
23/05/2025
ХТО ШПИГУВАВ ЗА ПОЛІТИКАМИ Й ЧИНОВНИКАМИ В ТУРЕЧЧИНІ? КИТАЙ ЧИ МОСКОВЩИНА?
Шпигунство здійснювалося за допомогою фальшивих базових станцій; MİT затримала 7 підозрюваних з Китаю
Національна організація розвідки (MİT) затримала сімох підозрюваних іноземців під час спроби здійснити кібершпигунську діяльність, встановивши фальшиву базову станцію в Стамбулі. Підозрюваних було виявлено в результаті технічного розслідування після скарг абонентів операторів мобільного зв’язку на підозрілі SMS-повідомлення. У чому полягала основна мета цієї шпигунської операції з використанням фальшивих базових станцій? Які дані збиралися за допомогою цих пристроїв? Ось деталі…
MİT провела масштабну операцію в Стамбулі. Було затримано сімох іноземців, які встановили фальшиву базову станцію. MİT розпочала технічне розслідування після численних скарг громадян — абонентів GSM-операторів — на фальшиві SMS-повідомлення. Проаналізувавши повідомлення, які виглядали так, ніби їх надіслали державні установи чи корпоративні компанії, розвідка дійшла висновку, що ці дії були здійснені через фальшиву базову станцію.
У результаті роботи було встановлено, що за допомогою пристроїв китайського виробництва було створено фальшиву базову станцію. Підключивши мобільні телефони до цих станцій, користувачам надсилали фальшиві повідомлення з нібито вимогою оплати, видаючи себе за GSM-оператора.
Вони намагалися шахраювати в багатьох містах
Під час розслідування було виявлено сімох осіб, які діяли в межах однієї мережі в трьох окремих групах за інструкцією від особи з позивним “Патрон”. Підозрювані, орендуючи транспортні засоби, націлювались на широке коло користувачів не лише в Стамбулі, а й в Ізмірі, Бурсі та Ялові, використовуючи різні пристрої.
Було встановлено, що підозрювані передавали зібрані за допомогою привезених пристроїв дані про комунікації та користувачів на сервер, розташований у Китаї. Потім ці дані використовувались через іноземний застосунок для фішингових атак з вибірковим націленням. Деякі користувачі навіть передавали дані своїх кредитних карток та здійснювали платежі.
Завдяки зусиллям польових агентів та технічних команд MİT, а також активному спостереженню з боку прокуратури Стамбула та поліції, було встановлено особи підозрюваних, які потрапили під щільне спостереження.
Також був затриманий продавець техніки
У результаті спільної операції сімох іноземців було затримано на місці злочину в орендованих автомобілях. Усіх підозрюваних було заарештовано за рішенням суду. Також було встановлено, що вони отримали технічне обладнання від власника китайської компанії, яка торгує електронікою в Стамбулі. Цю особу також затримали.
З’ясовано, що підозрювані прибули до Туреччини в березні 2025 року і незабаром після цього отримали SIM-картки на ім’я іншої особи, намагаючись приховати свою ідентичність. Розпочато широкомасштабне розслідування щодо шляхів, якими ці пристрої були ввезені до країни, на основі митних і прикордонних записів.
Фальшиві базові станції та цифрові матеріали, вилучені під час операції, були передані на криміналістичну експертизу. Повідомляється, що слідство щодо інших зв’язків підозрюваних триває в багатьох напрямках.
ЯК ПІДОЗРЮВАНІ ВИКОРИСТОВУВАЛИ ЦЮ ТЕХНОЛОГІЮ ДЛЯ ЗБОРУ ОСОБИСТИХ ДАНИХ?
Професор Алі Мурат Кириґ, експерт із судової інформатики, прокоментував це так:
«Система IMSI Catcher видає високочастотний сигнал, “перекриваючи” справжні базові станції та надсилаючи власні сигнали до мережі, щоб змусити користувачів підключитися саме до неї. Тобто, як мобільний оператор має доступ до ваших даних через зв’язок із базовою станцією — те саме можуть робити й ці кібершпигуни. Вони можуть бачити IMEI і IP вашого телефону, ваші повідомлення, журнали дій — усе».
ЯКОЮ БУЛА ОСНОВНА МЕТА ЦІЄЇ КІБЕРШПИГУНСЬКОЇ ОПЕРАЦІЇ?
Доцент Алі Фуат Ґекче зазначив:
«По-перше, як ці пристрої були ввезені до країни? У повному вигляді чи окремими частинами, які потім зібрали в Туреччині? Хто їх зібрав? По-друге, скільки осіб стали жертвами, під виглядом “шахрайства”? З тисячі скільки було важливих об’єктів? По-третє, це китайські пристрої, інформація йде в Китай. Чи Китай — це прикриття? Може, за цим стоїть інший гравець? Ми ж пам’ятаємо, як Ізраїль для атаки на Хезболлу закупив обладнання через третю країну».
