Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Türkiye'de Yapay Zeka Destekli Kimlik Avı Saldırıları Geçen Yıla Göre Yüzde 38,4 Arttı

Kaspersky, 2025 yılının ikinci çeyreğinde 142 milyondan fazla kimlik avı bağlantısı tıklamasını tespit ederek engelledi.

Reklam Alanı
GİRİŞ: 13 Ağustos 2025 - 13:05
Türkiye'de Yapay Zeka Destekli Kimlik Avı Saldırıları Geçen Yıla Göre Yüzde 38,4 Arttı
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Kaspersky, 2025 yılının ikinci çeyreğinde 142 milyondan fazla kimlik avı bağlantısı tıklamasını tespit ederek engelledi. Bu rakam, Orta Doğu’da birinci çeyreğe göre %21.5'lük bir artışa karşılık geliyor. Türkiye özelinde ise 2024’ün ilk yarısıyla 2025’in ilk yarısı arasında %38.4’lük artış dikkat çekiyor.  

Şu anda kimlik avı yöntemleri, gelişmiş yapay zeka destekli aldatma teknikleri ve yenilikçi kaçınma yöntemleri nedeniyle büyük bir dönüşüm geçiriyor. Siber suçlular, biyometrik veriler, elektronik imzalar ve el yazısı imzalar gibi hassas verileri çalmak için deepfake'ler, ses klonlama ve Telegram ve Google Translate gibi güvenilir platformları kullanarak bireyler ve işletmeler için benzeri görülmemiş riskler yaratıyor.

Yapay zeka destekli araçlar kimlik avı saldırılarını dönüştürüyor

Yapay zeka, kimlik avını son derece kişiselleştirilmiş bir tehdit haline getirdi. Büyük dil modelleri, saldırganların meşru kaynakları taklit eden ikna edici e-postalar, mesajlar ve web siteleri oluşturmasına olanak tanıyarak, bir zamanlar dolandırıcılıkları ortaya çıkaran gramer hatalarını ortadan kaldırıyor. Sosyal medya ve mesajlaşma uygulamalarındaki yapay zeka destekli botlar, gerçek kullanıcıları taklit ederek ve kurbanlarla uzun süreli sohbetler kurarak güven oluşturuyor. Bu botlar genellikle romantik ilişkilere veya yatırım dolandırıcılıklarına dayalı yaklaşımları teşvik ediyor. Yapay zeka tarafından oluşturulan sesli mesajlar veya deepfake videolarla kurbanları sahte fırsatlar eşliğinde tuzağa düşürüyor.

DeepSeek ile oluşturulan bir kimlik avı e-postası örneği (solda)

 ve yapay zeka ile oluşturulan bir kimlik avı web sitesi örneği (sağda)

Saldırganlar ayrıca, güvenilir kişiler (meslektaşlar, ünlüler ve hatta banka yetkilileri) hakkında gerçekçi ses ve video deepfake taklitleri oluşturarak, sahte hediye kampanyalarını tanıtmak ve hassas bilgileri ele geçirmeye çalışmak için kullanıyor. Örneğin banka güvenlik ekiplerini taklit eden otomatik aramalar, kullanıcıları iki faktörlü kimlik doğrulama (2FA) kodlarını paylaşmaya ikna etmek için yapay zeka tarafından üretilen sesler kullanıyor. Böylece hesap erişimi veya sahte işlemler gerçekleştirilebiliyor. Ayrıca yapay zeka destekli araçlar, sosyal medya veya kurumsal web sitelerinden elde edilen kamuya açık verileri analiz ederek, insan kaynakları temalı e-postalar veya kişisel bilgilere atıfta bulunan sahte aramalar gibi hedefli saldırılar başlatıyor.

Algılamayı atlatmak için yeni taktikler

Oltalama (phishing) saldırıları, güven kazanmak için sofistike yöntemler kullanıyor ve kampanyaları uzatmak için meşru hizmetleri istismar ediyor. Örneğin uzun metinleri yayınlamak için kullanılan Telegram'ın Telegraph platformu, phishing içeriğini barındırmak için kullanılıyor. Google Translate'in sayfa çeviri özelliği, https://site-to-translate-com.translate.goog/... gibi görünen bağlantılar oluşturuyor ve saldırganlar bu bağlantıları güvenlik çözümlerinin filtrelerini atlatmak için kullanıyor.

