48,8168$%0,05
55,9899€%0,03
6.776,11%-0,56
11.056,00%-0,62
4.322,03%-0,50
%
4196083฿%1.31562
Siber saldırganlar, seyahatlerinin her evresinde dijital platformlara giderek daha fazla bel bağlayan tatilcileri maksat almaya devam ediyor. Geçtiğimiz yıl boyunca Kaspersky tahlilleri, tanınan seyahat markalarının ismi kullanılarak gerçekleştirilen yaklaşık 270.000 hücum teşebbüsünü engelledi. Kaspersky, gezginlerin dünyayı daha itimatla keşfetmelerine yardımcı olmak hedefiyle; dopdolu ancak bir o kadar da inançlı seyahatlerin rehberi niteliğindeki Kaspersky Güvenli Seyahat İpuçları projesini hayata geçirdi.
Türkiye, Güney Afrika ve Mısır da dâhil olmak üzere 20’den fazla ülkede bulunan Kaspersky çalışanları; kendi ülkelerinde kesinlikle görülmesi gereken yerleri ve tecrübeleri aktarırken, gezginlerin bu destinasyonlarda karşılaşabileceği dijital risklere dair birinci elden kritik değerlendirmeler sunuyor.
En Çok Hedef Alınan Sektör: Ulaşım ve Biletleme Platformları
Günümüzde bir seyahat planlamak; araç paylaşım uygulamaları, hava yolu şirketleri ve çevrim içi seyahat acenteleri arasında mekik dokumak manasına geliyor. Bu süreç ekseriyetle çok sayıda sekme ve aygıt üzerinden, üstelik avantajlı teklifleri kaçırmama telaşıyla yürütülüyor. İşte bu aciliyet hissi, tanıdık markalara duyulan itimat ve platformlar arası yoğun trafik; legal ulaşım ve seyahat hizmetlerini taklit ederek oltalama sayfaları, düzmece uygulamalar ve dolandırıcılık odaklı teklifler sunan siber korsanlar için biçilmiş kaftan oluşturuyor.
Kaspersky araştırmacıları, önde gelen ulaşım markalarının* ismi kullanılarak yayılan siber tehditleri mercek altına aldı. Q2 2025 ile Q1 2026 tarihleri arasında Kaspersky tahlilleri, bu markalarla ilişkilendirilen 262.663 engelleme kaydetti. Emirates markası taklit edilerek yapılan hücumlar, ulaşım kategorisindeki tüm tespitlerin %61’ini oluşturarak birinci sırada yer alırken; bunu %37 ile Uber takip etti. Bu kategoride gözlemlenen hareketliliğin ezici bir çoğunluğunun sektör lideri iki marka üzerinden yürütülmesi, saldırganların eforlarını geniş kitlelere ve yüksek ödeme trafiğine sahip tanınmış hizmetler üzerinde yoğunlaştırdığını gösteriyor.
Ulaşım markalarıyla ilişkilendirilen belge ve objeler arasında en yaygın tespit edilen tehdit türü %30,5 ile Truva atları (Trojan) olurken, bunu %22,5 ile Bankacılık Truva Atları (Trojan-Banker) izledi. Bu berbat maksatlı yazılımlar direkt banka giriş bilgilerini ve ödeme bilgilerini çalmak üzere tasarlanıyor. Bir öbür deyişle, ulaşım markalarını taklit eden siber hatalılar sadece rezervasyon ayrıntılarının peşinde değil; hadiselerin büyük çoğunluğunda direkt kullanıcının banka hesabını hedef alıyor.

İrlanda hava yolu şirketi Ryanair’i taklit eden bir kimlik avı sayfası örneği
Kaspersky araştırmacılarının tespit ettiği dolandırıcılık prosedürlerinden biri, Ryanair’i taklit eden ve mağdurlara“tazminat almaya hak kazandıklarını” söyleyen klasik bir dolandırıcılık senaryosu. Mağdurlara, uçuşları sebebiyle tazminat ödemesi almaya hak kazandıklarını belirten bir bildiri gönderiliyor. Akabinde hesap bilgilerini girmeleri yahut paranın ödenmesi için küçük bir “işlem ücreti” ödemeleri isteniyor. Dolandırıcılık, kurbanları harekete geçmeye zorlamak için yoğun bir aciliyet duygusu yaratıyor ve kelamda teklifin sona ermesine sadece birkaç saniye kaldığı izlenimini veriyor. Bu çeşit aşırı vakit baskısı kıymetli bir ikaz işareti. Yasal tazminat talepleri, şahısları saniyeler içinde karar vermeye zorlayacak formda müddetle sonlandırılmaz ve hava yolu şirketleri geri ödeme süreci için evvelce fiyat talep etmez.
