DOLAR

48,8168$%0,05

EURO

55,9899%0,03

GRAM ALTIN

6.776,11%-0,56

ÇEYREK ALTIN

11.056,00%-0,62

ONS

4.322,03%-0,50

BİST100

%

BİTCOİN

4196083฿%1.31562

a
  • Objektif Media
  • Genel
  • Siber Saldırganların Yeni Gayesi Tatilciler: Kaspersky’den İnançlı Seyahat Rehberi
Güncellenme - Ağustos 5, 2026 11:48
Yayınlanma - Ağustos 5, 2026 11:48

Siber Saldırganların Yeni Gayesi Tatilciler: Kaspersky’den İnançlı Seyahat Rehberi

Siber saldırganlar, seyahatlerinin her evresinde dijital platformlara giderek daha fazla bel bağlayan tatilcileri maksat almaya devam ediyor. Geçtiğimiz yıl boyunca Kaspersky tahlilleri, tanınan seyahat markalarının ismi kullanılarak gerçekleştirilen yaklaşık 270.000 hücum teşebbüsünü engelledi. Kaspersky, gezginlerin dünyayı daha itimatla keşfetmelerine yardımcı olmak hedefiyle; dopdolu ancak bir o kadar da inançlı seyahatlerin rehberi niteliğindeki Kaspersky Güvenli Seyahat İpuçları projesini hayata geçirdi.

Türkiye, Güney Afrika ve Mısır da dâhil olmak üzere 20’den fazla ülkede bulunan Kaspersky çalışanları; kendi ülkelerinde kesinlikle görülmesi gereken yerleri ve tecrübeleri aktarırken, gezginlerin bu destinasyonlarda karşılaşabileceği dijital risklere dair birinci elden kritik değerlendirmeler sunuyor.

En Çok Hedef Alınan Sektör: Ulaşım ve Biletleme Platformları

Günümüzde bir seyahat planlamak; araç paylaşım uygulamaları, hava yolu şirketleri ve çevrim içi seyahat acenteleri arasında mekik dokumak manasına geliyor. Bu süreç ekseriyetle çok sayıda sekme ve aygıt üzerinden, üstelik avantajlı teklifleri kaçırmama telaşıyla yürütülüyor. İşte bu aciliyet hissi, tanıdık markalara duyulan itimat ve platformlar arası yoğun trafik; legal ulaşım ve seyahat hizmetlerini taklit ederek oltalama sayfaları, düzmece uygulamalar ve dolandırıcılık odaklı teklifler sunan siber korsanlar için biçilmiş kaftan oluşturuyor.

Kaspersky araştırmacıları, önde gelen ulaşım markalarının* ismi kullanılarak yayılan siber tehditleri mercek altına aldı. Q2 2025 ile Q1 2026 tarihleri arasında Kaspersky tahlilleri, bu markalarla ilişkilendirilen 262.663 engelleme kaydetti. Emirates markası taklit edilerek yapılan hücumlar, ulaşım kategorisindeki tüm tespitlerin %61’ini oluşturarak birinci sırada yer alırken; bunu %37 ile Uber takip etti. Bu kategoride gözlemlenen hareketliliğin ezici bir çoğunluğunun sektör lideri iki marka üzerinden yürütülmesi, saldırganların eforlarını geniş kitlelere ve yüksek ödeme trafiğine sahip tanınmış hizmetler üzerinde yoğunlaştırdığını gösteriyor.

Ulaşım markalarıyla ilişkilendirilen belge ve objeler arasında en yaygın tespit edilen tehdit türü %30,5 ile Truva atları (Trojan) olurken, bunu %22,5 ile Bankacılık Truva Atları (Trojan-Banker) izledi. Bu berbat maksatlı yazılımlar direkt banka giriş bilgilerini ve ödeme bilgilerini çalmak üzere tasarlanıyor. Bir öbür deyişle, ulaşım markalarını taklit eden siber hatalılar sadece rezervasyon ayrıntılarının peşinde değil; hadiselerin büyük çoğunluğunda direkt kullanıcının banka hesabını hedef alıyor.

