Tatilciler Siber Saldırıların Yeni Odağı Oldu

Kaspersky, artan siber tehditlere karşı tatilcileri korumak amacıyla Güvenli Seyahat İpuçları projesini başlattı. Geçtiğimiz yıl 270.000'e yakın saldırı girişimi engellendi.

Tatilciler Siber Saldırıların Yeni Odağı Oldu
3 dakikalık okuma

Dijital platformlara bağımlılığı giderek artan tatilciler, siber saldırganların yeni hedefi haline geldi. Siber güvenlik kuruluşu Kaspersky, dünya genelinde seyahat edenlerin karşılaşabileceği dijital risklere dikkat çekerek, bu tehditlere karşı koruma sağlamak amacıyla “Kaspersky Güvenli Seyahat İpuçları” projesini duyurdu. Geçtiğimiz yıl, popüler seyahat firmalarının adları kullanılarak gerçekleştirilen yaklaşık 270.000 siber saldırı girişimi Kaspersky çözümleri tarafından başarıyla engellendi.

Proje kapsamında, Türkiye, Güney Afrika ve Mısır gibi 20'den fazla ülkedeki Kaspersky uzmanları, kendi ülkelerinin görülmeye değer yerlerini ve eşsiz deneyimlerini paylaşmanın yanı sıra, bu destinasyonlarda seyahat edenlerin karşılaşabileceği dijital tehlikelere dair önemli bilgiler sunuyor. Bu girişim, gezginlerin dünyayı daha emniyetli bir şekilde keşfetmelerine yardımcı olmayı amaçlıyor.

Ulaşım ve Biletleme Platformları Başlıca Hedef

Günümüz seyahat planlaması, araç çağırma uygulamaları, hava yolu şirketleri ve çevrimiçi seyahat acenteleri arasında sürekli bir geçişi gerektiriyor. Kullanıcılar, cazip teklifleri kaçırmama telaşıyla birçok sekme ve cihaz arasında işlem yaparken, bu durum siber suçlular için uygun bir zemin hazırlıyor. Siber korsanlar, meşru ulaşım ve seyahat hizmetlerini taklit eden oltalama sayfaları, sahte uygulamalar ve dolandırıcılık amaçlı tekliflerle kullanıcıları hedef alıyor.

Kaspersky araştırmacıları, önde gelen ulaşım markalarının adını kullanarak yayılan siber tehditleri mercek altına aldı. Q2 2025 ile Q1 2026 tarihleri arasında, bu markalarla ilişkili 262.663 engelleme kaydedildi. Emirates markasını taklit eden saldırılar, ulaşım kategorisindeki tüm tespitlerin %61'ini oluşturarak listenin başında yer alırken, bunu %37 ile Uber takip etti. Bu durum, saldırganların geniş kitlelere ve yüksek işlem hacmine sahip tanınmış hizmetlere odaklandığını gösteriyor. Ulaşım markalarıyla ilişkilendirilen tehditler arasında en yaygın olanı %30,5 ile Truva atları olurken, bunu %22,5 ile Bankacılık Truva Atları izledi. Bu kötü amaçlı yazılımlar, doğrudan banka giriş bilgilerini ve ödeme verilerini çalmayı hedefliyor.

Örneğin, Ryanair'i taklit eden bir oltalama sayfasında mağdurlara, uçuşları nedeniyle tazminat almaya hak kazandıkları söyleniyor ve ardından hesap bilgilerini girmeleri veya küçük bir “işlem ücreti” ödemeleri talep ediliyor. Bu tür dolandırıcılıklar, kurbanları acil karar vermeye zorlayarak, sözde teklifin sona ermesine saniyeler kaldığı izlenimini yaratıyor. Ancak meşru tazminat talepleri için önceden ücret talep edilmez ve zaman kısıtlaması olmaz.

Rezervasyon Platformları ve Seyahat Hizmetleri de Risk Altında

Ulaşım markalarının yanı sıra, seyahat ve konaklama hizmetlerini taklit eden tehditler de incelendi. Q2 2025 ile Q1 2026 arasında bu markalarla ilişkili 5.414 saldırı girişimi tespit edildi. Bu hizmetlerin adı altında en sık yayılan tehdit türü yine %54,6 ile Truva atları oldu. Seyahat hizmeti hesapları, ödeme bilgileri, kişisel veriler, geçmiş rezervasyonlar ve konaklama sağlayıcılarıyla yapılan yazışmalar gibi hassas bilgiler içerdiğinden siber suçlular için cazip hedefler oluşturuyor. Kötü amaçlı dosyalar veya sayfalar, kimlik bilgilerini çalmak, ödeme verilerini ele geçirmek veya cihaza kötü amaçlı yazılım yüklemek amacıyla tasarlanabiliyor.

Booking.com'u taklit eden başka bir dolandırıcılık yönteminde ise mağdurlar, gerçek bir rezervasyon sayfasına benzeyen sahte bir sayfaya yönlendiriliyor ve rezervasyonu tamamlamak için kişisel ve ödeme bilgilerini girmeleri isteniyor. Ancak işlem tamamlandığında gerçekte herhangi bir rezervasyon oluşturulmuyor ve para doğrudan dolandırıcılara aktarılıyor. Kurbanlar, çoğu zaman durumun farkına ancak seyahat ettikleri destinasyona ulaştıklarında varıyor.

Kaspersky Baş Güvenlik Araştırmacısı Evgeny Kuskov, konuyla ilgili yaptığı açıklamada, “Seyahat markaları; güven, aciliyet ve ödeme işlemlerinin kesiştiği benzersiz bir noktada bulunuyor. Bu da onları, meşru görünerek kullanıcıları kandırmaya çalışan siber suçlular için son derece cazip hedefler haline getiriyor. İnsanlar uçuş veya araç rezervasyonu yaparken çoğu zaman hızlı hareket ediyor, birden fazla sekmede fiyat karşılaştırıyor ve iyi bir fırsat ya da hesaplarıyla ilgili bir sorun gibi görünen herhangi bir şeye tıklamaya daha yatkın oluyor. Ulaşım markalarına ilişkin verilerimizde dikkat çeken noktalardan biri, en çok hedef alınan markaların araç çağırma hizmetlerinden tam kapsamlı hava yolu şirketlerine kadar birbirinden tamamen farklı hizmetleri kapsaması. Bu da saldırganların tek bir alana odaklanmak yerine geniş bir ağ attığını gösteriyor” dedi.

İlgili Haberler

Vodafone'dan Avrupa Voleybol Şampiyonası'nda Hediye Fırsatları

Vodafone'dan Avrupa Voleybol Şampiyonası'nda Hediye Fırsatları

TEKNOFEST Mavi Vatan'a Ulaşım Kolaylığı

TEKNOFEST Mavi Vatan'a Ulaşım Kolaylığı

Subnautica 2'ye Yeni İş Birliği Özellikleri Geldi

Subnautica 2'ye Yeni İş Birliği Özellikleri Geldi

Gangstar Mirage City, 30 Milyon Ön Kayıtla Çıktı

Gangstar Mirage City, 30 Milyon Ön Kayıtla Çıktı