Her zamanki şüpheliler:
Günlük çevrimiçi tehditler rakamlarla
Fark etmeseniz bile her gün siber güvenlik tehditleriyle karşılaşıyorsunuz. Günlük sanal hayatınızda nelere dikkat etmelisiniz?
NordVPN'in yeni nesil antivirüs özelliği sizi yaygın çevrimiçi tehditlere karşı korur. Peki ortalama bir internet kullanıcısı her gün ne kadar tehlikeye maruz kalıyor? NordVPN'in araştırmacıları, internette karşılaşmanızın en muhtemel olduğu tehdit türlerini belirlemek için yeni nesil antivirüsümüzden elde edilen toplu verileri uzun bir süre boyunca analiz etmiştir.
Kötü amaçlı yazılımlar, kimlik avı girişimleri ve dolandırıcılıklar engellendi
NordVPN'in yeni nesil antivirüsü her ay kötü amaçlı alan adlarına yönelik milyonlarca erişim girişimini engelliyor. Aşağıdaki tabloda, kullanıcılarımızın her ay karşılaştığı benzersiz tehditlerin sayısı tehdit türüne göre ayrılmış olarak gösterilmektedir. Bir "tespit", tek bir cihazın tek bir tehlikeli alan adıyla karşılaşmasını temsil eder.
2026'nın 2. çeyreğinde engellenen dijital tehditler
| Dönem | Kötü amaçlı yazılım | Kimlik avı | Dolandırıcılık | Tüm tehditler |
|---|---|---|---|---|
| Dönem Nisan | Kötü amaçlı yazılım 3.044.582 | Kimlik avı 1.087.217 | Dolandırıcılık 680.624 | Tüm tehditler 4.806.526 |
| Dönem Mayıs | Kötü amaçlı yazılım 2.931.110 | Kimlik avı 694.605 | Dolandırıcılık 655.739 | Tüm tehditler 4.273.828 |
| Dönem Haziran | Kötü amaçlı yazılım 4.078.389 | Kimlik avı 895.363 | Dolandırıcılık 834.827 | Tüm tehditler 5.797.163 |
| Dönem 2. Çeyrek toplamı | Kötü amaçlı yazılım 10.054.081 | Kimlik avı 2.677.185 | Dolandırıcılık 2.171.190 | Tüm tehditler 14.877.517 |
1 Nisan 2026 - 30 Haziran 2026 arasında toplanan veriler. Tüm veriler, NordVPN'in kullanım şartları opens in a new tab ve gizlilik politikası opens in a new tab uyarınca işlenmiştir. Bulgularımız yalnızca toplu uygulama kullanım istatistiklerinden elde edilmiştir.
Kötü amaçlı yazılım
Göz önünde saklanmak
Kötü amaçlı yazılım size veya cihazınıza zarar vermek amacıyla kasıtlı olarak tasarlanmış her türlü programlamayı ifade eder. Buna virüsler, truva atları, fidye yazılımları ve casus yazılımlar gibi kötü amaçlı yazılımlar dâhildir. Kötü amaçlı yazılımlar hassas verileri çalabilir, önemli dosyaları şifreleyebilir ve hatta cihazın kontrolünü ele geçirerek suçlunun cihaz üzerinde eksiksiz kontrol sahibi olmasını sağlayabilir.
Kimlik avı saldırıları nasıl kötü amaçlı yazılımlarla sonuçlanır?
Sıfır gün güvenlik açığı saldırıları ve hatalarının aksine kötü amaçlı yazılımlar, cihazlarda baştan itibaren bulunmaz. Virüslü bir dosya indirmek gibi bir yolla cihazınıza aktif olarak getirilmesi gerekir. Kötü amaçlı yazılımlarla enfekte olmanın en yaygın yollarından biri kimlik avı saldırılarıdır. Dolandırıcılar, kurbanları kimlik avı bağlantılarına tıklamaya ve virüslü dosyaları indirmeye ikna etmek için popüler markaların adlarını aldatıcı şekilde yanlış yazarlar (örneğin "Amazon"u "Arnazon" olarak yazarlar).
Dolandırıcıların taklit ettiği markalar suçlu değildir. Bu tür sahtekârlıklar onların da itibarını zedeler ve şirketleri bu dolandırıcıları aktif olarak kovalamaya zorlar. Ancak yüksek marka bilinirliği, kurbanları yanlış bir güvenlik duygusuna kaptırabilir ve gardlarını düşürmelerine neden olabilir.