 İrlanda hava yolu şirketi Ryanair’i taklit eden bir kimlik avı sayfası örneği

Kaspersky araştırmacılarının tespit ettiği dolandırıcılık prosedürlerinden biri, Ryanair’i taklit eden ve mağdurlara“tazminat almaya hak kazandıklarını” söyleyen klasik bir dolandırıcılık senaryosu. Mağdurlara, uçuşları sebebiyle tazminat ödemesi almaya hak kazandıklarını belirten bir bildiri gönderiliyor. Akabinde hesap bilgilerini girmeleri yahut paranın ödenmesi için küçük bir “işlem ücreti” ödemeleri isteniyor. Dolandırıcılık, kurbanları harekete geçmeye zorlamak için yoğun bir aciliyet duygusu yaratıyor ve kelamda teklifin sona ermesine sadece birkaç saniye kaldığı izlenimini veriyor. Bu çeşit aşırı vakit baskısı kıymetli bir ikaz işareti. Yasal tazminat talepleri, şahısları saniyeler içinde karar vermeye zorlayacak formda müddetle sonlandırılmaz ve hava yolu şirketleri geri ödeme süreci için evvelce fiyat talep etmez.

Rezervasyon platformları ve seyahat hizmetleri: Küçük lakin önemli bir risk

Kaspersky, ulaşım markalarının yanı sıra seyahat ve konaklama hizmetlerini taklit eden tehditleri de inceledi.** Q2 2025 ile Q1 2026 arasında bu markalarla ilişkili 5.414 saldırı teşebbüsü tespit edildi. Bu hizmetlerin ismi altında en sık dağıtılan tehditler ise %54,6 ile tekrar Truva atları oldu.

Seyahat hizmeti hesapları; ödeme bilgilerini, şahsî dataları, geçmiş rezervasyonları ve konaklama/etkinlik sağlayıcılarıyla yapılan yazışmaları içerdiğinden siber hatalılar için cazip birer maksat haline geliyor. Sağlam platformları taklit eden berbat emelli evraklar yahut sayfalar; kimlik bilgilerini çalmak, ödeme bilgilerini ele geçirmek, aygıta ek berbat emelli yazılımlar yüklemek yahut kurbanın aygıtına direkt erişim sağlamak gayesiyle tasarlanabiliyor.

 

 

Booking.com’u taklit eden bir kimlik avı sayfası örneği

Booking.com’u taklit eden öbür bir dolandırıcılık prosedüründe ise mağdurlar, gerçek bir rezervasyon sayfasını andıran geçersiz bir sayfaya yönlendiriliyor ve rezervasyonu tamamlamak gayesiyle ferdî ve ödeme bilgilerini girmeleri isteniyor. Fakat süreç tamamlandığında gerçekte rastgele bir rezervasyon oluşturulmuyor ve para direkt dolandırıcılara aktarılıyor. Uydurma sayfa, gerçek Booking.com ödeme adımlarını o kadar yakından taklit ediyor ki kurbanlar birçok vakit durumun farkına fakat seyahat ettikleri destinasyona ulaştıklarında ve isimlerine rastgele bir rezervasyon bulunmadığını öğrendiklerinde varıyor.

Kaspersky Baş Güvenlik Araştırmacısı Evgeny Kuskov konuyla ilgili şunları söyledi: “Seyahat markaları; itimat, aciliyet ve ödeme süreçlerinin kesiştiği eşsiz bir noktada bulunuyor. Bu da onları, yasal görünerek kullanıcıları kandırmaya çalışan siber hatalılar için son derece cazip maksatlar haline getiriyor. Beşerler uçuş yahut araç rezervasyonu yaparken birçok vakit süratli hareket ediyor, birden fazla sekmede fiyat karşılaştırıyor ve yeterli bir fırsat ya da hesaplarıyla ilgili bir sorun üzere görünen rastgele bir şeye tıklamaya daha yatkın oluyor. Ulaşım markalarına ait datalarımızda dikkat çeken noktalardan biri, en çok gaye alınan markaların araç çağırma hizmetlerinden tam kapsamlı hava yolu şirketlerine kadar birbirinden büsbütün farklı hizmetleri kapsaması. Bu da saldırganların tek bir alana odaklanmak yerine geniş bir ağ attığını gösteriyor.”