Telegraph'ta barındırılan Office belgesini taklit eden bir kimlik avı sayfası (solda) ve Google Translate tarafından sağlanan bir URL'nin arkasında gizlenmiş bir kimlik avı sayfası örneği (sağda)

Saldırganlar artık kullanıcıları kötü amaçlı sayfaya yönlendirmeden önce, yaygın bir bot önleme mekanizması olan CAPTCHA'yı da kimlik avı sitelerine entegre ediyor. CAPTCHA kullanarak söz konusu sahte sayfalar kimlik avı önleme algoritmalarını atlatabiliyor, çünkü CAPTCHA'nın varlığı genellikle güvenilir platformlarla ilişkilendirildiğinden, tespit edilme olasılığı azalıyor.

Avlamada dönüşüm: Kullanıcı adı ve şifrelerden biyometrik kimlik ve imzaya geçiş

Güvenliğin odak noktası şifrelerden değiştirilemez verilere kayıyor. Saldırganlar, hesap doğrulama gibi bahanelerle akıllı telefon kamerasına erişim isteyen sahte siteler aracılığıyla biyometrik verileri hedef alıyor ve değiştirilemeyen yüz bilgisi veya diğer biyometrik tanımlayıcıları ele geçiriyor. Bu veriler, hassas hesaplara yetkisiz erişim için kullanılıyor veya dark web üzerinden satılıyor. Benzer şekilde, yasal ve finansal işlemler için kritik öneme sahip elektronik imzalar ve el yazısı imzalar, DocuSign gibi platformları taklit eden veya kullanıcıları sahte sitelere imza yüklemeye yönlendiren kimlik avı kampanyaları yoluyla çalınıyor. Bu da işletmeler için önemli itibar ve finansal riskler oluşturuyor.

Kaspersky Güvenlik Uzmanı Olga Altukhova, şunları söylüyor: "Yapay zeka ve kaçamak taktiklerin bir araya gelmesi, kimlik avını meşru iletişimin neredeyse birebir kopyası haline getirerek en dikkatli kullanıcıları bile zorlamaya başladı. Saldırganlar artık şifreleri çalmakla yetinmiyorlar. Biyometrik verileri, elektronik ve el yazısı imzaları hedefliyorlar. Bu da potansiyel olarak yıkıcı, uzun vadeli sonuçlar doğurabiliyor. Telegram ve Google Translate gibi güvenilir platformları istismar ederek ve CAPTCHA gibi araçları kullanarak, saldırganlar geleneksel savunma mekanizmalarını geride bırakıyor. Bu tür saldırıların kurbanı olmamak için giderek daha şüpheci ve proaktif olmak gerekiyor."

Ayrıntılı bilgiler Securelist.com adresindeki raporda yer alıyor.

2025 yılının başlarında Kaspersky, saldırganların alıcıları Operation ForumTroll olarak adlandırılan, "Primakov Readings" forumuna davet eden kişiselleştirilmiş kimlik avı e-postaları gönderdikleri, sofistike bir hedefli kimlik avı kampanyası tespit etti. Söz konusu tuzak Rusya'daki medya kuruluşlarını, eğitim kurumlarını ve kamu kuruluşlarını hedef alıyordu. E-postadaki bağlantıya tıklanmasının ardından sistemleri ele geçirmek için ek bir işlem yapmak da gerekmiyordu. Saldırı, Google Chrome'un en son sürümündeki bilinmeyen bir güvenlik açığını kullanıyordu. Kötü amaçlı bağlantılar, tespit edilmekten kaçınmak için son derece kısa ömürlüydü ve çoğu durumda, saldırı ortadan kaldırıldıktan sonra "Primakov Readings"in meşru web sitesine yönlendiriliyordu.

Kimlik avı saldırılarından korunmak için Kaspersky şunları öneriyor:


  • İstenmeyen mesajları, aramaları veya bağlantıları, meşru görünseler bile doğrulayın. 2FA kodlarını asla paylaşmayın.  

  • Videoları, deepfake'leri işaret edebilecek doğal olmayan hareketler veya aşırı cömert teklifler açısından inceleyin.  

  • Doğrulanmamış sitelerden gelen kamera erişim isteklerini reddedin ve bilinmeyen platformlara imza yüklemekten kaçının.  

  • Belge fotoğrafları veya hassas iş bilgileri gibi hassas bilgilerin çevrimiçi paylaşımını sınırlayın.  

