Kaspersky'den güvenli seyahat rehberi
Ekonomi - Kaspersky Baş Güvenlik Araştırmacısı Evgeny Kuskov: - Seyahat markaları güven, aciliyet ve ödeme işlemlerinin kesiştiği benzersiz bir noktada bulunuyor. Bu da onları, meşru görünerek kullanıcıları kandırmaya çalışan siber suçlular için son derece cazip hedefler haline getiriyor
Ekonomi Haberleri - Kaspersky, gezginlerin dünyayı daha güvenle keşfetmesine yardımcı olmak amacıyla Kaspersky Güvenli Seyahat İpuçları projesini hayata geçirdi.
Şirketten yapılan açıklamaya göre, seyahat planlama sırasında araç paylaşım uygulamaları, hava yolu şirketleri ve çevrim içi seyahat acenteleri yoğun şekilde kullanılıyor. Bu süreç, genellikle çok sayıda sekme ve cihaz üzerinden avantajlı teklifleri kaçırmama telaşıyla yürütülüyor. Aciliyet hissi, tanıdık markalara duyulan güven ve platformlar arası yoğun trafik, meşru ulaşım ve seyahat hizmetlerini taklit ederek oltalama sayfaları, sahte uygulamalar ve dolandırıcılık odaklı teklifler sunan siber korsanlara zemin hazırlıyor.
Şirketin seyahati daha güvenli hale geliştirmek amacıyla hazırladığı proje kapsamında Türkiye, Güney Afrika ve Mısır dahil 20'den fazla ülkede bulunan Kaspersky çalışanları, kendi ülkelerinde görülmesi gereken yerleri ve deneyimleri aktarırken, gezginlerin bu destinasyonlarda karşılaşabileceği dijital risklere dair değerlendirmeler sunuyor.
Seyahat ilhamı almak ve detaylara ulaşmak için çalışanların kendi ülkelerindeki görülmeye değer yerleri, lezzetleri ve deneyimleri paylaştığı Kaspersky Güvenli Seyahat İpuçları platformu ziyaret edilebiliyor. Proje, seyahat odaklı oltalama ve ödeme dolandırıcılıklarından güvenli olmayan halka açık Wi-Fi ağlarına kadar gezginlerin karşılaşabileceği dijital tehditlere dikkati çekerken, seyahat planlama, rezervasyon ve tatil sürecinde korunmaya yönelik pratik tavsiyeler de sunuyor.
Kaspersky çözümleri 262 bin 663 saldırı girişimini engelledi
Şirket araştırmacıları, ulaşım markalarının adı kullanılarak yayılan siber tehditleri de mercek altına aldı. 2025'in 2. çeyreği ile 2026'nın 1. çeyreği arasında Kaspersky çözümleri, söz konusu markalarla ilişkilendirilen 262 bin 663 engelleme kaydetti. Emirates markası taklit edilerek yapılan saldırılar, ulaşım kategorisindeki tüm tespitlerin yüzde 61'ini oluştururken, bunu yüzde 37 ile Uber takip etti. Bu kategoride gözlemlenen hareketliliğin çoğunluğunun iki marka üzerinden yürütülmesi, saldırganların çabalarını geniş kitlelere ve yüksek ödeme trafiğine sahip tanınmış hizmetler üzerinde yoğunlaştırdığını gösterdi.
Ulaşım markalarıyla ilişkilendirilen dosya ve nesneler arasında yaygın tespit edilen tehdit türü yüzde 30,5 ile truva atları olurken, bunu yüzde 22,5 ile bankacılık truva atları izledi. Söz konusu kötü amaçlı yazılımlar doğrudan banka giriş bilgilerini ve ödeme verilerini çalmak üzere tasarlanıyor. Ulaşım markalarını taklit eden siber suçlular, rezervasyon detaylarının yanı sıra vakaların büyük çoğunluğunda doğrudan kullanıcının banka hesabını hedef alıyor.
Tespit edilen dolandırıcılık yöntemleri arasında bir hava yolu şirketini taklit eden ve mağdurlara tazminat almaya hak kazandıklarını söyleyen bir senaryo da yer alıyor. Mağdurlara, uçuşları nedeniyle tazminat ödemesi almaya hak kazandıklarını belirten bir mesaj gönderiliyor ve hesap bilgilerini girmeleri veya paranın ödenmesi için küçük bir işlem ücreti ödemeleri isteniyor. Dolandırıcılık, kurbanları harekete geçmeye zorlamak için yoğun bir aciliyet duygusu yaratıyor ve sözde teklifin sona ermesine yalnızca birkaç saniye kaldığı izlenimini veriyor.
Şirket, ulaşım markalarının yanı sıra seyahat ve konaklama hizmetlerini taklit eden tehditleri de inceledi. 2025'in 2. çeyreği ile 2026'nın 1. çeyreği arasında markalarla ilişkili 5 bin 414 saldırı girişimi tespit edildi. Söz konusu hizmetlerin adı altında en sık dağıtılan tehditler yüzde 54,6 ile yine truva atları oldu.
Seyahat hizmeti hesapları ödeme bilgilerini, kişisel verileri, geçmiş rezervasyonları ve konaklama veya etkinlik sağlayıcılarıyla yapılan yazışmaları içerdiğinden, siber suçlular için cazip birer hedef haline geliyor. Güvenilir platformları taklit eden kötü amaçlı dosyalar veya sayfalar kimlik bilgilerini çalmak, ödeme verilerini ele geçirmek, cihaza ek kötü amaçlı yazılımlar yüklemek veya kurbanın cihazına doğrudan erişim sağlamak amacıyla tasarlanabiliyor.
Bir konaklama platformunu taklit eden başka bir dolandırıcılık yönteminde ise mağdurlar, gerçek bir rezervasyon sayfasını andıran sahte bir sayfaya yönlendiriliyor ve rezervasyonu tamamlamak amacıyla kişisel ödeme bilgilerini girmesi isteniyor. Ancak işlem tamamlandığında gerçekte herhangi bir rezervasyon oluşturulmuyor ve para doğrudan dolandırıcılara aktarılıyor. Sahte sayfa, gerçek ödeme adımlarını yakından taklit ediyor ve kurbanlar çoğu zaman durumun farkına seyahat ettikleri destinasyona ulaştığında ve adlarına herhangi bir rezervasyon bulunmadığını öğrendiğinde varıyor.
Açıklamada görüşlerine yer verilen Kaspersky Baş Güvenlik Araştırmacısı Evgeny Kuskov, seyahat markalarının güven, aciliyet ve ödeme işlemlerinin kesiştiği benzersiz bir noktada bulunduğunu, söz konusu durumun onları, meşru görünerek kullanıcıları kandırmaya çalışan siber suçlular için son derece cazip hedefler haline getirdiğini vurguladı.
Kuskov, İnsanlar uçuş veya araç rezervasyonu yaparken çoğu zaman hızlı hareket ediyor, birden fazla sekmede fiyat karşılaştırıyor ve iyi bir fırsat ya da hesaplarıyla ilgili bir sorun gibi görünen herhangi bir şeye tıklamaya daha yatkın oluyor. Ulaşım markalarına ilişkin verilerimizde dikkat çeken noktalardan biri, en çok hedef alınan markaların araç çağırma hizmetlerinden tam kapsamlı hava yolu şirketlerine kadar birbirinden tamamen farklı hizmetleri kapsaması. Bu da saldırganların tek bir alana odaklanmak yerine geniş bir ağ attığını gösteriyor. değerlendirmesinde bulundu.