Kaspersky ile seyahatinizde dijital güvence sizde
Siber saldırganlar, seyahatlerinin her aşamasında dijital platformlara giderek daha fazla bel bağlayan tatilcileri hedef almaya devam ediyor. Geçtiğimiz yıl boyunca Kaspersky çözümleri, popüler seyahat markalarının adı kullanılarak gerçekleştirilen yaklaşık 270.000 saldırı girişimini engelledi. Kaspersky, gezginlerin dünyayı daha güvenle keşfetmelerine yardımcı olmak amacıyla dopdolu ama güvenli seyahatlerin rehberi niteliğindeki Kaspersky Güvenli Seyahat İpuçları projesini hayata geçirdi.
Kaspersky Güvenli Seyahat İpuçları Projesi ve Küresel Katılım
Türkiye, Güney Afrika ve Mısır da dahil olmak üzere 20’den fazla ülkede bulunan Kaspersky çalışanları; kendi ülkelerinde mutlaka görülmesi gereken yerleri ve deneyimleri aktarırken, gezginlerin bu destinasyonlarda karşılaşabileceği dijital risklere dair kritik değerlendirmeler sunuyor.
En Çok Hedef Alınan Sektör: Ulaşım ve Biletleme Platformları
Günümüzde seyahat planlamak, araç paylaşım uygulamaları, hava yolu şirketleri ve çevrim içi seyahat acenteleri arasında mekik dokumak anlamına geliyor. Bu süreç genellikle çok sayıda sekme ve cihaz üzerinden, avantajlı teklifleri kaçırmama telaşıyla yürütülüyor. Bu aciliyet hissi, tanıdık markalara duyulan güven ve platformlar arası yoğun trafik; meşru ulaşım ve seyahat hizmetlerini taklit eden oltalama sayfaları, sahte uygulamalar ve dolandırıcılık odaklı teklifler sunan siber korsanlar için biçilmiş kaftan oluşturuyor.
Kaspersky araştırmacıları, önde gelen ulaşım markalarının* adı kullanılarak yayılan siber tehditleri mercek altına aldı. Q2 2025 ile Q1 2026 tarihleri arasında Kaspersky çözümleri, bu markalarla ilişkilendirilen 262.663 engelleme kaydetti. Emirates markası taklit edilerek yapılan saldırılar, ulaşım kategorisindeki tüm tespitlerin %61’ini oluşturarak ilk sırada yer aldı; bunu %37 ile Uber takip etti. Bu veriler, saldırganların çabalarını geniş kitlelere ve yüksek ödeme trafiğine sahip tanınmış hizmetler üzerinde yoğunlaştırdığını gösteriyor.
Ulaşım markalarıyla ilişkilendirilen dosya ve nesneler arasında en yaygın tehdit türü %30,5 ile Truva atları (Trojan) olurken, bunu %22,5 ile Bankacılık Truva Atları (Trojan-Banker) izledi. Bu kötü amaçlı yazılımlar, banka giriş bilgilerini ve ödeme verilerini çalmak üzere tasarlandı. Yani, siber suçlular yalnızca rezervasyon detaylarının peşinde değil; vakaların büyük çoğunluğunda doğrudan kullanıcının banka hesabını hedef alıyor.
Ryanair Dolandırıcılık Senaryosu
Kaspersky araştırmacıları, Ryanair’i taklit eden ve mağdurlara “tazminat almaya hak kazandıklarını” söyleyen klasik bir dolandırıcılık senaryosu tespit etti. Mağdurlara, uçuşları nedeniyle tazminat ödemesi almaya hak kazandıklarını belirten mesajlar gönderiliyor. Ardından hesap bilgilerini girmeleri veya paranın ödenmesi için küçük bir “işlem ücreti” ödemeleri isteniyor. Dolandırıcılık, kurbanları harekete geçmeye zorlamak için yoğun bir aciliyet duygusu yaratıyor ve sözde teklifin sona ermesine yalnızca birkaç saniye kaldığı izlenimini veriyor. Bu tür aşırı zaman baskısı önemli bir uyarı işareti. Meşru tazminat talepleri, kişileri saniyeler içinde karar vermeye zorlamaz ve hava yolu şirketleri geri ödeme işlemi için önceden ücret talep etmez.
