Kaspersky Raporu: 2025 E-posta Tehditleri ve 2026 İçin Öngörüler

Kaspersky Raporu: 2025 E-posta Tehditleri ve 2026 İçin Öngörüler

Dünya genelinde e-posta trafiğinin büyük bir kısmının spam iletilerden oluştuğu 2025 yılını Kaspersky’nin telemetri verileriyle gördük. Spam sadece istenmeyen mesajlar olmayıp dolandırıcılık, oltalama ve kötü amaçlı yazılımları da kapsıyor. Bireysel ve kurumsal kullanıcılar, bir önceki yıla göre %15 artışla 144 milyondan fazla zararlı veya potansiyel olarak istenmeyen e-posta ekiyle karşı karşıya kaldı. 2025 yılı içinde en çok tespit edilen antivirüs örnekleri APAC bölgesinde (%30) gerçekleşti; Avrupa %21, Latin Amerika %16, Orta Doğu %15, Rusya ve BDT ülkeleri %12 ve Afrika %6 pay aldı. Ülke bazında güvenlik açısından en yüksek zararlı veya istenmeyen e-posta ekleri Çin’de (%14) görüldü; onu Rusya (%11), Meksika ve İspanya (%8) ile Türkiye (%5) izledi. Haziran, Temmuz ve Kasım aylarında ise tespitlerde belirgin artışlar kaydedildi.

E-posta spam’i ve oltalama tehditlerinde 2026’ya dair kalıcı eğilimler raporda, geleceğe yön veren bazı eğilimler şöyle öne çıkıyor: Birden çok iletişim kanalı kullanımı—saldırganlar, kullanıcıları mesajlaşma uygulamalarına geçmeye ya da sahte telefon numaralarını aramaya yönlendiriyor. Dolandırıcılık amaçlı e-postalar, kullanıcıları sahte sitelere yönlendirerek iletişim bilgilerini toplamaya çalışıyor ve ardından telefonla temas kuruyor. Gizleme tekniklerinde gelişmiş yöntemler—zararlı bağlantılar, QR kodlar ve bağlantı koruma servisleriyle saklanıyor; bu QR kodlar genellikle e-posta gövdesine ya da eklere yerleştirilerek kullanıcıları kendi mobil cihazlarıyla taramaya teşvik ediyor. Böylece kurumsal güvenlikten daha uzak ortamlarda risk artıyor. Meşru platformların kötüye kullanılması—OpenAI gibi platformların organizasyon oluşturma ve davet özellikleri üzerinden dolandırıcılık faaliyetleri tespit ediliyor; bu durumda spam e-postalar, güvenilir kaynaklardan görünüp kullanıcıları oltama bağlantılarına yönlendirebiliyor ve takvim tabanlı oltalama yöntemleri kurumsal kullanıcılara yönelik yeniden gündeme geliyor. İş e-postası ele geçirme (BEC) taktiklerinde ince ayar—2025’te sahte yanıtlar ve forward edilen iletişimlerle daha gerçekçi hesaplar elde edilmeye çalışıldı; başlıklar ve zincir doğrulamasını zorlaştıran teknik ayrıntılar, güvenilirliğin kontrolünü güçleştirdi.

Spam ve oltalama tehdidine ilişkin görüşlerini paylaşan Kaspersky spam karşıtı uzmanı Roman Dedenok, e-posta yoluyla oltalamanın hafife alınmaması gerektiğini vurguluyor: “Her on kurumsal saldırıdan birinin oltalama ile başladığını ve bu saldırıların önemli bir bölümünün gelişmiş tehditler (APT) kapsamına girdiğini görüyoruz. 2025 yılında hedefli e-posta saldırılarında sofistikasyon artışı kaydedildi. Gönderen adreslerinin kurgulanması ve içeriklerin kurumsal etkinliklerle uyumlu hâle getirilmesi gibi küçük ipuçları bile saldırının başarısını artırıyor. Üretken yapay zekânın kullanımı, bu mesajları kişiselleştirmek ve ölçeklendirmek için büyük kolaylık sağladı; böylece ton, dil ve bağlam hedefe göre otomatik olarak uyarlanabilir hale geliyor.”

Detaylı bilgiler için securelist.com adresine başvurabilirsiniz. Güvende kalmak için öneriler arasında şu maddeler öne çıkıyor:

  • Beklenmedik davetlere güvenmeden yaklaşın ve kaynağın güvenilir olduğundan emin olun.
  • Bir bağlantıya tıklamadan önce URL’yi dikkatlice inceleyin.
  • Şüpheli telefon numaralarını aramayın; hizmet için resmi web sitesinden iletişim bilgilerini bulun.
  • Kurumsal kullanıcılar için, çok katmanlı savunma sunan çözümler ile güvenliği güçlendirin (örneğin Kaspersky Security for Mail Server).
  • Çalışan tüm cihazlarda güçlü güvenlik yazılımlarının kurulu olduğundan emin olun.
  • Oltalama tekniklerine karşı düzenli farkındalık eğitimleri gerçekleştirin.

Kaynak: Beyaz Haber Ajansı (BYZHA).

Tepki Ver
Haber Merkezi Yönetici Tüm Yazılar

Kullanıcıya ait herhangi bir sosyal medya veya iletişim bilgisi bulunmamaktadır.

17566 Yazı

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar