Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Türkiye'de Yapay Zeka Destekli Kimlik Avı Saldırıları Geçen Yıla Göre Yüzde 38,4 Arttı

Kaspersky, 2025 yılının ikinci çeyreğinde 142 milyondan fazla kimlik avı bağlantısı tıklamasını tespit ederek engelledi.

Reklam Alanı
GİRİŞ: 13 Ağustos 2025 - 13:05
Türkiye'de Yapay Zeka Destekli Kimlik Avı Saldırıları Geçen Yıla Göre Yüzde 38,4 Arttı
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Kaspersky, 2025 yılının ikinci çeyreğinde 142 milyondan fazla kimlik avı bağlantısı tıklamasını tespit ederek engelledi. Bu rakam, Orta Doğu’da birinci çeyreğe göre %21.5'lük bir artışa karşılık geliyor. Türkiye özelinde ise 2024’ün ilk yarısıyla 2025’in ilk yarısı arasında %38.4’lük artış dikkat çekiyor.  

Şu anda kimlik avı yöntemleri, gelişmiş yapay zeka destekli aldatma teknikleri ve yenilikçi kaçınma yöntemleri nedeniyle büyük bir dönüşüm geçiriyor. Siber suçlular, biyometrik veriler, elektronik imzalar ve el yazısı imzalar gibi hassas verileri çalmak için deepfake'ler, ses klonlama ve Telegram ve Google Translate gibi güvenilir platformları kullanarak bireyler ve işletmeler için benzeri görülmemiş riskler yaratıyor.

Yapay zeka destekli araçlar kimlik avı saldırılarını dönüştürüyor

Yapay zeka, kimlik avını son derece kişiselleştirilmiş bir tehdit haline getirdi. Büyük dil modelleri, saldırganların meşru kaynakları taklit eden ikna edici e-postalar, mesajlar ve web siteleri oluşturmasına olanak tanıyarak, bir zamanlar dolandırıcılıkları ortaya çıkaran gramer hatalarını ortadan kaldırıyor. Sosyal medya ve mesajlaşma uygulamalarındaki yapay zeka destekli botlar, gerçek kullanıcıları taklit ederek ve kurbanlarla uzun süreli sohbetler kurarak güven oluşturuyor. Bu botlar genellikle romantik ilişkilere veya yatırım dolandırıcılıklarına dayalı yaklaşımları teşvik ediyor. Yapay zeka tarafından oluşturulan sesli mesajlar veya deepfake videolarla kurbanları sahte fırsatlar eşliğinde tuzağa düşürüyor.

DeepSeek ile oluşturulan bir kimlik avı e-postası örneği (solda)

 ve yapay zeka ile oluşturulan bir kimlik avı web sitesi örneği (sağda)

Saldırganlar ayrıca, güvenilir kişiler (meslektaşlar, ünlüler ve hatta banka yetkilileri) hakkında gerçekçi ses ve video deepfake taklitleri oluşturarak, sahte hediye kampanyalarını tanıtmak ve hassas bilgileri ele geçirmeye çalışmak için kullanıyor. Örneğin banka güvenlik ekiplerini taklit eden otomatik aramalar, kullanıcıları iki faktörlü kimlik doğrulama (2FA) kodlarını paylaşmaya ikna etmek için yapay zeka tarafından üretilen sesler kullanıyor. Böylece hesap erişimi veya sahte işlemler gerçekleştirilebiliyor. Ayrıca yapay zeka destekli araçlar, sosyal medya veya kurumsal web sitelerinden elde edilen kamuya açık verileri analiz ederek, insan kaynakları temalı e-postalar veya kişisel bilgilere atıfta bulunan sahte aramalar gibi hedefli saldırılar başlatıyor.

Algılamayı atlatmak için yeni taktikler

Oltalama (phishing) saldırıları, güven kazanmak için sofistike yöntemler kullanıyor ve kampanyaları uzatmak için meşru hizmetleri istismar ediyor. Örneğin uzun metinleri yayınlamak için kullanılan Telegram'ın Telegraph platformu, phishing içeriğini barındırmak için kullanılıyor. Google Translate'in sayfa çeviri özelliği, https://site-to-translate-com.translate.goog/... gibi görünen bağlantılar oluşturuyor ve saldırganlar bu bağlantıları güvenlik çözümlerinin filtrelerini atlatmak için kullanıyor.

