Tatilciler Siber Saldırıların Yeni Odağı Oldu

Kaspersky, seyahat edenleri hedef alan siber dolandırıcılık girişimlerine karşı uyarıyor ve güvenli seyahat ipuçları sunan yeni bir proje başlattı.

Tatilciler Siber Saldırıların Yeni Odağı Oldu
3 dakikalık okuma

Dijital platformlara bağımlılığı artan tatilciler, siber saldırganların yeni hedefi haline geldi. Geçtiğimiz yıl içinde Kaspersky güvenlik çözümleri, popüler seyahat firmalarını taklit eden yaklaşık 270.000 saldırı girişimini başarıyla engelledi. Bu durum karşısında Kaspersky, seyahat severlerin dünya genelinde daha güvenli bir keşif deneyimi yaşayabilmeleri için “Kaspersky Güvenli Seyahat İpuçları” adlı kapsamlı bir proje başlattı. Bu proje kapsamında Türkiye, Güney Afrika ve Mısır dahil olmak üzere 20'den fazla ülkeden Kaspersky çalışanları, kendi bölgelerindeki görülmeye değer noktaları ve deneyimleri paylaşırken, aynı zamanda gezginlerin karşılaşabileceği dijital risklere dair değerli bilgiler sunuyor.

Ulaşım ve Biletleme Platformları En Büyük Hedef

Günümüzde bir seyahat planlaması yapmak, genellikle araç paylaşım uygulamaları, havayolu şirketleri ve çevrimiçi seyahat acenteleri arasında sürekli bir geçişi gerektiriyor. Kullanıcılar, uygun fiyatları yakalamak amacıyla birden fazla sekme ve cihaz arasında hızla gezinirken, bu aciliyet hissi siber suçlular için ideal bir ortam yaratıyor. Siber korsanlar, tanınmış ulaşım ve seyahat hizmetlerini taklit ederek oltalama sayfaları, sahte uygulamalar ve dolandırıcılık amaçlı teklifler oluşturuyor. Kaspersky araştırmacılarının incelemelerine göre, Q2 2025 ile Q1 2026 tarihleri arasında önde gelen ulaşım markalarını hedef alan 262.663 engelleme kaydedildi. Bu saldırıların %61'i Emirates markasını taklit ederken, %37'si Uber üzerinden gerçekleşti. Bu oranlar, saldırganların geniş kitlelere ulaşan ve yüksek işlem hacmine sahip popüler hizmetlere odaklandığını gösteriyor. Ulaşım markalarıyla ilişkili tehditlerin %30,5'ini Truva atları, %22,5'ini ise bankacılık Truva atları oluşturuyor. Bu kötü amaçlı yazılımlar, doğrudan banka giriş bilgileri ve ödeme verilerini çalmayı hedefliyor, yani siber suçlular sadece rezervasyon bilgilerinin değil, doğrudan kullanıcıların banka hesaplarının peşinde.

Örneğin, Ryanair'i taklit eden bir kimlik avı sayfasında, mağdurlara uçuşlarından dolayı tazminat almaya hak kazandıkları söyleniyor ve ardından hesap bilgilerini girmeleri veya küçük bir “işlem ücreti” ödemeleri isteniyor. Bu tür dolandırıcılıklar, kurbanları hızlı karar vermeye zorlayarak “teklifin sona ermesine saniyeler kaldı” gibi ifadelerle aciliyet yaratır. Ancak meşru tazminat talepleri asla bu kadar kısa süreli veya ön ödemeli olmaz.

Rezervasyon ve Seyahat Hizmetlerinde Gizli Riskler

Kaspersky, ulaşım platformlarının yanı sıra seyahat ve konaklama hizmetlerini taklit eden tehditleri de mercek altına aldı. Q2 2025 ile Q1 2026 döneminde bu tür markalarla ilişkili 5.414 saldırı girişimi tespit edildi. Bu alanda en sık görülen tehdit türü ise %54,6 ile yine Truva atları oldu. Seyahat hizmeti hesapları, ödeme bilgileri, kişisel veriler, geçmiş rezervasyonlar ve sağlayıcılarla yapılan yazışmalar gibi hassas bilgiler içerdiğinden siber suçlular için cazip hedefler sunuyor. Güvenilir platformları taklit eden kötü amaçlı dosyalar veya sayfalar, kimlik bilgilerini çalmak, ödeme verilerini ele geçirmek, cihaza ek kötü amaçlı yazılımlar yüklemek veya doğrudan cihaz erişimi sağlamak amacıyla tasarlanabiliyor.

Booking.com'u taklit eden bir dolandırıcılık senaryosunda ise mağdurlar, gerçek bir rezervasyon sayfasına benzeyen sahte bir sayfaya yönlendirilir ve rezervasyonu tamamlamak için kişisel ve ödeme bilgilerini girmeleri istenir. Ancak işlem tamamlandığında gerçekte hiçbir rezervasyon yapılmamış olur ve ödenen para doğrudan dolandırıcılara aktarılır. Bu sahte sayfalar, gerçek Booking.com ödeme adımlarını o kadar ustaca taklit eder ki, kurbanlar genellikle dolandırıldıklarını ancak seyahat ettikleri yere ulaşıp rezervasyonlarının olmadığını anladıklarında fark ederler.

Kaspersky Baş Güvenlik Araştırmacısı Evgeny Kuskov, konuyla ilgili olarak şunları belirtti: “Seyahat markaları; güven, aciliyet ve ödeme işlemlerinin kesiştiği benzersiz bir konumda bulunuyor. Bu da onları, yasal görünerek kullanıcıları aldatmaya çalışan siber suçlular için son derece cazip hedefler haline getiriyor. İnsanlar uçuş veya araç rezervasyonu yaparken genellikle hızlı hareket ediyor, birden fazla sekmede fiyat karşılaştırıyor ve iyi bir fırsat veya hesaplarıyla ilgili bir sorun gibi görünen herhangi bir şeye tıklamaya daha yatkın oluyor. Ulaşım markalarına ilişkin verilerimizde dikkat çeken noktalardan biri, en çok hedef alınan markaların araç çağırma hizmetlerinden tam kapsamlı havayolu şirketlerine kadar birbirinden tamamen farklı hizmetleri kapsaması. Bu da saldırganların tek bir alana odaklanmak yerine geniş bir ağ attığını gösteriyor.”

İlgili Haberler

Vodafone'dan Avrupa Voleybol Şampiyonası'nda Hediye Şöleni

Vodafone'dan Avrupa Voleybol Şampiyonası'nda Hediye Şöleni

Başkan Altay, Türk Yıldızları Gösterisini İzledi

Başkan Altay, Türk Yıldızları Gösterisini İzledi

TEKNOFEST Mavi Vatan'a Kolay Ulaşım

TEKNOFEST Mavi Vatan'a Kolay Ulaşım

Subnautica 2 Co-op Moduna Yeni Özellikler Geldi

Subnautica 2 Co-op Moduna Yeni Özellikler Geldi