Rezervasyon platformları ve seyahat hizmetleri: Küçük lakin önemli bir risk
Kaspersky, ulaşım markalarının yanı sıra seyahat ve konaklama hizmetlerini taklit eden tehditleri de inceledi.** Q2 2025 ile Q1 2026 arasında bu markalarla ilişkili 5.414 saldırı teşebbüsü tespit edildi. Bu hizmetlerin ismi altında en sık dağıtılan tehditler ise %54,6 ile tekrar Truva atları oldu.
Seyahat hizmeti hesapları; ödeme bilgilerini, şahsî dataları, geçmiş rezervasyonları ve konaklama/etkinlik sağlayıcılarıyla yapılan yazışmaları içerdiğinden siber hatalılar için cazip birer maksat haline geliyor. Sağlam platformları taklit eden berbat emelli evraklar yahut sayfalar; kimlik bilgilerini çalmak, ödeme bilgilerini ele geçirmek, aygıta ek berbat emelli yazılımlar yüklemek yahut kurbanın aygıtına direkt erişim sağlamak gayesiyle tasarlanabiliyor.

Booking.com’u taklit eden bir kimlik avı sayfası örneği
Booking.com’u taklit eden öbür bir dolandırıcılık prosedüründe ise mağdurlar, gerçek bir rezervasyon sayfasını andıran geçersiz bir sayfaya yönlendiriliyor ve rezervasyonu tamamlamak gayesiyle ferdî ve ödeme bilgilerini girmeleri isteniyor. Fakat süreç tamamlandığında gerçekte rastgele bir rezervasyon oluşturulmuyor ve para direkt dolandırıcılara aktarılıyor. Uydurma sayfa, gerçek Booking.com ödeme adımlarını o kadar yakından taklit ediyor ki kurbanlar birçok vakit durumun farkına fakat seyahat ettikleri destinasyona ulaştıklarında ve isimlerine rastgele bir rezervasyon bulunmadığını öğrendiklerinde varıyor.
Kaspersky Baş Güvenlik Araştırmacısı Evgeny Kuskov konuyla ilgili şunları söyledi: “Seyahat markaları; itimat, aciliyet ve ödeme süreçlerinin kesiştiği eşsiz bir noktada bulunuyor. Bu da onları, yasal görünerek kullanıcıları kandırmaya çalışan siber hatalılar için son derece cazip maksatlar haline getiriyor. Beşerler uçuş yahut araç rezervasyonu yaparken birçok vakit süratli hareket ediyor, birden fazla sekmede fiyat karşılaştırıyor ve yeterli bir fırsat ya da hesaplarıyla ilgili bir sorun üzere görünen rastgele bir şeye tıklamaya daha yatkın oluyor. Ulaşım markalarına ait datalarımızda dikkat çeken noktalardan biri, en çok gaye alınan markaların araç çağırma hizmetlerinden tam kapsamlı hava yolu şirketlerine kadar birbirinden büsbütün farklı hizmetleri kapsaması. Bu da saldırganların tek bir alana odaklanmak yerine geniş bir ağ attığını gösteriyor.”
Seyahat ilhamı almak ve ayrıntılara ulaşmak için Kaspersky çalışanlarının kendi ülkelerindeki görülmeye bedel yerleri, lezzetleri ve tecrübeleri paylaştığı Kaspersky Güvenli Seyahat İpuçları platformunu ziyaret edebilirsiniz. Proje tıpkı vakitte seyahat odaklı oltalama ve ödeme dolandırıcılıklarından inançlı olmayan halka açık Wi-Fi ağlarına kadar gezginlerin karşılaşabileceği dijital tehditlere dikkat çekiyor; seyahat planlama, rezervasyon ve tatil sürecinde korunmaya yönelik pratik tavsiyeler sunuyor.
Kaspersky’den seyahat dolandırıcılıklarına karşı korunmak için teklifler:
Kaynak: (BYZHA) Beyaz Haber Ajansı
1
Bayram boyunca ulaşım fiyatsız
2
Yoksulluk sınırının altında kalan emekli hekim maaşı
3
Büyükşehir Çok Sesli Gençlik ve Çocuk Korosu İzmir’den İki Mükafatla Döndü
4
Hande Erçel ve Barış Arduç’un Başrollerinde Yer Aldığı Disney+’ın ‘Aşkı Hatırla’ Dizisinin Yayın Tarihi, Dizinin Yeni Posteriyle Duyuruldu!
5
Borusan Pati Elçileri’nden sokağa terk edilmiş can dostlara mama, esirgeyici aile ve sahiplendirme takviyesi
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için çerez politikamızı inceleyebilirsiniz.