Kimlik bilgisi toplama saldırılarında en çok taklit edilen markalar — 2026 2. Çeyrek
| Marka | Kötü amaçlı URL tespit edildi |
|---|---|
Microsoft | 4.627 |
Roblox | 3.547 |
1&1 Ionos | 2.419 |
Netflix Inc. | 2.343 |
Amazon.com Inc. | 1.494 |
1 Nisan 2026 - 30 Haziran 2026 arasında toplanan veriler. NordVPN, belirtilen markaların sahipleri tarafından desteklenmemekte, sürdürülmemekte, sponsor edilmemekte, onlarla bağlantılı olmamakta veya herhangi bir şekilde onlarla ilişkili bulunmamaktadır. Markalar, yalnızca kötü amaçlı yazılım yaymak amacıyla taklit edilme olasılığı en yüksek olan markalarla ilgili bilgilerin doğru bir şekilde bildirilmesi amacıyla belirtilmiştir.
Kötü amaçlı yazılımlardan en çok etkilenen ülkeler
Kötü amaçlı bir alan adıyla karşılaşma riski dünya genelinde eşit olarak yayılmış değildir. Bu farklılıklar, ülkeler arasındaki internet bağlantısı, ekonomik kalkınma ve siber güvenlik farkındalığı seviyelerindeki değişikliklere bağlanabilir. Aşağıda, her bölgede en çok tehditle karşılaşan beş ülke yer almaktadır.
Afrika — 2026 2. Çeyrek
| Ülke | Engellenen tehditler |
|---|---|
Nijerya | 71.478 |
Güney Afrika | 48.589 |
Fas | 25.729 |
Kenya | 22.249 |
Gana | 19.608 |
1 Nisan 2026 - 30 Haziran 2026 arasında toplanan veriler.
Kripto adresi denetleyicisi: Paranızı kaybetmeden önce tehdidi yakalayın
Kripto para gönderdikten sonra artık geri dönüşü yoktur; bir bankayı arayamaz veya geri ödeme talebinde bulunamazsınız. Ancak NordVPN'in kripto adres denetleyicisi ile daha güvende olabilirsiniz. Bu araç, bir transferi onaylamadan önce cüzdan adreslerini bilinen dolandırıcılık veritabanlarıyla karşılaştırarak tarar.
2026'nın 2. çeyreğinde işaretlenen riskli kripto adresleri
| Dönem | Şüpheli etkinlik | Dolandırıcılık | Siber tehdit | Toplam işaretlenen |
|---|---|---|---|---|
| Dönem Nisan | Şüpheli etkinlik 472.947 | Dolandırıcılık 24.350 | Siber tehdit 5.465 | Toplam işaretlenen 502.762 |
| Dönem Mayıs | Şüpheli etkinlik 482.567 | Dolandırıcılık 27.026 | Siber tehdit 4.559 | Toplam işaretlenen 514.152 |
| Dönem Haziran | Şüpheli etkinlik 577.965 | Dolandırıcılık 34.134 | Siber tehdit 4.143 | Toplam işaretlenen 616.242 |
| Dönem 2. Çeyrek toplamı | Şüpheli etkinlik 1.533.479 | Dolandırıcılık 85.510 | Siber tehdit 14.167 | Toplam işaretlenen 1.633.156 |
1 Nisan 2026 - 30 Haziran 2026 arasında toplanan veriler.
Sahte bir web sitesinden fazlası
Kimlik avı ve dolandırıcılıkların tespiti
Dolandırıcılık ve kimlik avı web siteleri, sizi kişisel bilgilerinizi vermeniz, var olmayan ürünler için ödeme yapmanız veya yalnızca kötü amaçlı yazılım indirmeniz için kandırmak üzere tasarlanmıştır. Sizi e-posta, sosyal medya veya banner'lar yoluyla, gerçek olamayacak kadar iyi fırsatlar vaat ederek tuzağa düşürürler. Etkileşime girdikten sonra kimlik hırsızlığı, mali kayıp veya kötü amaçlı yazılım saldırılarının kurbanı olabilirsiniz.
En yaygın çevrimiçi dolandırıcılıklar
B2B dolandırıcılığı
İşletmeler arası (B2B) dolandırıcılar, diğer şirketleri sahte ürün veya hizmetler için ödeme yapmaları amacıyla kandırmak için kendilerini meşru işletmeler gibi gösterirler.
Ters ibraz geri alma dolandırıcılığı
Dolandırıcılar, kişilere ters ibrazlar veya diğer anlaşmazlıklar yoluyla kaybedilen parayı geri almaları konusunda yardım etmeyi teklif eder. Herhangi bir gerçek geri alma hizmeti sunmadan peşin ödeme veya kişisel bilgiler talep ederler.