***
The espionage was conducted with fake base stations; MİT caught 7 Chinese suspects.
The National Intelligence Organization (MİT) caught seven foreign nationals red-handed while conducting cyber-espionage operations using a fake base station in Istanbul. The suspects were identified through technical analysis following complaints from GSM operator subscribers about suspicious SMS messages. What was the main goal of the cyber-espionage operation involving fake base stations? What kind of data was collected? Here are the details…
MİT launched a major operation in Istanbul. Seven foreign suspects who had set up a fake base station were caught in the act. The investigation began after many citizens, GSM subscribers, reported receiving fake SMS messages. MİT examined the messages, which appeared to have been sent by public institutions or corporations, and determined they were sent via fake base stations.
The operation revealed that devices of Chinese origin were used to set up the fake base station. By making phones connect to these stations, fake messages were sent to users pretending to be from GSM operators demanding payment.
They attempted fraud in several cities
The operation uncovered seven individuals operating within the same network, divided into three groups and taking orders from a person codenamed “Patron.” It was discovered that they targeted a wide user base in Istanbul, İzmir, Bursa, and Yalova using various devices and rented vehicles.
The suspects collected communication and user data with their imported devices and transferred them to a China-based server. This data was then used via a foreign application for targeted phishing attacks. Some users reportedly shared credit card information and made payments.
Thanks to field agents and technical teams from MİT, and efforts from the Istanbul Chief Public Prosecutor’s Office and Police Department, the suspects were identified and placed under surveillance.
Person selling technical equipment also caught
In the joint operation, seven foreign suspects were caught red-handed inside rented vehicles. A court ordered their arrest. It was also found that the network obtained their technical devices from a Chinese national running an electronics business in Istanbul, who was also detained.
It was learned that the suspects entered Türkiye in March 2025 and soon obtained SIM cards under other names to conceal their identities. A broad investigation was launched based on customs and border records to determine how the devices entered the country.
The fake base station equipment and digital materials seized in the operation were sent for forensic analysis, while the investigation into the suspects’ other connections continues on multiple fronts.
HOW DID THE SUSPECTS USE THIS TECHNOLOGY TO COLLECT PERSONAL DATA?
Forensic informatics expert Prof. Dr. Ali Murat Kırık explained:
“With the IMSI Catcher system, they override legitimate base stations by broadcasting a higher frequency signal, send their own signals to the network, and get users to connect. Just as a GSM operator can access your data via a base station, these cyber spies do the same. They can see your phone’s IMEI, IP, message content, and log records.”
WHAT WAS THE MAIN GOAL OF THIS CYBER ESPIONAGE OPERATION?
Assoc. Prof. Dr. Ali Fuat Gökçe said:
“First, how did this equipment enter the country — all at once or in parts and assembled here? Who assembled them? Second, how many people were affected — of a thousand targets, how many were actually important? Third, the equipment is Chinese; the data goes to China. Is China a cover? Is another actor behind it? Remember how Israel obtained equipment via another country to strike Hezbollah?”
***
Sahte bazla casusluk mu yapıldı? MİT 7 Çinli şüpheliyi nasıl yakaladı, amaçları ne?
Milli İstihbarat Teşkilatı, İstanbul'da sahte baz istasyonu kurarak siber casusluk faaliyetleri yürüten 7 yabancı uyruklu şüpheliyi suçüstü yakaladı. Şüpheliler, GSM operatörü abonelerinden sahte sms mesajları alındığı şikayetleri üzerine yapılan teknik incelemelerle tespit edildi. Sahte baz istasyonları kurarak gerçekleştirilen siber casusluk faaliyetinin temel amacı neydi? Sahte baz istasyonlarıyla hangi veriler toplanıyor? İşte detaylar…
Milli İstihbarat Teşkilatı, İstanbul'da büyük bir operasyona imza attı. Sahte baz istasyonu kuran 7 yabancı uyruklu şüpheli suç üstü yakalandı. MİT, GSM operatörü abonesi çok sayıda vatandaştan, sahte içerikli SMS mesajı aldıklarına dair şikayetler üzerine teknik inceleme başlattı. Kamu kurumları ve kurumsal firmalar tarafından gönderilmiş gibi görünen mesajları inceleyen MİT, olayın sahte baz istasyonu yöntemiyle gerçekleştirildiğini değerlendirdi.
Çalışmalar sonucunda Çin menşeli olduğu belirlenen cihazlar aracılığıyla sahte baz istasyonu kurulduğu tespit edildi. Cep telefonlarının bu sahte istasyonlara bağlanması sağlanarak, kullanıcılara GSM Operatörü gibi hareket edip ödeme talebinde bulunan sahte mesajlar gönderildiği belirlendi.