Telegraph'ta barındırılan Office belgesini taklit eden bir kimlik avı sayfası (solda) ve Google Translate tarafından sağlanan bir URL'nin arkasında gizlenmiş bir kimlik avı sayfası örneği (sağda)

Saldırganlar artık kullanıcıları kötü amaçlı sayfaya yönlendirmeden önce, yaygın bir bot önleme mekanizması olan CAPTCHA'yı da kimlik avı sitelerine entegre ediyor. CAPTCHA kullanarak söz konusu sahte sayfalar kimlik avı önleme algoritmalarını atlatabiliyor, çünkü CAPTCHA'nın varlığı genellikle güvenilir platformlarla ilişkilendirildiğinden, tespit edilme olasılığı azalıyor.

Avlamada dönüşüm: Kullanıcı adı ve şifrelerden biyometrik kimlik ve imzaya geçiş

Güvenliğin odak noktası şifrelerden değiştirilemez verilere kayıyor. Saldırganlar, hesap doğrulama gibi bahanelerle akıllı telefon kamerasına erişim isteyen sahte siteler aracılığıyla biyometrik verileri hedef alıyor ve değiştirilemeyen yüz bilgisi veya diğer biyometrik tanımlayıcıları ele geçiriyor. Bu veriler, hassas hesaplara yetkisiz erişim için kullanılıyor veya dark web üzerinden satılıyor. Benzer şekilde, yasal ve finansal işlemler için kritik öneme sahip elektronik imzalar ve el yazısı imzalar, DocuSign gibi platformları taklit eden veya kullanıcıları sahte sitelere imza yüklemeye yönlendiren kimlik avı kampanyaları yoluyla çalınıyor. Bu da işletmeler için önemli itibar ve finansal riskler oluşturuyor.

Kaspersky Güvenlik Uzmanı Olga Altukhova, şunları söylüyor: "Yapay zeka ve kaçamak taktiklerin bir araya gelmesi, kimlik avını meşru iletişimin neredeyse birebir kopyası haline getirerek en dikkatli kullanıcıları bile zorlamaya başladı. Saldırganlar artık şifreleri çalmakla yetinmiyorlar. Biyometrik verileri, elektronik ve el yazısı imzaları hedefliyorlar. Bu da potansiyel olarak yıkıcı, uzun vadeli sonuçlar doğurabiliyor. Telegram ve Google Translate gibi güvenilir platformları istismar ederek ve CAPTCHA gibi araçları kullanarak, saldırganlar geleneksel savunma mekanizmalarını geride bırakıyor. Bu tür saldırıların kurbanı olmamak için giderek daha şüpheci ve proaktif olmak gerekiyor."

Ayrıntılı bilgiler Securelist.com adresindeki raporda yer alıyor.

2025 yılının başlarında Kaspersky, saldırganların alıcıları Operation ForumTroll olarak adlandırılan, "Primakov Readings" forumuna davet eden kişiselleştirilmiş kimlik avı e-postaları gönderdikleri, sofistike bir hedefli kimlik avı kampanyası tespit etti. Söz konusu tuzak Rusya'daki medya kuruluşlarını, eğitim kurumlarını ve kamu kuruluşlarını hedef alıyordu. E-postadaki bağlantıya tıklanmasının ardından sistemleri ele geçirmek için ek bir işlem yapmak da gerekmiyordu. Saldırı, Google Chrome'un en son sürümündeki bilinmeyen bir güvenlik açığını kullanıyordu. Kötü amaçlı bağlantılar, tespit edilmekten kaçınmak için son derece kısa ömürlüydü ve çoğu durumda, saldırı ortadan kaldırıldıktan sonra "Primakov Readings"in meşru web sitesine yönlendiriliyordu.

Kimlik avı saldırılarından korunmak için Kaspersky şunları öneriyor:


  • İstenmeyen mesajları, aramaları veya bağlantıları, meşru görünseler bile doğrulayın. 2FA kodlarını asla paylaşmayın.  

  • Videoları, deepfake'leri işaret edebilecek doğal olmayan hareketler veya aşırı cömert teklifler açısından inceleyin.  

  • Doğrulanmamış sitelerden gelen kamera erişim isteklerini reddedin ve bilinmeyen platformlara imza yüklemekten kaçının.  

  • Belge fotoğrafları veya hassas iş bilgileri gibi hassas bilgilerin çevrimiçi paylaşımını sınırlayın.  

