Günümüz dünyasında tatil planları, dijital araçlara olan bağımlılığın artmasıyla birlikte siber suçluların yeni hedeflerinden biri haline geldi. İnternet üzerinden gerçekleştirilen uçuş, konaklama ve ulaşım rezervasyonları, dolandırıcılar için cazip fırsatlar yaratıyor. Geçtiğimiz yıl boyunca, popüler seyahat markalarını taklit eden yaklaşık 270.000 siber saldırı girişimi Kaspersky güvenlik çözümleri tarafından başarıyla önlendi. Bu durumun ciddiyetini vurgulamak ve gezginlerin daha güvenli bir şekilde seyahat etmelerini sağlamak amacıyla Kaspersky, 'Güvenli Seyahat İpuçları' adlı kapsamlı bir rehber projesini hayata geçirdi. Bu proje kapsamında Türkiye, Güney Afrika ve Mısır dahil 20'den fazla ülkedeki Kaspersky uzmanları, kendi bölgelerindeki gezilecek yerleri tanıtırken, aynı zamanda bu destinasyonlarda karşılaşabilecekleri dijital risklere karşı da uyarılar sunuyor.
Ulaşım ve Biletleme Sektörleri Başrolde
Seyahat düzenlemeleri genellikle araç çağırma uygulamaları, havayolu siteleri ve çevrimiçi seyahat acenteleri arasında yoğun bir geçişle yapılıyor. Çeşitli cihazlar ve tarayıcı sekmeleri arasında avantajlı teklifleri kaçırmama telaşı, siber korsanlar için ideal bir zemin hazırlıyor. Bu aciliyet hissi, güvenilir markalara duyulan inanç ve platformlar arası yoğun trafik, siber suçluların meşru ulaşım ve seyahat hizmetlerini taklit eden oltalama sayfaları, sahte uygulamalar ve dolandırıcılık teklifleri oluşturmasına olanak tanıyor. Kaspersky araştırmacıları, Q2 2025 ile Q1 2026 tarihleri arasında önde gelen ulaşım markaları üzerinden yayılan 262.663 siber tehdidi tespit etti. Bu tehditlerin %61'i Emirates markasını taklit ederken, %37'si Uber üzerinden gerçekleşti. Bu oranlar, saldırganların geniş kitlelere ve yüksek işlem hacmine sahip bilinen hizmetlere odaklandığını gösteriyor. Tespit edilen tehditler arasında %30,5 ile Truva atları ve %22,5 ile Bankacılık Truva Atları öne çıkıyor. Bu kötü amaçlı yazılımlar, doğrudan banka giriş bilgileri ve ödeme verilerini çalmayı hedefliyor. Dolayısıyla, siber suçlular sadece rezervasyon detaylarının peşinde değil, aynı zamanda kullanıcıların banka hesaplarına doğrudan erişmeyi amaçlıyor.
Örnek bir dolandırıcılık senaryosunda, İrlandalı havayolu Ryanair'i taklit eden bir oltalama sayfası, mağdurlara 'tazminat almaya hak kazandıklarını' bildiriyor. Ardından hesap bilgilerini girmeleri veya küçük bir 'işlem ücreti' ödemeleri isteniyor. Dolandırıcılar, teklifin kısa süre içinde sona ereceği hissini yaratarak kurbanları aceleci davranmaya zorluyor. Ancak meşru tazminat talepleri bu kadar kısıtlı bir süre içinde karar vermeyi gerektirmez ve havayolu şirketleri geri ödeme için önceden ücret talep etmez.
Konaklama ve Seyahat Hizmetleri de Risk Altında
Ulaşım markalarının yanı sıra, seyahat ve konaklama hizmetlerini taklit eden tehditler de incelendi. Q2 2025 ile Q1 2026 arasında bu kategoride 5.414 saldırı girişimi tespit edildi. Bu hizmetlerin adı altında en sık yayılan tehdit türü ise %54,6 ile yine Truva atları oldu. Seyahat hizmeti hesapları, ödeme bilgileri, kişisel veriler ve geçmiş rezervasyonlar gibi hassas bilgiler içerdiğinden siber suçlular için değerli hedefler oluşturuyor. Güvenilir platformları taklit eden kötü amaçlı dosyalar veya sayfalar, kimlik bilgilerini ve ödeme verilerini çalmak, cihaza ek kötü amaçlı yazılımlar yüklemek veya doğrudan cihaz erişimi sağlamak amacıyla tasarlanabiliyor.
Booking.com'u taklit eden başka bir dolandırıcılık yönteminde ise mağdurlar, gerçek bir rezervasyon sayfasına benzeyen sahte bir sayfaya yönlendiriliyor ve rezervasyonu tamamlamak için kişisel ve ödeme bilgilerini girmeleri isteniyor. İşlem tamamlandığında ise herhangi bir rezervasyon oluşturulmazken, para doğrudan dolandırıcılara aktarılıyor. Bu sahte sayfalar, gerçek ödeme adımlarını o kadar ustaca taklit ediyor ki, kurbanlar genellikle destinasyona ulaştıklarında ve adlarına bir rezervasyon olmadığını öğrendiklerinde dolandırıldıklarını anlıyorlar. Kaspersky Baş Güvenlik Araştırmacısı Evgeny Kuskov, seyahat markalarının güven, aciliyet ve ödeme işlemlerinin kesiştiği benzersiz bir noktada bulunduğunu, bunun da onları siber suçlular için cazip hedefler haline getirdiğini belirtiyor. Kuskov, insanların uçuş veya araç rezervasyonu yaparken hızlı hareket etme ve iyi bir fırsat gibi görünen şeylere tıklama eğiliminde olduklarını vurgulayarak, saldırganların geniş bir yelpazede farklı hizmetleri hedef aldığını ekliyor.




