Günümüz dünyasında seyahat planlaması yapanlar, dijital platformlara olan bağımlılıkları nedeniyle siber suçluların yeni ve cazip hedefleri haline geldi. Seyahatlerinin her aşamasında online araçları kullanan tatilciler, bu durumun getirdiği dijital risklerle karşı karşıya kalıyor. Siber güvenlik firması Kaspersky'nin verilerine göre, son bir yıl içinde popüler seyahat markalarını taklit eden yaklaşık 270.000 saldırı girişimi başarıyla önlendi.
Kaspersky'den Güvenli Seyahat Rehberi
Kaspersky, gezginlerin dünyayı daha emniyetli bir şekilde keşfetmelerini sağlamak amacıyla “Kaspersky Güvenli Seyahat İpuçları” adlı özel bir proje başlattı. Bu proje kapsamında, Türkiye, Güney Afrika ve Mısır'ın da aralarında bulunduğu 20'den fazla ülkedeki Kaspersky çalışanları, kendi ülkelerinin görülmeye değer yerlerini ve deneyimlerini paylaşırken, aynı zamanda bu destinasyonlarda karşılaşılabilecek dijital tehditlere dair kritik uyarılar sunuyor. Bu sayede, tatilciler hem ilham alıyor hem de siber güvenlik bilinci kazanıyor.
Seyahat planlaması genellikle araç kiralama uygulamaları, havayolu şirketleri ve online seyahat acenteleri arasında yoğun bir geçişkenlik gerektiriyor. Bu süreç, kullanıcıların fırsatları kaçırmama telaşıyla birden fazla sekme ve cihaz üzerinden hareket etmesine neden oluyor. Siber korsanlar, bu aciliyet duygusunu, bilinen markalara duyulan güveni ve platformlar arası yoğun trafiği istismar ederek oltalama (phishing) sayfaları, sahte uygulamalar ve dolandırıcılık amaçlı teklifler oluşturuyor. Kaspersky araştırmacılarının Q2 2025 ile Q1 2026 tarihleri arasında önde gelen ulaşım markalarını taklit eden tehditlere yönelik incelemeleri, 262.663 engelleme kaydetti. Bu saldırıların %61'i Emirates markası üzerinden gerçekleştirilirken, %37'si Uber'i hedef aldı. Bu durum, saldırganların geniş kullanıcı tabanına ve yüksek ödeme trafiğine sahip popüler hizmetlere odaklandığını gösteriyor. Tespit edilen tehditlerin %30,5'i Truva atları (Trojan), %22,5'i ise bankacılık Truva atları (Trojan-Banker) olup, bu kötü amaçlı yazılımlar doğrudan bankacılık bilgileri ve ödeme verilerini çalmayı hedefliyor. Örneğin, Ryanair'i taklit eden bir oltalama sayfasında, kullanıcılara uçuş tazminatı vaat edilerek hesap bilgileri veya küçük bir işlem ücreti talep ediliyor. Bu tür zaman baskısı yaratan ve ön ödeme isteyen taleplerin dolandırıcılık olduğu unutulmamalıdır.
Ulaşım markalarının yanı sıra, seyahat ve konaklama hizmetlerini taklit eden tehditler de incelendi. Q2 2025 ile Q1 2026 arasında bu kategoride 5.414 saldırı girişimi tespit edildi. Bu tehditlerin %54,6'sını yine Truva atları oluşturdu. Seyahat hizmeti hesapları, ödeme bilgileri, kişisel veriler, geçmiş rezervasyonlar ve sağlayıcılarla yapılan yazışmalar gibi hassas bilgiler içerdiğinden siber suçlular için değerli hedefler teşkil ediyor. Booking.com'u taklit eden bir başka dolandırıcılık senaryosunda ise, mağdurlar gerçek bir rezervasyon sayfasına benzeyen sahte bir siteye yönlendirilerek kişisel ve ödeme bilgilerini girmeleri isteniyor. Bu işlemler sonucunda aslında hiçbir rezervasyon yapılmazken, para dolandırıcılara aktarılıyor.
Kaspersky Baş Güvenlik Araştırmacısı Evgeny Kuskov, seyahat markalarının güven, aciliyet ve ödeme işlemlerinin kesişim noktasında bulunduğunu ve bu durumun onları siber suçlular için cazip hedefler haline getirdiğini belirtiyor. Kuskov, kullanıcıların hızlı hareket etme eğiliminde olmaları ve fırsatları kaçırmamak adına şüpheli linklere tıklama olasılıklarının yüksek olmasının riskleri artırdığını ifade ediyor. Ulaşım markalarına yönelik saldırıların çeşitliliği, saldırganların tek bir alana değil, geniş bir kullanıcı kitlesine odaklandığını ortaya koyuyor.




