Kimlik Avı ve Dolandırıcılık Saldırıları Yüzde 88’i Aşkın Oranda Hesap Bilgilerini Hedefliyor
Kimlik avı ve dolandırıcılık saldırılarının %88’den fazlası hesap bilgilerini hedef alıyor. Detaylar ve korunma yolları yazımızda.
Kaspersky tarafından 2025 yılı Ocak-Eylül döneminde gerçekleştirilen araştırmada, kimlik avı ve dolandırıcılık kampanyalarının çoğunlukla çevrimiçi hesap bilgilerini hedef aldığı tespit edildi. Araştırma sonuçlarına göre, bu dönemde saldırıların %88,5’i kullanıcıların hesap giriş bilgilerini ele geçirmeye yönelik olarak gerçekleştirildi. Kişisel veriler %9,5’lik, banka kartı bilgileri ise %2’lik saldırı oranına maruz kaldı.
Saldırı Eğilimleri ve Veri Satışı
Kaspersky’nin aktardığı bilgilere göre, Kasım 2024-Ekim 2025 arasında Avrupa genelinde 131 milyonun üzerinde oltalama bağlantısı tespit edilip engellendi. Kimlik avı saldırıları, kullanıcıların sahte web sitelerine yönlendirilerek hesap bilgileri, kişisel verileri veya finansal bilgilerinin ele geçirilmesini amaçlıyor. Araştırmalar, çalınan verilerin genellikle e-posta, Telegram botları veya özel paneller aracılığıyla saldırganlara iletildiğini ve daha sonra karanlık webde satıldığını gösteriyor. Tek seferlik kullanılmayan bilgiler, farklı kampanyalardan elde edilen veri yığınları halinde piyasada yer bulabiliyor. Çalınan hesaplara ve belgelere ait fiyatlar ise platform türü ve hesap özelliklerine göre değişiklik gösteriyor.
Uzman Görüşleri ve Güvenlik Tavsiyeleri
Kaspersky Kıdemli Web İçerik Analisti Olga Altukhova, analizler sonucunda oltalama saldırılarının yaklaşık %90’ının oturum bilgilerini hedeflediğini, bu tür bilgilerin yıllar sonra dahi yeni ihlallerde kullanılabileceğini belirtti. Saldırganların, eski veri sızıntılarını yeni bilgilerle birleştirerek hedefli dolandırıcılık yöntemleri geliştirdiği, bunun da kimlik hırsızlığı, şantaj ve finansal dolandırıcılık riskini artırdığı ifade edildi.
Kaspersky, şüpheli bağlantılardan uzak durulmasını, web sitelerinin doğrulanmasını, hesap hareketlerinin düzenli takip edilmesini ve güçlü, benzersiz parolalar kullanılmasını öneriyor. Ayrıca çok faktörlü kimlik doğrulama, gelişmiş güvenlik yazılımlarının kullanımı ve hesap oturumlarının izlenmesi de tavsiye edilen önlemler arasında yer alıyor.
Kaynak: BYZHA