Airport Gündem

Qantas müşterilerine WhatsApp dolandırıcılığı uyarısı

Qantas müşterilerine WhatsApp dolandırıcılığı uyarısı

Avustralya’nın ulusal hava yolu şirketi Qantas, bazı Qantas Hotels müşterilerini hedef alan WhatsApp kimlik avı girişimlerini araştırıyor. Şüpheli mesajlarda müşterilerin yaklaşan otel rezervasyonlarına atıfta bulunulduğu, rezervasyonun iptal edilebileceği yönünde baskı oluşturulduğu ve kullanıcıların kişisel veya ödeme bilgilerini girmeleri için bağlantılara yönlendirildiği bildirildi.

Qantas, müşterilerine söz konusu mesajları dikkate almamaları ve rezervasyonlarını yalnızca şirketin resmi internet sitesi veya mobil uygulaması üzerinden kontrol etmeleri çağrısında bulundu.

Şirketin resmi siber güvenlik sayfasında Eylül 2026 için yayımlanan uyarıda, dolandırıcıların otel ve konaklama sağlayıcılarını taklit ederek yaklaşan rezervasyonları kullandığı belirtildi.

Qantas: WhatsApp üzerinden bilgi istemiyoruz

Qantas yaptığı açıklamada, bazı Qantas Hotels müşterilerinin hedef alındığı kimlik avı girişimlerine ilişkin bildirimleri incelediğini açıkladı.

Şirket, Qantas Hotels veya konaklama ortaklarının müşterilerden hiçbir zaman WhatsApp üzerinden rezervasyon doğrulaması yapmalarını veya kişisel bilgi paylaşmalarını istemeyeceğini vurguladı.

Qantas’ın resmi güvenlik uyarısına göre müşterilerin özellikle:

  • yaklaşan rezervasyon veya konaklama tarihini içeren beklenmedik mesajlara,
  • rezervasyonun iptal edileceği yönündeki acil uyarılara,
  • “doğrula”, “güncelle” veya “onayla” ifadeleri içeren bağlantılara,
  • WhatsApp veya SMS üzerinden kişisel ve ödeme bilgisi taleplerine

karşı dikkatli olması gerekiyor.

Şirket, rezervasyon bilgilerinin yalnızca Qantas hesabı veya Qantas Hotels & Holidays rezervasyon onayı üzerinden kontrol edilmesini öneriyor.

Capella Sydney müşterileri de mesaj aldı

Dolandırıcılık girişimlerinden etkilenen işletmeler arasında Sidney’deki Capella Sydney de bulunuyor.

Otelin bazı misafirlerinin WhatsApp üzerinden rezervasyonlarıyla bağlantılı olarak ödeme ve kredi kartı bilgileri isteyen şüpheli mesajlar aldığı bildirildi.

Capella Sydney sözcüsü, mesajların otelden gönderilmediğini doğruladı.

Capella Sydney aynı zamanda Qantas Hotels platformunda rezervasyon yapılabilen konaklama tesisleri arasında yer alıyor.

Rezervasyon bilgilerini nasıl bildikleri araştırılıyor

Mevcut olayda dikkat çeken başlıklardan biri, şüpheli mesajların bazı müşterilerin yaklaşan konaklama rezervasyonlarıyla bağlantılı bilgiler içermesi.

Ancak şu aşamada bu bilgilerin dolandırıcıların eline nasıl geçtiği açıklanmış değil.

Qantas, olayla bağlantılı yeni bir veri ihlalini doğrulamadı ve herhangi bir tehdit aktörünün kimliği de henüz belirlenmedi.

Bu nedenle mevcut gelişmenin “Qantas sistemlerinin yeniden hacklenmesi” şeklinde tanımlanması için şu aşamada yeterli doğrulanmış bilgi bulunmuyor.

Qantas resmi güvenlik uyarısı yayımladı

Qantas, olayın ardından resmi “Cyber safety and latest scams” sayfasına Eylül 2026 – WhatsApp scam messages impersonating Qantas Hotels & Holidays accommodation providers başlıklı yeni bir uyarı ekledi.

Şirket, dolandırıcıların mesajlarda aciliyet hissi yaratmak için geri sayım veya rezervasyon iptal tehdidi gibi yöntemler kullanabildiğini belirtti.

Qantas’a göre müşteriler bir ödeme veya kişisel bilgi talebiyle karşılaşmaları halinde mesajdaki bağlantıyı kullanmak yerine doğrudan Qantas Hotels hesabına giriş yapmalı.