Seyahat ilhamı almak ve ayrıntılara ulaşmak için Kaspersky çalışanlarının kendi ülkelerindeki görülmeye bedel yerleri, lezzetleri ve tecrübeleri paylaştığı Kaspersky Güvenli Seyahat İpuçları platformunu ziyaret edebilirsiniz. Proje tıpkı vakitte seyahat odaklı oltalama ve ödeme dolandırıcılıklarından inançlı olmayan halka açık Wi-Fi ağlarına kadar gezginlerin karşılaşabileceği dijital tehditlere dikkat çekiyor; seyahat planlama, rezervasyon ve tatil sürecinde korunmaya yönelik pratik tavsiyeler sunuyor.

Kaspersky’den seyahat dolandırıcılıklarına karşı korunmak için teklifler:

  • Doğrudan resmi web siteleri yahut uygulamalar üzerinden rezervasyon yapın: E-posta, bildiri yahut sosyal medya üzerinden gelen “rezervasyonunuz” ya da fırsat kontaklarına tıklamaktan kaçının; bunun yerine direkt ilgili hava yolu, araç paylaşım yahut rezervasyon platformunun resmi adresine gidin.
  • Ödeme bilgilerini girmeden evvel URL’yi iki kere denetim edin: Hava yolu, ulaşım yahut rezervasyon sitelerini taklit eden oltalama sayfaları, birinci bakışta fark edilmesi güç uydurma (lookalike) alan isimleri kullanır.
  • “Gerçek olamayacak kadar iyi” tekliflere kuşkuyla yaklaşın: Özellikle acil hareket gerektiren yahut banka transferi, armağan kartı üzere alışılmadık ödeme formülleri talep eden tekliflere karşı dikkatli olun.
  • Güçlü ve eşsiz parolalar kullanın: Seyahat ve ulaşım hesaplarınız için karmaşık şifreler belirleyin ve sunulan tüm platformlarda çok faktörlü kimlik doğrulamayı (MFA) aktifleştirin.
  • Uygulamaları sırf resmi mağazalardan indirin: Ulaşım ve seyahat uygulamalarını indirmeden evvel kullanıcı yorumlarını ve istenen müsaadeleri kesinlikle inceleyin.
  • Hesap hareketlerinizi sistemli denetim edin: Seyahat rezervasyonlarının akabinde banka ve kredi kartı ekstrelerinizi takip edin, kuşkulu süreçleri vakit kaybetmeden bankanıza bildirin.
  • Sadece muteber QR kodları taratın: İşlem yapmadan evvel web adresi ve ödeme ayrıntılarını dikkatlice doğrulayın; meşruiyeti onaylanmamış QR kod ilişkilerinden evrak yahut uygulama indirmekten kaçının. Kaspersky Premium bünyesindeki Güvenli QR Tarayıcı özelliği, kod içerisindeki temasları denetleyerek ziyanlı yahut oltalama maksatlı bir site tespit edildiğinde sizi anında uyarır.
  • Yapay zekâ takviyeli muhafazadan yararlanın: Kaspersky Premium, hassas datalarınızı paylaşmadan evvel oltalama sitelerini ve uydurma ödeme sayfalarını tespit etmek için makine tahsili, gerçek vakitli izleme ve kimlik hırsızlığı denetimlerini bir arada sunar.
  • Halka açık Wi-Fi ağlarında VPN kullanın: Bağlantınızı şifreleyen Kaspersky Premium VPN, ortak ağlarda seyahat servislerine, e-postalarınıza yahut çevrim içi hesaplarınıza erişirken ekstra bir güvenlik katmanı sağlar.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0 0 0 0 0 0
YORUMLAR

s

En az 10 karakter gerekli

HIZLI YORUM YAP

0 0 0 0 0 0

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için çerez politikamızı inceleyebilirsiniz.