Siber Saldırganların Yeni Hedefi Tatilciler: Kaspersky’den Güvenli Seyahat Rehberi
Siber saldırganlar, seyahatlerinin her aşamasında dijital platformlara giderek daha fazla bel bağlayan tatilcileri hedef almaya devam ediyor. Geçtiğimiz yıl boyunca Kaspersky çözümleri, popüler seyahat markalarının adı kullanılarak gerçekleştirilen yaklaşık 270.000 saldırı girişimini engelledi. Kaspersky, gezginlerin dünyayı daha güvenle keşfetmelerine yardımcı olmak amacıyla; dopdolu ama bir o kadar da güvenli seyahatlerin rehberi niteliğindeki Kaspersky Güvenli Seyahat İpuçları projesini hayata geçirdi.
Türkiye, Güney Afrika ve Mısır da dâhil olmak üzere 20’den fazla ülkede bulunan Kaspersky çalışanları; kendi ülkelerinde mutlaka görülmesi gereken yerleri ve deneyimleri aktarırken, gezginlerin bu destinasyonlarda karşılaşabileceği dijital risklere dair ilk elden kritik değerlendirmeler sunuyor.
En Çok Hedef Alınan Sektör: Ulaşım ve Biletleme Platformları
Günümüzde bir seyahat planlamak; araç paylaşım uygulamaları, hava yolu şirketleri ve çevrim içi seyahat acenteleri arasında mekik dokumak anlamına geliyor. Bu süreç genellikle çok sayıda sekme ve cihaz üzerinden, üstelik avantajlı teklifleri kaçırmama telaşıyla yürütülüyor. İşte bu aciliyet hissi, tanıdık markalara duyulan güven ve platformlar arası yoğun trafik; meşru ulaşım ve seyahat hizmetlerini taklit ederek oltalama sayfaları, sahte uygulamalar ve dolandırıcılık odaklı teklifler sunan siber korsanlar için biçilmiş kaftan oluşturuyor.
Kaspersky araştırmacıları, önde gelen ulaşım markalarının* adı kullanılarak yayılan siber tehditleri mercek altına aldı. Q2 2025 ile Q1 2026 tarihleri arasında Kaspersky çözümleri, bu markalarla ilişkilendirilen 262.663 engelleme kaydetti. Emirates markası taklit edilerek yapılan saldırılar, ulaşım kategorisindeki tüm tespitlerin %61’ini oluşturarak ilk sırada yer alırken; bunu %37 ile Uber takip etti. Bu kategoride gözlemlenen hareketliliğin ezici bir çoğunluğunun sektör lideri iki marka üzerinden yürütülmesi, saldırganların çabalarını geniş kitlelere ve yüksek ödeme trafiğine sahip tanınmış hizmetler üzerinde yoğunlaştırdığını gösteriyor.
Ulaşım markalarıyla ilişkilendirilen dosya ve nesneler arasında en yaygın tespit edilen tehdit türü %30,5 ile Truva atları (Trojan) olurken, bunu %22,5 ile Bankacılık Truva Atları (Trojan-Banker) izledi. Bu kötü amaçlı yazılımlar doğrudan banka giriş bilgilerini ve ödeme verilerini çalmak üzere tasarlanıyor. Bir başka deyişle, ulaşım markalarını taklit eden siber suçlular yalnızca rezervasyon detaylarının peşinde değil; vakaların büyük çoğunluğunda doğrudan kullanıcının banka hesabını hedef alıyor.
İrlanda hava yolu şirketi Ryanair’i taklit eden bir kimlik avı sayfası örneği
Kaspersky araştırmacılarının tespit ettiği dolandırıcılık yöntemlerinden biri, Ryanair’i taklit eden ve mağdurlara“tazminat almaya hak kazandıklarını” söyleyen klasik bir dolandırıcılık senaryosu. Mağdurlara, uçuşları nedeniyle tazminat ödemesi almaya hak kazandıklarını belirten bir mesaj gönderiliyor. Ardından hesap bilgilerini girmeleri veya paranın ödenmesi için küçük bir “işlem ücreti” ödemeleri isteniyor. Dolandırıcılık, kurbanları harekete geçmeye zorlamak için yoğun bir aciliyet duygusu yaratıyor ve sözde teklifin sona ermesine yalnızca birkaç saniye kaldığı izlenimini veriyor. Bu tür aşırı zaman baskısı önemli bir uyarı işareti. Meşru tazminat talepleri, kişileri saniyeler içinde karar vermeye zorlayacak şekilde süreyle sınırlandırılmaz ve hava yolu şirketleri geri ödeme işlemi için önceden ücret talep etmez.
Rezervasyon platformları ve seyahat hizmetleri: Küçük ama ciddi bir risk
Kaspersky, ulaşım markalarının yanı sıra seyahat ve konaklama hizmetlerini taklit eden tehditleri de inceledi.** Q2 2025 ile Q1 2026 arasında bu markalarla ilişkili 5.414 saldırı girişimi tespit edildi. Bu hizmetlerin adı altında en sık dağıtılan tehditler ise %54,6 ile yine Truva atları oldu.
Seyahat hizmeti hesapları; ödeme bilgilerini, kişisel verileri, geçmiş rezervasyonları ve konaklama/etkinlik sağlayıcılarıyla yapılan yazışmaları içerdiğinden siber suçlular için cazip birer hedef haline geliyor. Güvenilir platformları takl