Sahte İş İlanları Siber Tehdit Saçıyor: Milyonlarca Kişinin CV’si Kimin Elinde? - Eskişehir Haber

Eskişehir Bilim-Teknoloji

Sahte İş İlanları Siber Tehdit Saçıyor: Milyonlarca Kişinin CV’si Kimin Elinde?

Sahte İş İlanları Siber Tehdit Saçıyor: Milyonlarca Kişinin CV’si Kimin Elinde?
Yayınlama: 12 Ağustos 2026 Çarşamba
A+
A-

İş Başvurusu Yaparken Kimliğinizi Kaybetmeyin! Uzmandan Hayati "Sanal İstihbarat" Uyarısı

Sahte İş İlanları Siber Güvenlik Riski Haline Geldi: Milyonlarca CV Kimin Elinde?

Adli Bilişim ve Siber Güvenlik Uzmanı Hamza Aytaç Doğanay, dijital platformlarda yayımlanan sahte veya amacı gizlenmiş iş ilanlarının dolandırıcılığı aşıp stratejik bir siber güvenlik tehdidine dönüştüğünü vurguladı.

Dijitalleşen işe alım süreçlerinde, iş arayan milyonlarca vatandaşın özgeçmişlerini kontrolsüzce paylaşması büyük bir kişisel veri krizini beraberinde getiriyor. Son dönemde yüzlerce başvuru yapıp geri dönüş alamayan adayların durumu, konunun sadece istihdam değil, doğrudan "siber güvenlik ve veri mahremiyeti" boyutuyla ele alınması gerektiğini ortaya koyuyor.

"CV Artık Bir Özgeçmiş Değil, Detaylı Veri Haritasıdır"

CV'lerin sıradan bir iş tecrübesi belgesi olmaktan çıkıp kişisel veri haritasına dönüştüğünü belirten Siber Güvenlik Uzmanı Hamza Aytaç Doğanay, şu kritik değerlendirmelerde bulundu:

  • Saldırganlar İçin İstihbarat Kaynağı: Bir CV; iletişim bilgilerinden referanslara, çalışılan kurumlardan görev alanlarına kadar bir bireyin ve çalıştığı şirketin röntgenini çeker. Bu veriler yanlış kişilerin eline geçtiğinde hedefli oltalama (phishing), deepfake destekli dolandırıcılık, SIM-swap ve sentetik kimlik oluşturma gibi suçlarda istihbarat malzemesi olarak kullanılıyor.

  • Trafik ve İmaj Manipülasyonu: Gerçekte personel alımı yapmadığı halde sürekli açık ilan tutan bazı yapılar; web sitelerine trafik çekmek, sosyal medyada etkileşim almak ya da "büyüyen şirket" algısı yaratmak için adayların verilerini gereksiz yere topluyor.

Uzmandan İşe Alım Süreçleri İçin Yasal Standart Çağrısı

Kişisel Verileri Koruma Kanunu’ndaki (KVKK) veri minimizasyonu ilkesine dikkat çeken Doğanay, siber risk iştahını düşürmek için kamu otoritelerine ve kariyer platformlarına şu çözüm önerilerini sundu:

  • Gerçek Pozisyon Şartı: Gerçekte açık olmayan kadrolar için ilan açılması engellenmeli, sırf "CV havuzu oluşturmak" amacıyla veri toplanmamalıdır.

  • İşlem Bitince Silme Yükümlülüğü: İşe alım süreci tamamlandıktan sonra ihtiyaç duyulmayan özgeçmişler mevzuata uygun şekilde imha edilmelidir.

  • Denetim ve İhbar Mekanizması: İlan platformlarının veri saklama süreleri denetlenmeli, şüpheli ilanların bildirilebileceği şeffaf ihbar hatları kurulmalı ve ihlallere idari yaptırımlar uygulanmalıdır.

İş Arayanlara Altın Tavsiye: Aktif olarak iş aramadığınız dönemlerde kariyer sitelerindeki hesaplarınızı kontrol edin; kullanmadığınız CV’leri yayından kaldırın veya hesaplarınızı tamamen silin. Dijital dünyada işlenmeyen ve saklanan her atıl veri, siber saldırganlar için potansiyel bir hedeftir.



Gönderen: haber



Bir Yorum Yazın
Bu habere yorumlar
Copyright © 2024