Rezervasyon Platformları ve Seyahat Hizmetlerinde Artan Risk
Kaspersky, ulaşım markalarının yanı sıra seyahat ve konaklama hizmetlerini taklit eden tehditleri de inceledi. Q2 2025 ile Q1 2026 arasında bu markalarla ilişkili 5.414 saldırı girişimi tespit edildi. Bu hizmetlerin adı altında en sık dağıtılan tehditler ise %54,6 ile Truva atları oldu.
Seyahat hizmeti hesapları; ödeme bilgilerini, kişisel verileri, geçmiş rezervasyonları ve konaklama/etkinlik sağlayıcılarıyla yapılan yazışmaları içerdiğinden siber suçlular için cazip hedef haline geliyor. Güvenilir platformları taklit eden kötü amaçlı dosyalar veya sayfalar; kimlik bilgilerini çalmak, ödeme verilerini ele geçirmek, cihaza ek kötü amaçlı yazılımlar yüklemek veya kurbanın cihazına doğrudan erişim sağlamak amacıyla tasarlanabiliyor.
Booking.com Dolandırıcılık Örneği
Booking.com’u taklit eden dolandırıcılık yönteminde mağdurlar, gerçek bir rezervasyon sayfasını andıran sahte bir sayfaya yönlendiriliyor. Rezervasyonu tamamlamak amacıyla kişisel ve ödeme bilgilerini girmeleri isteniyor. Ancak işlem tamamlandığında gerçekte herhangi bir rezervasyon oluşturulmuyor ve para doğrudan dolandırıcılara aktarılıyor. Sahte sayfa, gerçek Booking.com ödeme adımlarını o kadar yakından taklit ediyor ki kurbanlar çoğu zaman durumun farkına ancak seyahat ettikleri destinasyona ulaştıklarında ve adlarına herhangi bir rezervasyon bulunmadığını öğrendiklerinde varıyor.
Kaspersky Baş Güvenlik Araştırmacısı Evgeny Kuskov’un Değerlendirmesi
Evgeny Kuskov, seyahat markalarının güven, aciliyet ve ödeme işlemlerinin kesiştiği benzersiz bir noktada bulunduğunu belirtiyor. Bu durum, onları meşru görünerek kullanıcıları kandırmaya çalışan siber suçlular için son derece cazip hedefler haline getiriyor. İnsanlar uçuş veya araç rezervasyonu yaparken hızlı hareket ediyor, birden fazla sekmede fiyat karşılaştırıyor ve iyi bir fırsat ya da hesaplarıyla ilgili bir sorun gibi görünen herhangi bir şeye tıklamaya daha yatkın oluyor. En çok hedef alınan markaların araç çağırma hizmetlerinden tam kapsamlı hava yolu şirketlerine kadar farklı hizmetleri kapsaması, saldırganların tek bir alana odaklanmak yerine geniş bir ağ attığını gösteriyor.
Kaspersky Güvenli Seyahat İpuçları Platformu
Seyahat ilhamı almak ve detaylara ulaşmak için Kaspersky çalışanlarının kendi ülkelerindeki görülmeye değer yerleri, lezzetleri ve deneyimleri paylaştığı Kaspersky Güvenli Seyahat İpuçları platformunu ziyaret edebilirsiniz. Proje, seyahat odaklı oltalama ve ödeme dolandırıcılıklarından güvenli olmayan halka açık Wi-Fi ağlarına kadar gezginlerin karşılaşabileceği dijital tehditlere dikkat çekiyor. Seyahat planlama, rezervasyon ve tatil sürecinde korunmaya yönelik pratik tavsiyeler sunuyor.
Kaspersky’den Seyahat Dolandırıcılıklarına Karşı Korunma Önerileri
Doğrudan resmi web siteleri veya uygulamalar üzerinden rezervasyon yapın. E-posta, mesaj veya sosyal medya üzerinden gelen “rezervasyonunuz” ya da fırsat bağlantılarına tıklamaktan kaçının; bunun yerine doğrudan ilgili hava yolu, araç paylaşım veya rezervasyon platformunun resmi adresine gidin.
Ödeme bilgilerini girmeden önce URL’yi iki kez kontrol edin. Hava yolu, ulaşım veya rezervasyon sitelerini taklit eden oltalama sayfaları, ilk bakışta fark edilmesi zor sahte (lookalike) alan adları kullanır.
“Gerçek olamayacak kadar iyi” tekliflere şüpheyle yaklaşın. Özellikle acil eylem gerektiren veya banka transferi, hediye kartı gibi alışılmadık ödeme yöntemleri talep eden tekliflere karşı dikkatli olun.
Güçlü ve benzersiz parolalar kullanın. Seyahat ve ulaşım hesaplarınız için karmaşık şifreler belirleyin ve sunulan tüm platformlarda çok faktörlü kimlik doğrulamayı (MFA) etkinleştirin.
Uygulamaları yalnızca resmi mağazalardan indirin. Ulaşım ve seyahat uygulamalarını indirmeden önce kullanıcı yorumlarını ve istenen izinleri mutlaka inceleyin.
Hesap hareketlerinizi düzenli kontrol edin. Seyahat rezervasyonlarının ardından banka ve kredi kartı ekstrelerinizi takip edin, şüpheli işlemleri vakit kaybetmeden bankanıza bildirin.
Sadece güvenilir QR kodları taratın. İşlem yapmadan önce web adresi ve ödeme detaylarını dikkatlice doğrulayın; meşruiyeti onaylanmamış QR kod bağlantılarından dosya veya uygulama indirmekten kaçının. Kaspersky Premium bünyesindeki Güvenli QR Tarayıcı özelliği, kod içerisindeki bağlantıları denetleyerek zararlı veya oltalama amaçlı bir site tespit edildiğinde sizi anında uyarır.
Yapay zekâ destekli korumadan yararlanın. Kaspersky Premium, hassas verilerinizi paylaşmadan önce oltalama sitelerini ve sahte ödeme sayfalarını tespit etmek için makine öğrenimi, gerçek zamanlı izleme ve kimlik hırsızlığı kontrollerini bir arada sunar.
Halka açık Wi-Fi ağlarında VPN kullanın. Bağlantınızı şifreleyen Kaspersky Premium VPN, ortak ağlarda seyahat servislerine, e-postalarınıza veya çevrim içi hesaplarınıza erişirken ekstra bir güvenlik katmanı sağlar.
Kaspersky Hakkında
Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Bugüne kadar bir milyardan fazla cihazı yeni ortaya çıkan siber tehditlere ve hedefli saldırılara karşı korudu. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünyanın dört bir yanındaki bireyleri, işletmeleri, kritik altyapıları ve devletleri korumak için sürekli yenilikçi çözümler ve hizmetler sunuyor. Şirketin kapsamlı güvenlik portföyü, kişisel cihazlar için lider dijital yaşam koruması, şirketler için özel güvenlik ürünleri ve hizmetlerinin yanı sıra sofistike ve gelişen dijital tehditlerle mücadele etmek için Cyber Immune çözümlerini içeriyor. Milyonlarca bireyin ve yaklaşık 200.000 kurumsal müşterinin kendileri için en önemli şeyleri korumasına yardımcı oluyoruz.
*Emirates, Uber, BlaBlaCar, Expedia, Bolt, Qatar Airways, Air France, Lufthansa, Kayak, Singapore Airlines, Turkish Airlines, British Airways, Wizz Air, Trip.com, Skyscanner, Ryanair.
**Booking.com, TripAdvisor, Agoda, Airbnb, Viator.