kamera görüntüleri üzerinden şantaj girişimlerine başvurulduğu değerlendirildi. Şüphelilerin faaliyetleri 6 ay boyunca adım adım izlendi. Bu süreçte çok sayıda banka ve kripto para hesabı MASAK tarafından incelendi; teknik-fiziki takipler sonucu yapının işleyişi ve bağlantıları açığa çıkarıldı. “Vatandaşların, güvenilmeyen kaynaklardan uygulama indirmemeleri, bilinmeyen bağlantılara tıklamamaları ve işlemlerini yalnızca resmi kanallar üzerinden yapmaları gerektiği” özellikle hatırlatıldı. Uluslararası ağ ve para trafiği Yapının yurt dışı uzantıları da deşifre edildi. Şebekenin Gürcistan bağlantıları üzerinden Telegram kanallarıyla yönlendirildiği, elde edilen gelirlerin uluslararası transfer ve kripto para üzerinden aklandığı tespit edildi. Bu doğrultuda, MİT’in istihbaratıyla Gürcistan’daki irtibatların belirlenmesi ve yakalanmasına yönelik çalışmalar başlatıldı. Örgütün faaliyetlerinin yurt dışındaki uzantılarca koordine edilerek casusluk amacıyla da kullanıldığı bilgisi dosyaya girdi. Eş zamanlı baskınlar İstanbul merkezli olmak üzere İzmir , Van , Elazığ , Bingöl ve Hakkari ’de düzenlendi. Şafak operasyonlarında toplam 12 şüpheli gözaltına alındı; 10 kişi tutuklanırken 2 kişi serbest bırakıldı. Aramalarda çok sayıda dijital materyal, kripto para cüzdanı, nakit ve döviz ele geçirildi. Oltalama saldırılarında kullanılan 318 internet sitesi erişime kapatıldı; zararlı yazılımları idare eden özel kontrol paneli de güvenlik güçlerinin eline geçti. Güvenlik kaynakları, “Devletin tüm kurumlarının koordineli mücadelesi kesintisiz sürecek” mesajını yineledi. Vatandaşların yaşadığı mağduriyetin izleri kolay silinmiyor; benzer girişimlerin önünü almak için dikkatin hiç düşmemesi gerekiyor. MİT , siber dolandırıcılık nedeniyle ortaya çıkan kayıpları engellemek için tüm imkân ve kabiliyetini kullanmayı sürdürüyor. “Uygulamaları sadece resmi mağazalardan indirin, bilinmeyen bağlantılara tıklamayın, şüpheli bir durumda bankanız ve resmi kurumlarla iletişime geçin” uyarısı da yinelendi. Bu operasyon, dijital tuzaklara karşı uyanık kalmanın ve resmi kanallardan şaşmamanın hayatî olduğunu bir kez daha hatırlattı.