Dolar 38,1008
Euro 43,4851
Altın 4.076,20
BİST 9.317,24
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 17°C
Az Bulutlu
İstanbul
17°C
Az Bulutlu
Paz 22°C
Pts 19°C
Sal 16°C
Çar 16°C

Kaspersky, 2024’te siber tehditlerin artmasıyla birlikte neredeyse 900 milyon kimlik avı teşebbüsü tespit etti

2024 yılında Kaspersky, dünya genelinde bir evvelki yıla kıyasla %26 oranında daha fazla kimlik avı teşebbüsünü engelledi. Siber hatalılar, kimlik bilgilerini çalmak yahut makus gayeli yazılım yüklemek için Booking, Airbnb, TikTok ve Telegram üzere tanınmış markaları kullanmaya devam etti.

Kaspersky, 2024’te siber tehditlerin artmasıyla birlikte neredeyse 900 milyon kimlik avı teşebbüsü tespit etti
31 Mart 2025 06:20
72

Kaspersky güvenlik tahlilleri, 2024 yılında 893 milyondan fazla kimlik avı teşebbüsünü engelledi, bu 2023’teki yaklaşık 710 milyonluk toplam sayıya kıyasla %89’luk bir artış manasına geliyor. Mayıs-Temmuz ayları ortasındaki artış (aşağıdaki grafikte gösterildiği gibi) klasik olarak tatil dönemiyle kontaklı olup, dolandırıcılar bu devirde geçersiz hava yolu ve otel rezervasyonları, aldatıcı tıp paketleri ve gerçek olamayacak kadar güzel görünen fırsatlarla gezginleri kandırmaya çalışıyor.

 

Kimlik avı temaslarına tıklama teşebbüsleri, Kaspersky güvenlik tahlilleri, 2024

Uzmanlar, data ve para çalmayı ve makus gayeli yazılım yüklemeyi amaçlayan çeşitli kimlik avı ve dolandırıcılık usulleri tespit etti. 2024 yılında siber hatalılar, Booking, Airbnb, TikTok, Telegram üzere tanınmış markaların web sitelerini taklit etmeye sıkça başvurdu. Örneğin, devam eden bir kampanya TikTok Shop kullanıcılarını maksat aldı; siber hatalılar, satıcıların kimlik bilgilerini çalmak için uydurma giriş sayfaları oluşturdu. Ayrıyeten dolandırıcılar, gündemdeki hususları fırsata çevirerek Hamster Kombat kripto para oyunu ve TON cüzdanları üzere tanınan bahisler üzerinden sahtekârlık teşebbüslerinde bulundu.

 

 

TikTok mağaza kimlik avı örneği

 

Dolandırıcılık teşebbüsleri, 2024 yılında uydurma ünlü görsellerini de kullanarak hayranlara kıymetli mükafatlar vaadiyle düzenlenen düzmece çekilişleri öne çıkardı. Lakin bu mükafatlar asla teslim edilmedi. Bu trend, 2025 yılında da devam ediyor.

Sahte ünlülerin toplumsal medya paylaşımlarından örnekler

Kaspersky güvenlik uzmanı Olga Svistunova “Kimi kimlik avı ve dolandırıcılık prosedürlerinin temel mekanikleri değişmese de saldırganlar daima olarak taktiklerini geliştiriyor. Şimdiki haberleri, tanınan bahisleri fırsata çeviriyor ve hatta tek bir kimlik avı sayfasında birden fazla markayı birleştirerek ataklarının tesirini artırıyorlar. Yapay zeka dayanaklı araçlar, son derece ikna edici geçersiz web siteleri oluşturmalarına yardımcı olarak dolandırıcılık teşebbüslerini tespit etmeyi zorlaştırıyor. Bu gelişen taktikler, sadece finansal güvenliği değil, birebir vakitte ferdî kimlik muhafazasını da tehdit eden büyüyen bir risk oluşturuyor. Bu nedenle dikkatli olmak ve güçlü siber güvenlik tahlillerinden yararlanmak her zamankinden daha kıymetli,” diyor 

 

 

Spam ve makus niyetli e-posta kampanyaları 

Kaspersky datalarına nazaran, kişisel ve kurumsal kullanıcılar 2024 yılında 125 milyondan fazla sefer makus emelli e-posta ekleriyle karşılaştı. 

Uzmanların gözlemlediği üzere, siber hatalılar işletmeleri maksat alan e-posta kampanyalarında çeşitli taktikler kullandı. Bunlar ortasında, makus hedefli içerik barındıran parola muhafazalı arşivler ve temiz görünen SVG formatındaki makûs hedefli görseller yer aldı. Saldırganlar, geçersiz mahkeme davetleri, aldatıcı fırsatlar, geçersiz resmi bildirimler ve gibisi metotlarla kurbanları makûs hedefli içeriklere tıklamaya yönlendirdi.

Kurumsal e-posta kutularındaki neredeyse her iki e-postadan biri – global trafiğin %47’si – spam olarak kaydedildi. Bu oran, evvelki yıla kıyasla 1,27 puanlık bir artışı temsil ediyor. Spam e-postalar, üstte belirtilenler de dahil olmak üzere çeşitli tehditler içerebilse de her vakit berbat hedefli olmayıp, çoğunlukla istenmeyen reklam içeriklerinden oluşuyor. Uzmanlar, son bir yılda kurumsal spam trendlerinde yapay zeka tahlillerine yönelik reklamlar, ilgili webinar davetleri, çevrimiçi tanıtım hizmetleri ve takipçi artırma planlarının öne çıktığını belirtiyor.

 

Spam ve kimlik avı tehditleri hakkında daha fazla bilgi edinmek için Securelist adresini ziyaret edebilirsiniz.

 

Kimlik avı, dolandırıcılık ve berbat hedefli bildirilerin kurbanı olmamak için Kaspersky uzmanları şu tekliflerde bulunuyor:

● Yalnızca göndereni muteber olduğundan emin olduğunuz e-postaları açın ve irtibatlara tıklayın.
● Gönderenin yasal olduğu durumlarda, fakat iletinin içeriği garip görünüyorsa, gönderenle alternatif bir bağlantı aracıyla doğrulama yapmanız yararlı olacaktır.
● Bir kimlik avı sayfası ile karşı karşıya olduğunuzu kuşku ediyorsanız, bir web sitesinin URL’sinin yazımını denetim edin. Şayet öyleyse, URL’de birinci bakışta fark edilmesi güç, örneğin I yerine 1 yahut O yerine 0 üzere yanlışlar olabilir.
 ● İnternette gezinirken Kaspersky Premium üzere kanıtlanmış bir güvenlik tahlili kullanın. Milletlerarası tehdit istihbarat kaynaklarına erişim sayesinde, bu tahliller spam ve kimlik avı kampanyalarını tespit edebilir ve engelleyebilir.

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: , , , ,