45,9051$% 0.04
53,4620€% 0.14
6.608,39%-0,62
10.975,00%-0,64
4.486,04%-0,47
13.662,75%-1,64
3478549฿%-1.03981
Geçtiğimiz yıl, infostealer çeşidi ziyanlı yazılımlar nedeniyle bir milyondan fazla çevrim içi bankacılık hesabı ele geçirildi. Finansal siber tehditlerin istikameti giderek kimlik bilgisi hırsızlığı ve data tekrar kullanımına yönelirken, saldırganlar klâsik PC bankacılığı ziyanlı yazılımlarından uzaklaşıp toplumsal mühendislik usullerine ve dark web pazar yerlerine yöneliyor. Öte yandan taşınabilir finansal ziyanlı yazılımların da yükselişi sürüyor. Şimdiki finansal siber tehdit trendlerine ait ayrıntılar Kaspersky’nin yeni raporunda yer alıyor.
Geleneksel finansal oltalama (phishing) saldırıları hâlâ varlığını sürdürüyor. E-ticaret sitelerini taklit eden sayfalar, finansal oltalama ekosisteminde başı çekiyor (2025’te %48,5; 2024’e nazaran %10,3 artış). Bunu bankalar (2025’te %26,1; 2024’e nazaran %16,5 düşüş) ve ödeme sistemleri (2025’te %25,5; 2024’e nazaran %6,2 artış) izliyor. Bankalara yönelik oltalama teşebbüslerindeki düşüş, bu hizmetlerin taklit edilmesinin giderek zorlaştığını ve dolandırıcıların kullanıcıların finansal bilgilerine erişmek için daha kolay metotlara yöneldiğini gösteriyor olabilir.
Saldırganlar, kampanyalarını bölgelerin dijital alışkanlıklarına nazaran uyarlıyor. Orta Doğu’da finansal oltalama faaliyetlerinin %85,8’i e-ticaret siteleri üzerinde ağırlaşırken bu durum bölgedeki çevrimiçi perakende odaklı tuzakların tesirini gösteriyor. Afrika’da ise banka temalı oltalama akınları %53,75 ile başı çekiyor; bu da bölgedeki kullanıcı hesap güvenliğinin hâlâ yetersiz olduğunun bir göstergesi olarak bedellendiriliyor. Latin Amerika’da e-ticaret ve banka maksatlı ataklar ortasında istikrarlı bir dağılım görülürken, Asya-Pasifik (APAC) ve Avrupa’da taarruzların her üç kategoriye de (banka, e-ticaret, ödeme sistemleri) eşit yayıldığı gözlemleniyor. Bu durum, kelam konusu bölgelerde hücum stratejilerinin çeşitlendiğine işaret ediyor.
2025’te, kullanıcıların finansal süreçler için giderek daha fazla taşınabilir aygıtlara yönelmesiyle birlikte PC tabanlı finansal ziyanlı yazılımlardan etkilenen kullanıcı sayısındaki düşüş devam etti. Buna karşın mobil bankacılık ziyanlı yazılımlarına yönelik ataklar, bir evvelki yıla kıyasla 1,5 kat arttı.
Geleneksel finansal ziyanlı yazılımları tamamlayan infostealerlar, hem PC’lerde hem de taşınabilir aygıtlarda finansal cürümlerin finansal hataların kritik bir modülü haline geldi. Bu ziyanlı yazılımlar; oturum açma bilgileri, çerezler, banka kartı numaraları, kripto cüzdan seed sözleri ve tarayıcılar ile uygulamalardaki otomatik doldurma dataları üzere hassas bilgileri toplayarak saldırganların hesap ele geçirme ya da direkt finansal dolandırıcılık gerçekleştirmesine imkan tanıyor. Kaspersky datalarına nazaran, infostealer tespitlerinde global ölçekte %59, Afrika’da %53 ve Orta Doğu’da %26 artış yaşandı (2024’ten 2025’e, PC tarafında). Bu artış, kimlik bilgisi temelli taarruzların yaygınlaşmasını hızlandırdı.
Kaspersky Dijital Ayak İzi İstihbaratı (DFI) bilgilerine nazaran, 2025 yılında dünyanın en büyük 100 bankasından hizmet alan bir milyondan fazla çevrimiçi banka hesabı bilgi çalıcıların kurbanı oldu ve bu hesaplara ilişkin kimlik bilgileri karanlık web’de açık biçimde paylaşıldı. Banka başına düşen ortalama ele geçirilmiş hesap sayısının en yüksek olduğu ülkeler Hindistan, İspanya ve Brezilya olarak kayda geçti.
Daha da çarpıcı olanı, 2025 yılında ele geçirilen ve karanlık web kaynaklarında paylaşılan ödeme kartlarının %74’ünün, Mart 2026 prestijiyle hâlâ geçerliliğini koruyor olmasıdır. Bu durum, saldırganların aylar hatta yıllar evvel çalınmış kartları hâlâ etkin olarak kullanabildiği manasına geliyor.
Kaspersky Digital Footprint Intelligence analisti Polina Tretyak, bahisle ilgili şu değerlendirmede bulunuyor: “Dark web, finansal siber hatalar için merkezi bir platform haline geldi. Infostealer’lar tarafından ele geçirilen kimlik bilgileri ve banka kartları burada toplanıyor, yine paketleniyor ve satışa sunuluyor. Birebir vakitte finansal eser kullanıcılarını hedefleyen oltalama kitleri de kullanıma hazır hizmetler olarak sunuluyor. Bu durum, data hırsızlığı ile dolandırıcılık faaliyetlerinin birbirini beslediği, kendi kendini sürdüren bir ekosistem yaratıyor. Böylelikle taarruzlar ölçeklenebilir hale geliyor ve hudutlu tecrübeye sahip dolandırıcılar tarafından dahi çarçabuk gerçekleştirilebiliyor. Bu döngüyü kırmak, kurumlar için proaktif tehdit istihbaratını, bireyler için ise daha yüksek farkındalık ve dikkat düzeyini gerektiriyor.”
Kaspersky, inançta kalmak için şu tedbirlere dikkat çekiyor:
Bireysel Kullanıcılar İçin:
İşletmeler İçin:
Kaynak: (BYZHA) Beyaz Haber Ajansı
1
Bayram boyunca ulaşım fiyatsız
2
Yoksulluk sınırının altında kalan emekli hekim maaşı
3
Büyükşehir Çok Sesli Gençlik ve Çocuk Korosu İzmir’den İki Mükafatla Döndü
4
Hande Erçel ve Barış Arduç’un Başrollerinde Yer Aldığı Disney+’ın ‘Aşkı Hatırla’ Dizisinin Yayın Tarihi, Dizinin Yeni Posteriyle Duyuruldu!
5
Borusan Pati Elçileri’nden sokağa terk edilmiş can dostlara mama, esirgeyici aile ve sahiplendirme takviyesi