2025’te Zararlı E-posta Saldırıları Yüzde 15 Artış Gösterdi

2025 yılında zararlı e-posta saldırıları, bir önceki yıla göre yüzde 15 artış göstererek 144 milyondan fazla kullanıcıyı etkiledi.

Bireysel ve kurumsal kullanıcılar, 2025 yılında zararlı veya potansiyel olarak istenmeyen 144 milyondan fazla e-posta ekiyle karşılaştı. Bu durum, bir önceki yıla göre yüzde 15’lik bir artışa işaret ediyor.

Kaspersky’nin telemetri verilerine göre, 2025 yılı itibarıyla küresel e-posta trafiğinin neredeyse yarısı, yani yüzde 44,99’u spam iletilerden oluştu. Spam kategorisi, yalnızca istenmeyen e-postaları değil, aynı zamanda dolandırıcılık, oltalama (phishing) ve kötü amaçlı yazılım gibi tehditleri de içeriyor.

Asya Pasifik (APAC) bölgesi, e-posta antivirüsü tespitlerinde yüzde 30’luk pay ile en yüksek orana sahipken, Avrupa yüzde 21 ile ikinci sırada yer aldı. Latin Amerika yüzde 16, Orta Doğu yüzde 15, Rusya ve BDT ülkeleri yüzde 12, Afrika ise yüzde 6 ile sıralandı.

Ülke bazında incelendiğinde, en yüksek kötü amaçlı ve potansiyel olarak zararlı e-posta ekleri oranı yüzde 14 ile Çin’de kaydedildi. Çin’i yüzde 11 ile Rusya, yüzde 8 ile Meksika ve İspanya, yüzde 5 ile Türkiye izledi. E-posta antivirüsü tespitleri, yıl içerisinde özellikle haziran, temmuz ve kasım aylarında belirgin bir artış gösterdi.

Kaspersky’nin yıllık analizine göre, e-posta tehdit ortamında 2026 yılına da taşınması beklenen bazı kalıcı eğilimler dikkat çekiyor. Saldırganlar, kullanıcıları e-posta üzerinden mesajlaşma uygulamalarına veya sahte telefon numaralarına yönlendirmeye çalışıyor. Özellikle yatırım temalı dolandırıcılık e-postaları, mağdurları sahte sitelere yönlendirerek kişisel bilgilerini ele geçirmeyi hedefliyor.

Oltalama bağlantıları, bağlantı koruma servisleri ve QR kodlar aracılığıyla gizleniyor. QR kodlar çoğunlukla e-posta gövdesine veya PDF eklerine yerleştiriliyor. Kullanıcılar, mobil cihazlarıyla bu kodları taramaya yönlendirildiğinde, daha zayıf güvenlik önlemleri nedeniyle risk artıyor.

Uzmanlar, OpenAI’nin organizasyon oluşturma ve ekip daveti özelliklerinin dolandırıcılık amacıyla istismar edildiğini tespit etti. Bu yöntemle, meşru adreslerden gönderilen spam e-postalarla kullanıcılar sahte bağlantılara yönlendiriliyor. Ayrıca, takvim tabanlı oltalama yöntemi de kurumsal hedeflere yönelik olarak yeniden gündeme geldi.

İş e-postası ele geçirme (BEC) saldırılarında saldırganlar, sahte yönlendirilmiş mesajlar ekleyerek iletileri daha inandırıcı hale getiriyor. Teknik başlıkların eksik olması, e-postaların doğrulanmasını zorlaştırıyor.

Kaspersky spam karşıtı uzmanı Roman Dedenok, konuya ilişkin yaptığı değerlendirmede, “E-posta yoluyla yapılan oltalama saldırıları kesinlikle hafife alınmamalı. Raporumuz, her 10 kurumsal saldırıdan birinin oltalama ile başladığını ortaya koyuyor. 2025’te hedefli e-posta saldırılarında belirgin bir sofistikasyon artışı gözlemledik. Üretken yapay zekânın yaygınlaşması, saldırganların minimum çabayla kişiselleştirilmiş ve ikna edici mesajlar üretmesini sağladı. Mesajların tonu, dili ve bağlamı artık hedefe göre otomatik olarak uyarlanabiliyor.” ifadelerini kullandı.

Kaspersky, kullanıcıların e-posta tehditlerine karşı dikkatli olmalarını öneriyor. Beklenmedik davet ve mesajlara temkinli yaklaşılmalı, bağlantılara tıklamadan önce URL’ler kontrol edilmeli, şüpheli e-postalarda yer alan telefon numaraları aranılmamalı ve hizmet sağlayıcılarla iletişime geçerken resmi internet sitelerindeki bilgiler kullanılmalıdır. Ayrıca, tüm çalışan cihazlarında güncel güvenlik yazılımları bulundurulmalı ve düzenli olarak oltalama farkındalık eğitimleri düzenlenmelidir. Spam ve oltalama tehdit ortamına ilişkin detaylı bilgilere securelist.com üzerinden ulaşılabiliyor.

İlgili Makaleler

Başa dön tuşu