Finansal bilgi paylaşanlara banka uyarısı

Qantas, şüpheli mesajlarla etkileşime girerek finansal bilgi paylaşan müşterilerin vakit kaybetmeden bankalarıyla iletişime geçmesini tavsiye ediyor.

Şirket ayrıca etkilenen hesaplarda PIN veya diğer güvenlik bilgilerinin değiştirilmesini ve olayın Avustralya’nın Scamwatch platformuna bildirilmesini öneriyor.

Qantas’ın resmi tavsiyeleri arasında:

  • finansal bilgi verildiyse bankayla hemen iletişime geçilmesi,
  • etkilenen hesapların güvenlik bilgilerinin değiştirilmesi,
  • Qantas Frequent Flyer destek birimine başvurulması,
  • olayın Scamwatch’a bildirilmesi

yer alıyor.

2025’te 5,7 milyon Qantas müşterisinin verisi etkilenmişti

Yeni WhatsApp olayları, Qantas’ın 2025 yılında yaşadığı büyük siber güvenlik olayının ardından gündeme geldi.

Qantas, 30 Haziran 2025’te şirketin bir çağrı merkezinde kullanılan üçüncü taraf müşteri hizmetleri platformunda olağandışı faaliyet tespit etmişti.

Yapılan incelemelerde yaklaşık 5,7 milyon müşteriye ait kayıtların olaydan etkilendiği ortaya çıktı.

Çalınan veriler müşteriye göre değişmekle birlikte:

  • isim,
  • e-posta adresi,
  • Qantas Frequent Flyer numarası,
  • telefon numarası,
  • doğum tarihi,
  • adres,
  • cinsiyet,
  • yemek tercihleri

gibi bilgileri içeriyordu.

Qantas, kredi kartı bilgileri, pasaport bilgileri, şifreler, PIN kodları ve Qantas Frequent Flyer giriş bilgilerinin söz konusu sistemde tutulmadığını ve bu nedenle ele geçirilmediğini açıklamıştı.

Çalınan veriler daha sonra internete yayıldı

2025’teki olayın ardından Scattered Lapsus$ Hunters olarak anılan siber suç grubu, Qantas dahil çok sayıda şirkete ait verileri yayımlamakla tehdit etti.

Ekim 2025’te Qantas, çalınan bazı müşteri verilerinin siber suçlular tarafından yayımlandığını doğruladı.

ABC’nin aktardığı bilgilere göre olaydan etkilenen müşteri sayısı yaklaşık 5,7 milyondu ve saldırganların kullandığı yöntemler sosyal mühendislik ve sesli kimlik avı teknikleriyle ilişkilendirildi.

Mevcut WhatsApp mesajlarıyla 2025 saldırısı arasında bağlantı yok

Qantas Hotels müşterilerini hedef alan mevcut WhatsApp kampanyasının 2025’teki veri ihlaliyle bağlantılı olduğuna dair doğrulanmış bir bilgi bulunmuyor.

Cyber Daily ve Australian Aviation, mevcut mesajlarla bağlantılı herhangi bir tehdit aktörünün henüz tespit edilmediğini bildiriyor.

Bu nedenle iki olay arasında doğrudan bağlantı kurulması şu aşamada doğru değil.

Ancak daha önce ele geçirilmiş isim, e-posta, telefon numarası ve benzeri kişisel bilgilerin kimlik avı kampanyalarında kullanılabilmesi nedeniyle Qantas müşterilerinin şüpheli iletişimlere karşı dikkatli olmaları isteniyor.

Qantas müşterilerine resmi kanal çağrısı

Qantas, müşterilerine rezervasyonlarla ilgili herhangi bir şüphe durumunda mesajdaki bağlantıya tıklamak yerine doğrudan şirketin resmi kanallarını kullanmaları çağrısında bulunuyor.

Qantas Hotels destek sayfasında da şirket, konaklama sağlayıcılarını taklit eden dolandırıcıların WhatsApp mesajlarından haberdar olduğunu ve Qantas ile otel ortaklarının bu kanal üzerinden ek rezervasyon doğrulaması istemeyeceğini belirtiyor.

Mevcut soruşturma devam ederken Qantas veya Capella Sydney tarafından yeni bir veri ihlalinin kaynağına ilişkin açıklama yapılmış değil.

Qantas müşterilerine WhatsApp dolandırıcılığı uyarısı
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Tamamen Ücretsiz Olarak Bültenimize Abone Olabilirsin

Yeni haberlerden haberdar olmak için fırsatı kaçırma ve ücretsiz e-posta aboneliğini hemen başlat.

Son Haberler

Tümünü Gör
Daha Fazlası