Kripto dolandırıcılığı
Dolandırıcılar, kurbanları sahte veya var olmayan kripto para birimlerine yatırım yapmaya ikna eder ya da kimlik avı saldırıları veya sahte ilk kripto para arzları yoluyla dijital cüzdanlardan kripto para çalarlar.
Romantik dolandırıcılık
Dolandırıcılar flört siteleri oluşturur veya başka birinin adıyla gerçek flört hizmetlerine kaydolur ve mağdurlarla bir ilişki kurar. Kurbanlarını para ve hediye göndermeleri için manipüle ederler veya onlar hakkında kişisel bilgiler toplarlar.
İş teklifi dolandırıcılığı
İstihdam dolandırıcılıkları, kurbanların eğitim, ekipman veya geçmiş kontrolleri için önceden ücret ödemelerini gerektiren sahte iş tekliflerini içerir. Bazen sahte işverenler, istihdamınızı veya kimliğinizi doğrulamak için onlara hassas bilgiler vermenizi ister.
BT desteği dolandırıcılığı
Dolandırıcılar, genellikle kurbanın cihazında virüs veya teknik bir sorun olduğunu iddia ederek teknik destek görevlisi gibi davranır ve ardından gereksiz hizmetler için ücret talep eder veya kişisel bilgileri çalmak için uzaktan erişim elde eder.
Yasa dışı mal ve hizmet dolandırıcılığı
Bu dolandırıcılar sahte ürünler, uyuşturucular veya ele geçirilmiş hesaplar gibi yasa dışı ürünler veya hizmetler satmaya çalışır. Bu dolandırıcılık, alıcı için hem maddi kayıplara hem de yasal sonuçlara yol açabilir.
Fikrî mülkiyet ihlali dolandırıcılığı
Dolandırıcılar, telif hakkı sahipleri veya avukatlar gibi davranarak iddia ettikleri fikrî mülkiyet ihlalleri için ödeme talep ederler. Genellikle ödeme yapmaya zorlamak için yasal işlemle tehdit ederler.
Yatırım dolandırıcılığı
Dolandırıcılar beklenmedik yeni yatırım fırsatları sunar ve düşük riskle yüksek getiri vaat eder. Bu dolandırıcılık genellikle önemli mali kayıplara ve verilerin çalınmasına yol açar.
Alışveriş dolandırıcılığı
Dolandırıcılar, alıcıları cezbetmek için ürünleri çok düşük fiyatlarla sunan sahte çevrim içi mağazalar veya ilanlar oluşturur. Ya sahte ürünler alırsınız ya da hiçbir şey almazsınız ya da finansal bilgileriniz çalınır.
Kötü amaçlı istenmeyen e-posta
Dolandırıcılar, sahte ürünleri, hizmetleri veya teklifleri tanıtmak için toplu e-postaları veya istenmeyen e-posta mesajlarını kullanır ve bu mesajlar genellikle insanları kimlik avı sitelerine yönlendirerek onları başka dolandırıcılıklara bulaştırır.
Yinelenen abonelik dolandırıcılığı
Kurbanlar, genellikle iptal edilmesi zor olan gizli yinelenen ücretler içeren hizmetlere veya ürünlere kaydolmaları için kandırılır. Bu dolandırıcılıklar genellikle beklenmedik ücretlerle sonuçlanır ve hatta kredi kartı verilerinin çalınmasına yol açabilir.
NordVPN'in yeni nesil antivirüsü ile kimlik avından ve dolandırıcılıklardan kaçının
Çevrim içi dolandırıcılıkları herhangi bir zarara yol açmadan önce tespit edin. Yeni nesil antivirüsümüz her ay milyonlarca dolandırıcılığı engelliyor.