  • Kaspersky Next (kurumsal ortamlarda) veya Kaspersky Premium (bireysel kullanım için) kullanarak kimlik avı saldırısı girişimlerini engelleyin.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 69 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 13 28 32
2 Fenerbahçe Fenerbahçe 13 30 31
3 Trabzonspor Trabzonspor 12 18 25
4 Samsunspor Samsunspor 13 19 24
5 Göztepe Göztepe 13 15 23
6 Gaziantep FK Gaziantep FK 13 20 22
7 Beşiktaş Beşiktaş 13 22 21
8 Alanyaspor Alanyaspor 13 13 15
Tamamını Göster
15 Gençlerbirliği Gençlerbirliği 13 14 11
16 Eyüpspor Eyüpspor 13 7 9
17 Kayserispor Kayserispor 13 13 9
18 Karagümrük Karagümrük 13 13 8
O AV P
1 Pendikspor Pendikspor 14 27 29
2 Esenler Erokspor Esenler Erokspor 14 34 28
3 Bodrum FK Bodrum FK 14 32 27
4 Amed Sportif Amed Sportif 14 31 26
5 Arca Çorum FK Arca Çorum FK 14 23 25
6 Erzurumspor Erzurumspor 14 24 23
7 Bandırmaspor Bandırmaspor 14 18 23
8 Iğdır FK Iğdır FK 14 21 22
Tamamını Göster
17 Manisa FK Manisa FK 14 21 13
18 Sarıyer Sarıyer 13 12 11
19 Hatayspor Hatayspor 14 12 4
20 A.Demirspor A.Demirspor 14 8 -17
O AV P
1 Arsenal Arsenal 12 24 29
2 Chelsea Chelsea 12 23 23
3 M.City M.City 12 24 22
4 Aston Villa Aston Villa 12 15 21
5 C.Palace C.Palace 12 16 20
6 Brighton Brighton 12 19 19
7 Sunderland Sunderland 12 14 19
8 Bournemouth Bournemouth 12 19 19
Tamamını Göster
17 West Ham United West Ham United 12 15 11
18 Leeds United Leeds United 12 11 11
19 Burnley Burnley 12 14 10
20 Wolves Wolves 12 7 2
O AV P
1 Bayern Munih Bayern Munih 11 41 31
2 RB Leipzig RB Leipzig 11 22 25
3 Leverkusen Leverkusen 11 27 23
4 B. Dortmund B. Dortmund 11 19 22
5 VfB Stuttgart VfB Stuttgart 11 20 22
6 E. Frankfurt E. Frankfurt 11 27 20
7 Hoffenheim Hoffenheim 11 22 20
8 Union Berlin Union Berlin 11 14 15
Tamamını Göster
15 Wolfsburg Wolfsburg 11 13 8
16 St. Pauli St. Pauli 11 9 7
17 Mainz 05 Mainz 05 11 11 6
18 FC Heidenheim FC Heidenheim 11 8 5
O AV P
1 Real Madrid Real Madrid 13 26 32
2 Barcelona Barcelona 13 36 31
3 Villarreal Villarreal 13 26 29
4 Atletico Madrid Atletico Madrid 13 25 28
5 Real Betis Real Betis 13 20 21
6 Espanyol Espanyol 12 15 18
7 Getafe Getafe 13 12 17
8 Athletic Bilbao Athletic Bilbao 13 12 17
Tamamını Göster
17 Osasuna Osasuna 13 10 11
18 Girona Girona 13 12 11
19 Levante Levante 13 16 9
20 Real Oviedo Real Oviedo 13 7 9
O AV P
1 Roma Roma 12 15 27
2 Inter Inter 12 26 25
3 SSC Napoli SSC Napoli 12 19 25
4 Bologna Bologna 12 21 24
5 AC Milan AC Milan 12 17 23
6 Juventus Juventus 12 15 20
7 Como Como 11 12 18
8 Lazio Lazio 12 15 18
Tamamını Göster
17 Pisa Pisa 11 8 9
18 Genoa Genoa 12 11 8
19 Fiorentina Fiorentina 12 10 6
20 Verona Verona 12 7 6
O AV P
1 PSG PSG 13 27 30
2 Marsilya Marsilya 13 33 28
3 Lens Lens 13 22 28
4 Strasbourg Strasbourg 13 24 22
5 Lille Lille 13 24 21
6 Rennes Rennes 13 23 21
7 Lyon Lyon 13 18 21
8 AS Monaco AS Monaco 13 25 20
Tamamını Göster
15 Nantes Nantes 13 12 11
16 Lorient Lorient 13 15 11
17 Metz Metz 13 14 11
18 Auxerre Auxerre 13 7 8
O AV P
1 PSV Eindhoven PSV Eindhoven 13 41 34
2 Feyenoord Feyenoord 13 33 28
3 Alkmaar Alkmaar 13 26 24
4 NEC Nijmegen NEC Nijmegen 13 33 21
5 FC Utrecht FC Utrecht 13 23 20
6 Ajax Ajax 13 23 20
7 FC Groningen FC Groningen 13 19 20
8 FC Twente FC Twente 13 21 17
Tamamını Göster
15 PEC Zwolle PEC Zwolle 13 16 13
16 NAC Breda NAC Breda 13 15 12
17 Heracles Heracles 13 21 12
18 Telstar Telstar 13 15 10
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli