Dijital platformlara bağımlılığı artan tatilciler, siber suçluların yeni gözde hedefleri haline geldi. Kaspersky'nin raporuna göre, geçtiğimiz yıl içinde popüler seyahat markaları üzerinden yaklaşık 270.000 siber saldırı girişimi engellendi. Bu durum karşısında Kaspersky, gezginlerin dünya genelinde güvenli seyahat etmelerini sağlamak amacıyla 'Kaspersky Güvenli Seyahat İpuçları' adlı bir proje başlattı. Bu proje kapsamında, Türkiye, Güney Afrika ve Mısır'ın da aralarında bulunduğu 20'den fazla ülkedeki Kaspersky çalışanları, kendi ülkelerinin görülmeye değer yerlerini ve dijital risklerini aktararak, tatilcilere değerli bilgiler sunuyor.

Ulaşım ve Biletleme Sektörü Yoğun Saldırı Altında

Günümüz seyahat planlamaları, araç paylaşım uygulamaları, hava yolu firmaları ve online seyahat acenteleri arasında sürekli bir geçişi gerektiriyor. Bu karmaşık ve çoğu zaman aceleci süreç, siber suçlular için ideal bir zemin hazırlıyor. Avantajlı teklifleri kaçırma korkusuyla hareket eden kullanıcılar, sahte oltalama sayfaları, uygulamalar ve dolandırıcılık teklifleriyle karşılaşabiliyor. Kaspersky araştırmaları, Q2 2025 ile Q1 2026 döneminde önde gelen ulaşım markalarını hedef alan 262.663 engellenmiş siber tehdit tespit etti. Emirates markasını taklit eden saldırılar, bu kategorideki tüm tespitlerin %61'ini oluştururken, Uber %37 ile ikinci sırada yer aldı. Bu yoğunluk, saldırganların geniş kitlelere ve yüksek ödeme trafiğine sahip tanınmış hizmetlere odaklandığını gösteriyor. Tespit edilen tehditlerin %30,5'i Truva atları (Trojan) ve %22,5'i Bankacılık Truva Atları (Trojan-Banker) olup, bu kötü amaçlı yazılımlar doğrudan banka giriş bilgilerini ve ödeme verilerini çalmayı hedefliyor. Örneğin, Ryanair'i taklit eden bir oltalama sayfasında, mağdurlara 'tazminat hakkı kazandıkları' söylenerek hesap bilgileri veya küçük bir 'işlem ücreti' talep ediliyor. Bu tür aciliyet hissi yaratan ve ön ödeme isteyen durumlar, dolandırıcılık belirtisi olarak kabul edilmeli.

Rezervasyon Platformları ve Seyahat Hizmetleri de Risk Altında

Ulaşım markalarının yanı sıra, seyahat ve konaklama hizmetleri de siber suçluların hedefinde. Q2 2025 ile Q1 2026 arasında bu tür markalarla ilişkili 5.414 saldırı girişimi kaydedildi. Bu saldırıların %54,6'sını yine Truva atları oluşturdu. Seyahat hizmeti hesapları, ödeme bilgileri, kişisel veriler, geçmiş rezervasyonlar ve sağlayıcılarla yapılan yazışmaları içerdiğinden siber suçlular için oldukça cazip hedeflerdir. Booking.com'u taklit eden bir dolandırıcılık örneğinde, sahte bir rezervasyon sayfasına yönlendirilen mağdurlar, kişisel ve ödeme bilgilerini girdiklerinde aslında bir rezervasyon yapmıyor, paraları doğrudan dolandırıcılara aktarılıyor. Kaspersky Baş Güvenlik Araştırmacısı Evgeny Kuskov, seyahat markalarının güven, aciliyet ve ödeme işlemlerinin kesiştiği bir noktada bulunduğunu, bu durumun onları siber suçlular için cazip kıldığını belirtiyor. Kuskov, kullanıcıların hızlı hareket etme eğiliminde olmaları ve uygun fırsatları kaçırmama telaşının, onları sahte tekliflere karşı daha savunmasız hale getirdiğini vurguluyor. Saldırganların tek bir alana odaklanmak yerine geniş bir ağ attığına dikkat çekiliyor.