Dolandırıcılık ve istenmeyen aramalar: Telefonunuza ulaşan tehditler
Her dijital tehdit bir tarayıcı üzerinden gelmez. Dolandırıcılık ve istenmeyen aramalar, dolandırıcıların insanlara doğrudan ulaşmasının en kalıcı yollarından biri olmaya devam etmektedir ve yalnızca içgüdüyle filtrelenmesi en zor olanlardan biridir. NordVPN'in arama ve mesaj koruma özelliği, 25 günlük bir örneklem döneminde milyonlarca gelen aramayı inceleyerek her birini türüne göre kaydetti:
Kategorisine göre işaretlenen aramalar
| Kategori | Nedir? | İşaretlenen aramalar | Günlük ortalama |
|---|---|---|---|
| Kategori Telefonla pazarlama | Nedir? İstenmeyen satış ve promosyon amaçlı aramalar | İşaretlenen aramalar 1.029.547 | Günlük ortalama 17.751 |
| Kategori Dolandırıcılık | Nedir? Dolandırıcılık, kimliğe bürünme veya hırsızlık girişiminde bulunan aramalar | İşaretlenen aramalar 78.606 | Günlük ortalama 1.355 |
| Kategori Finans | Nedir? Krediler, borçlar veya yatırımlar hakkında istenmeyen aramalar | İşaretlenen aramalar 2.939 | Günlük ortalama 51 |
| Kategori Hizmetler | Nedir? Kamu hizmetleri, onarımlar ve abonelikler için istenmeyen teklifler | İşaretlenen aramalar 809 | Günlük ortalama 14 |
| Kategori Bağış toplama | Nedir? Bağış ve yardım talepleri | İşaretlenen aramalar 319 | Günlük ortalama 6 |
| Kategori Toplam işaretlenen | Nedir? | İşaretlenen aramalar 1.112.220 | Günlük ortalama 19.176 |
4 Mayıs 2026 - 30 Haziran 2026 arasında toplanan veriler.
Ele geçirilmiş oturum uyarıları: Saldırganlar hesaplarınızı ele geçirdiğinde
Birinin hesabınıza girmesi için her zaman bir parola vermeniz gerekmez. Parolanızı ve iki faktörlü kimlik doğrulama kodunuzu girdikten sonra bir saldırgan oturum çerezinizi çalarsa tekrar oturum açmasına gerek kalmaz. Tarama oturumunuzu uzaktan ele geçirebilirler; parola gerekmez. NordVPN, hesaplarınıza bağlı sızdırılmış oturum çerezlerini izler ve sizi uyarır, böylece her yerden çıkış yapabilir ve izinsiz giren kişiyi dışarıda bırakabilirsiniz.
2026'nın 1. ve 2. çeyreğindeki ele geçirilmiş oturum uyarıları
| Dönem | Verilen uyarılar |
|---|---|
Ocak | 59.556 |
Şubat | 41.278 |
Mart | 15.184 |
1. Çeyrek toplamı | 116.018 |
1 Nisan 2026 - 30 Haziran 2026 arasında toplanan veriler. Tüm veriler, NordVPN'in kullanım şartları opens in a new tab ve gizlilik politikası opens in a new tab uyarınca işlenmiştir. Bulgularımız yalnızca toplu uygulama kullanım istatistiklerinden elde edilmiştir.
Yaygın siber tehditlerden nasıl korunabilirsiniz?
İyi siber güvenlik alışkanlıkları edinin.
Siber suçlular, kurbanların gerekli özeni göstermeyeceklerini umarak kayıtsızlık, kafa karışıklığı ve cehaletten yararlanır. Örneğin, çoğu kimlik avı girişimi popüler markaların çarpıtılmış adlarını içerir.
Doğrulayın, indirin, tarayın, yükleyin.
Kötü amaçlı yazılım yürütülebilir dosyaları, meşru dosyalar gibi görünebilir ve hatta bu dosyaların içine gizlenebilir. İndirme yapmak istediğiniz web sitesini daima doğrulayın ve indirdiğiniz dosyaları incelemek için NordVPN'in yeni nesil antivirüsü gibi zararlı yazılım koruması araçlarını daima kullanın. Buna şüpheli e-posta ekleri de dâhildir.
İnternette nereye girdiğinize dikkat edin.
Bazı web alanı kategorilerinin cihazınızı tehlikeye atma olasılığı diğerlerine göre çok daha yüksektir. Kötü amaçlı yazılım içerme olasılığı yüksek olan web sitelerini ziyaret ediyorsanız ne yazdığınıza, neye tıkladığınıza ve ne indirdiğinize dikkat edin.
NordVPN'in yeni nesil antivirüsünün sizin yerinize çalışmasına izin verin
Yeni nesil antivirüsümüzle dolandırıcılıklardan, kimlik avı saldırılarından, kötü amaçlı indirmelerden ve rahatsız edici reklam ve izleyicilerden kaçının. Bu antivirüs:
Metodoloji
Tüm analizler toplu düzeyde gerçekleştirilmiştir. Bireysel bir kullanıcıyla ilişkilendirilebilecek herhangi bir bilgi içermiyordu.
Gazeteciler için
En çok ilgilendiğiniz ülkeler hakkında yerelleştirilmiş, ülkeye özel infografikler ve raporlar edinin.
İletişime geçin
Bu araştırmayla ilgili ek bilgilere ihtiyacınız varsa veya bir röportaj talep etmek istiyorsanız lütfen press@nordsec.comadresinden bizimle iletişime geçin. Kısa süre içinde size geri döneceğiz.