Birçok şehirde dolandırıcılık girişiminde bulundular
Çalışmalarda, "Patron" kod adlı kişiden talimat alan ve aynı şebeke içerisinde üç farklı grup halinde hareket eden 7 kişi deşifre edildi. Şüphelilerin, kiraladıkları araçlarla İstanbul'un yanı sıra İzmir, Bursa ve Yalova'da da farklı cihazlarla geniş bir kullanıcı kitlesini hedef aldıkları belirlendi.
Şüphelilerin, getirdikleri cihazlarla topladıkları iletişim verileri ve kullanıcı bilgilerini, Çin merkezli bir sunucuya aktardığı, bu verileri daha sonra yabancı menşeli bir uygulama üzerinden hedef odaklı oltalama saldırılarında kullandığı ve bazı kullanıcıların kredi kartı bilgilerini paylaşarak ödeme yaptığı saptandı.
MİT'in saha unsurları ve teknik ekiplerinin yanı sıra İstanbul Cumhuriyet Başsavcılığı ve İstanbul Emniyet Müdürlüğü tarafından yürütülen yoğun takip neticesinde şüphelilerin kimlikleri tespit edilerek yakın izlemeye alındı.
Teknik cihazları satan kişi de yakalandı
Düzenlenen ortak operasyonda yabancı uyruklu 7 şüpheli, kiraladıkları araçlar içerisinde suçüstü yakalandı. Şüpheliler çıkarıldıkları mahkemece tutuklandı. Ayrıca, şebekenin teknik cihazları İstanbul'da elektronik malzeme satışı yapan Çin uyruklu bir şirket sahibinden tedarik ettiği tespit edildi. Söz konusu kişi de gözaltına alındı.
Yabancı uyruklu şahısların Mart 2025'te Türkiye'ye girdiği, kısa süre içinde farklı bir vatandaş adına GSM hattı temin ederek kimliklerini gizlemeye çalıştıkları öğrenildi. Kullanılan cihazların ülkeye hangi yollarla sokulduğuna dair gümrük ve sınır geçiş kayıtları üzerinden geniş çaplı bir inceleme başlatıldı.
Operasyonda ele geçirilen sahte baz istasyonu cihazları ve dijital materyaller kriminal incelemeye alınırken, şüphelilerin diğer bağlantılarına yönelik soruşturmanın çok yönlü olarak devam ettiği bildirildi.
ŞÜPHELİLER KİŞİSEL VERİLERİ TOPLAMAK İÇİN BU YÖNTEMİ NASIL KULLANDI?
Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık konuyu şu ifadelerle anlattı:
“IMSI Catcher sistemi ile yüksek frekans sunarak var olan baz istasyonlarını bastırıp, şebekeye kendi sinyallerini gönderip, kullanıcıların bu şebekeye bağlanmalarını sağlıyorlar. Bir baz istasyonu ile nasıl sinyal alışverişi yapıyorsanız, bir GSM operatörü sizin hangi bilgilerinize ulaşabiliyorsa, bu işlemi gerçekleştiren siber casuslarda aynısını yapıyor. Telefonunuzun IMEI ve IP numarası bunun dışında yaptığınız yazışmalar ve log kayıtları bunların hepsini görebiliyor”
�SAHTE BAZ İSTASYONLARI KURARAK GERÇEKLEŞTİRİLEN SİBER CASUSLUK FAALİYETİNİN TEMEL AMACI NEYDİ?
Doç. Dr. Ali Fuat Gökçe, "Birincisi bu malzemeler ülkeye nasıl, hangi yollarla girdi? Bir bütün olarak mı girdi? Parçalanarak girdi ve Türkiye’de mi birleştirildi? Kimler birleştirdi? İkincisi burada sinyal gönderilen ve hedef altında olan, adına dolandırıcılık diyerek kılıf yaptıkları bu durumsa kişilerin sayı kaç kişi? Bin kişinin kaçı dolandırılmak için gönderildi? Kaçı bilgi edinmeye değer insanlar? Üçüncüsü bunlar Çin malı, Çin’e gönderiliyor. Çin olayı bize kılıf mı? Arkasında başka bir aktör mü var? Yoksa gerçekten Çin mi? İsrail Hizbullah’a karşı yaptığı siner saldırıda aldığı malzemeleri başka bir ülke üzerinde temin ederek getirdiğini hepimiz biliyoruz" ifadelerini kullandı.
https://www.cnnturk.com/video/turkiye/sahte-bazla-casusluk-mu-yapildi-mit-7-cinli-supheliyi-nasil-yakaladi-amaclari-ne-2283125