  • Kaspersky Next (kurumsal ortamlarda) veya Kaspersky Premium (bireysel kullanım için) kullanarak kimlik avı saldırısı girişimlerini engelleyin.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 111 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 24 58 58
2 Fenerbahçe Fenerbahçe 24 54 54
3 Trabzonspor Trabzonspor 24 48 51
4 Beşiktaş Beşiktaş 24 45 46
5 Göztepe Göztepe 24 27 42
6 Başakşehir Başakşehir 24 42 39
7 Samsunspor Samsunspor 24 25 32
8 Kocaelispor Kocaelispor 24 21 30
Tamamını Göster
15 Eyüpspor Eyüpspor 24 19 22
16 Kasımpaşa Kasımpaşa 24 20 20
17 Kayserispor Kayserispor 24 18 20
18 Karagümrük Karagümrük 24 21 13
O AV P
1 Erzurumspor Erzurumspor 28 60 60
2 Esenler Erokspor Esenler Erokspor 28 67 59
3 Amed Sportif Amed Sportif 28 58 55
4 Arca Çorum FK Arca Çorum FK 28 44 50
5 Bodrum FK Bodrum FK 28 58 48
6 Pendikspor Pendikspor 28 43 48
7 Iğdır FK Iğdır FK 28 38 44
8 Bandırmaspor Bandırmaspor 28 40 42
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 28 29 29
18 Sakaryaspor Sakaryaspor 28 34 25
19 Hatayspor Hatayspor 28 20 7
20 A.Demirspor A.Demirspor 28 16 -27
O AV P
1 Arsenal Arsenal 29 58 64
2 M.City M.City 28 57 59
3 M. United M. United 28 50 51
4 Aston Villa Aston Villa 28 38 51
5 Liverpool Liverpool 29 48 48
6 Chelsea Chelsea 28 49 45
7 Brentford Brentford 29 44 44
8 Everton Everton 29 34 43
Tamamını Göster
17 N. Forest N. Forest 28 26 27
18 West Ham United West Ham United 28 34 25
19 Burnley Burnley 29 32 19
20 Wolves Wolves 30 22 16
O AV P
1 Bayern Munih Bayern Munih 24 88 63
2 B. Dortmund B. Dortmund 24 51 52
3 Hoffenheim Hoffenheim 24 49 46
4 VfB Stuttgart VfB Stuttgart 24 48 46
5 RB Leipzig RB Leipzig 24 46 44
6 Leverkusen Leverkusen 23 44 40
7 E. Frankfurt E. Frankfurt 24 48 34
8 Freiburg Freiburg 24 34 33
Tamamını Göster
15 St. Pauli St. Pauli 24 23 23
16 Werder Bremen Werder Bremen 24 25 22
17 Wolfsburg Wolfsburg 24 33 20
18 FC Heidenheim FC Heidenheim 24 22 14
O AV P
1 Barcelona Barcelona 26 71 64
2 Real Madrid Real Madrid 26 54 60
3 Atletico Madrid Atletico Madrid 26 43 51
4 Villarreal Villarreal 26 48 51
5 Real Betis Real Betis 26 42 43
6 Celta Vigo Celta Vigo 26 36 40
7 Espanyol Espanyol 26 33 36
8 Real Sociedad Real Sociedad 26 38 35
Tamamını Göster
17 Elche Elche 26 34 26
18 Mallorca Mallorca 26 29 24
19 Levante Levante 26 28 21
20 Real Oviedo Real Oviedo 26 16 18
O AV P
1 Inter Inter 27 64 67
2 AC Milan AC Milan 27 43 57
3 SSC Napoli SSC Napoli 27 41 53
4 Roma Roma 27 37 51
5 Como Como 27 44 48
6 Juventus Juventus 27 46 47
7 Atalanta Atalanta 27 37 45
8 Bologna Bologna 27 36 39
Tamamını Göster
17 Cremonese Cremonese 27 21 24
18 Lecce Lecce 27 18 24
19 Pisa Pisa 27 20 15
20 Verona Verona 27 20 15
O AV P
1 PSG PSG 24 53 57
2 Lens Lens 24 45 53
3 Lyon Lyon 24 39 45
4 Marsilya Marsilya 24 51 43
5 Lille Lille 24 37 40
6 Rennes Rennes 24 38 40
7 AS Monaco AS Monaco 24 40 37
8 Strasbourg Strasbourg 24 40 35
Tamamını Göster
15 Nice Nice 24 30 24
16 Auxerre Auxerre 24 19 18
17 Nantes Nantes 24 22 17
18 Metz Metz 24 22 13
O AV P
1 PSV Eindhoven PSV Eindhoven 25 73 65
2 Feyenoord Feyenoord 25 55 48
3 Ajax Ajax 25 47 44
4 NEC Nijmegen NEC Nijmegen 25 61 43
5 FC Twente FC Twente 25 41 41
6 Alkmaar Alkmaar 25 42 39
7 S. Rotterdam S. Rotterdam 25 32 37
8 FC Utrecht FC Utrecht 25 38 34
Tamamını Göster
15 Excelsior Excelsior 25 26 26
16 NAC Breda NAC Breda 25 25 22
17 Telstar Telstar 25 31 21
18 Heracles Heracles 25 32 17
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli
Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma