Gözümüzün önündeki gizlenen gerçek: Karanlık ağ, sosyal medyaya nasıl yayılıyor?

Sonraki hikaye
Jake Moore

Yasa dışı uyuşturuculardan sahte paraya ve COVID-19 aşı karnelerine kadar her şeyin ticaretini yapan her türden suçlu için bir mıknatıs haline gelen Telegram’ın karanlık köşelerine bir yolculuk

Yalnızca birkaç sene önce yasa dışı hizmet ve çevrim içi kaçakçılık eylemleri, internetin gizli ve büyük ölçüde izi sürülemeyen derinliklerindeki karanlık ağda gerçekleştiriliyordu. Karanlık ağ sitelerini sıklıkla ziyaret eden kişiler, sunulan anonimlikten nasıl yararlanabileceklerini biliyor ve çoğu zaman yasal yaptırımdan kaçınmayı başarabiliyordu. Ancak geçtiğimiz bir kaç yıl içerisinde bu durum hızla değişti. Günümüzde yasa dışı ürünlerin ve hizmetlerin, suç piyasasının büyük kitlelere ulaşabildiği ve polisin yalnızca izlemekle kaldığı sosyal medyada açık bir şekilde popülerleştiğini görüyoruz.

Daha önce polisle birlikte çevrim içi suç üzerine yaptığımız araştırmada uyuşturucu satışının karanlık ağda büyük bir iş kolu olduğunu görmüştük. Silk Road ve AlphaBay gibi pazar yerleri, olası alıcıların almak istedikleri her şeyi karşılaştırabileceği ve satın alabileceği birer cennetti. Bloke hesap yoluyla paranın aktarılmasına olanak sağlayan bir anonimlik perdesi ile korunan ve satışa sunulan ürünlerin yorumlandığı bir sisteme bile sahip olan bu karanlık ağ siteleri, tanınmak istemeyen kötü niyetli kişiler için iyi bir seçenekti.

Ancak bu pazar yerlerinin sürekli olarak kapatılması ve karanlık ağda büyük paralar kazanmanın zor olması nedeniyle suç örgütleri, pazarlarına ulaşabilmek için farklı yollar aramaya başladı. Bununla birlikte COVID-19 salgını, suç etkinlikleri için evden çalışmanın doğurduğu daha fazla güvenlik açığından, toplu alanlara giriş kısıtlamaları ve aşı karnesi kullanımlarına kadar birçok yeni fırsatı beraberinde getirdi. Şu an insanlar her zamankinden çok daha fazla çevrim içi ve bu da yasa dışı tekliflere daha açık oldukları anlamına geliyor.

Artık kimin karanlık ağa ihtiyacı var ki?

Son yıllarda, suçluların gittikçe ilgisini çeken yeni platformlar ortaya çıkmaya başladı. Bunlardan belki de en önemlisi Telegram. İnsanların iletişimde gizliliğe daha fazla odaklanması ile birlikte büyük popülerlik kazanan Telegram, ücretsiz, açık kaynaklı ve bulut tabanlı bir anında mesajlaşma platformu. Uçtan uça şifrelenmiş mesaj gönderimi ve arama yapma seçeneği sunan ve tamamen yasal olan bir uygulama. Bu nedenle ISP’ler ve diğer üçüncü taraflar buradaki verilere erişim sağlayamıyor.

Ancak platform, bu gizlilikten yararlanmak isteyen suçluların da hedefi haline gelmiş durumda. Burada, uyuşturucudan sahte paraya, çalıntı kredi kartı bilgileri ve diğer kişisel verilerden kiralık katillere (veya kiralık katil dolandırıcılık aktivitelerine) kadar her şey bulunabiliyor. Bazı satıcılar yaklaşık 200 sterlin karşılığında sahte COVID-19 aşı karnesi, seyahat sertifikası ve aşı kartı bile sunabiliyor.

Ne yazık ki, bu tür Telegram gruplarına birkaç dakika içerisinde kolayca ulaşılabiliyor. İşin daha da endişe verici kısmı ise bu bilginin ulaştığı insan sayısı. Bu yeni karanlık pazarı büyük bir topluluğa sunan grupların yüz binlerce üyesi bulunuyor.

Ancak bu durum yalnızca Telegram için geçerli değill. TikTok uygulamasında da kullanıcılara açık bir şekilde sunulan bir uyuşturucu pazarı mevcut. Buradan da birkaç saniye içerisinde 1. Sıınıf bir uyuşturucuya erişim sağlanabilirken uyuşturucu sipariş etmek için sohbet işlevi kullanılabiliyor. Kolaylıkla erişim sağlanabilen hizmetlere yönelim ve satıcıların şifrelenmemiş platformlarda bile iletişime açık olması, bu kişilerin gençler arasında bir pazar oluşturma amaçlarını ortaya koyuyor. Ayrıca gençlerin uyuşturucunun nasıl kullandığını ve uyuşturucuyla ilgili aletleri çevrim içi olarak her gün görmesi, uyuşturucu kullanımını hızlıca normalleştiriyor ve bununla ilgili sorunları da beraberinde getiriyor.

Tavşan deliğinin içinde

Telegram’ı ilk olarak 2019 yılında indirmiş ama bir sene sonrasına kadar Kanallar özelliğini karıştırmamıştım. Bu Kanallar, uygulamayı indiren ve telefon numarasını kaydeden herkesin istediği şeyi aramasına olanak sağlıyor. Sonrasında ise suçla ilgili araştırmam için yasa dışı hizmetler ve kaçakçılık ile ilgili aramalar yaptım. Yasa dışı olduğu apaçık belli olan her türden etkinliğe ne kadar hızlı ulaşabilmiş olmam karşısında şok oldum. Bir dakika içerisinde Telegram'ı indirip tüm bu kanallara erişim sağlayabilmiştim.

Sonra birçok ülkeden çeşitli gruplarla karşılaştım. Hepsi yerel olarak kullanılan kartlar ve karneler satıyordu. Satışa sunulan kartlar oldukça net amaçlara hizmet ediyordu ve bir hastaneden kolaylıkla çalınmış olabilirdi. Daha da kötüsü, bu aşı karneleri seyahat etmek ve uluslararası etkinliklere giriş yapmak için kullanılabilir. Bu dolandırıcılığın küresel ölçekte nasıl çalıştığını düşündüğümüzde akla birçok soru geliyor. Ayrıca bu satıcılar daha da ileri giderek uluslararası seyahate ve aşı gerektiren ülkelere giriş imkanı sağlamak üzere aşı QR kodları, aşı karneleri ve veritabanlarındaki kodları ele geçirme olanağı da sunuyor.

Bunları karanlık ağ yerine sosyal medyadan satın almak daha az tehlikeli ve hatta yasal görünebilir, ancak sorunun asıl önemli kısmı da burası. Saygın bir görüntü yaratılması, hem satıcıları ve hem de alıcıları bu konuda cesaretlendirirken yasa dışı etkinliğin artmasına da yol açıyor. Bu satışlar aynı zamanda daha ciddi suçlar için sermaye sağlıyor ve döngü bu şekilde devam ediyor.

Telegram’ın 500 milyondan fazla kullanıcısı var. Daha güvenli bir mesajlaşma ve sosyal ağ platformu olarak ünlendiğinden geçtiğimiz yıllarda daha da popüler hale geldi. WhatsApp gibi uygulamalar veri gizliliği açısından inceleme altında olduğundan kullanıcılar, gizlilik için daha iyi bir seçenek olan Signal ve Telegram uygulamalarına yöneldi. Ancak bu durumun iyi yanları olduğu kadar kötü yanları da var. Kişisel bilgilerinin ve mesajlarının korunduğunu bilmek ve kendilerini güvende hissetmek kullanıcılar için büyük önem taşıyor, fakat bu platformlar aktivitelerini radara yakalanmadan yürüten ve siber suçlar işleyen kişiler için de birer güvenlik ağı oluşturabiliyor.

Siber suçlar işleyen kişiler, karanlık ağda olduğu gibi Telegram'ın Kanallarında da emniyet görevlilerinden sakınma konusunda başarılı olmanın yanı sıra daha fazla müşteriye ulaşabilme imkanına sahip. Gizliliğe önem veren bu uygulamalara daha fazla insan akın ederken yeraltı suç dünyası da bu insanları karşılamaya hazır.

Siber suçluları yakalamak “açık ağ” üzerinden bile neden zor?

Özetlemek gerekirse siber suç işleyen kişiler, Telegram ve diğer hizmetlerin sunduğu gizlilik avantajını kendi yararlarına kullanıyor. Yakalanmaktan kaçınmak için kullanılan özel ağlar (VPN) ve diğer araçlar sayesinde Telegram’ı kötü amaçlarla kullananların izini sürmek neredeyse imkansız. Cihazların ele geçirilmesi durumunda (zaman zaman büyük operasyonlarla) bile mesajların yok olma özelliği ve diğer bilinen teknikler sayesinde cihazlarda yeterli veya elle tutulur herhangi bir kanıt bulunamayabiliyor.

Polis, dijital suçlara ayrılan daha fazla kaynak ile çevrim içi suçları araştırmak ve daha iyi taktikler kullanmak konusunda giderek daha iyi hale geliyor. 2008 yılında bilgisayar suçlarını araştırmaya başladığımda, her şeyin kaydı tutulduğundan ve bunları silmek veya gizlemek çok zor olduğundan tüm cihazları görüntüleyebiliyor ve kopyalayabiliyor, şüphelinin yaptığı her şeyi olmasa da büyük bir kısmını belirleyebiliyordum. Aradan geçen on yılı aşkın sürede mevcut deliller giderek azaldı.

Bu konuda Telegram’ı ve gevşek içerik denetimini suçlayabiliriz ya da Telegram’ın bu ateşi körüklediğini ileri sürebiliriz. Ancak, kullanıcıları ve kullanım amaçlarını sıkı bir şekilde izlemeden yasa dışı içerikleri filtrelemek çok zor. Daha iyi siber güvenlik için mesajların şifrelenmesi ve gizliliğimizin korunması gerekiyor. Telegram, sosyal medya etiketlerinde aranması muhtemel olmayan bazı anahtar kelimeleri filtreleyebilir ve de filtrelemiştir. Ancak suç örgütleri, ürünlerinin ve hizmetlerinin aranabilir olmasını sağlamak üzere yeni kelimeler bularak bunun üstesinden gelebiliyor.

Maalesef bu konuda bir pazar olduğu sürece her zaman yeni bir yol bulacaklardır. Telegram ve benzer diğer sosyal medya hizmetleri, karaborsaya yardımcı olan daha ‘renkli’ yollarla kullanılmaya devam edecektir. Kanıtların izlerini bile silmeye imkan tanıyan yazılımlar ve tekniklerin yaygınlaşmasıyla bu duruma çözüm bulunması ihtimalini yavaş yavaş kaybediyoruz. Gizlilik sunan Kanallar, gölgelerde kalmak isteyenlerin her zaman favorisi olacaktır. Dolayısıyla herkesin bu sorunun farkında olması oldukça önemli.