Her zamanki şüpheliler:
Günlük çevrimiçi tehditler rakamlarla

Fark etmeseniz bile her gün siber güvenlik tehditleriyle karşılaşıyorsunuz. Günlük sanal hayatınızda nelere dikkat etmelisiniz?

NordVPN'in yeni nesil antivirüs özelliği sizi yaygın çevrimiçi tehditlere karşı korur. Peki ortalama bir internet kullanıcısı her gün ne kadar tehlikeye maruz kalıyor? NordVPN'in araştırmacıları, internette karşılaşmanızın en muhtemel olduğu tehdit türlerini belirlemek için yeni nesil antivirüsümüzden elde edilen toplu verileri uzun bir süre boyunca analiz etmiştir.

Kötü amaçlı yazılımlar, kimlik avı girişimleri ve dolandırıcılıklar engellendi

NordVPN'in yeni nesil antivirüsü her ay kötü amaçlı alan adlarına yönelik milyonlarca erişim girişimini engelliyor. Aşağıdaki tabloda, kullanıcılarımızın her ay karşılaştığı benzersiz tehditlerin sayısı tehdit türüne göre ayrılmış olarak gösterilmektedir. Bir "tespit", tek bir cihazın tek bir tehlikeli alan adıyla karşılaşmasını temsil eder.

2026'nın 2. çeyreğinde engellenen dijital tehditler

Dönem

Nisan

Kötü amaçlı yazılım

3.044.582

Kimlik avı

1.087.217

Dolandırıcılık

680.624

Tüm tehditler

4.806.526

Dönem

Mayıs

Kötü amaçlı yazılım

2.931.110

Kimlik avı

694.605

Dolandırıcılık

655.739

Tüm tehditler

4.273.828

Dönem

Haziran

Kötü amaçlı yazılım

4.078.389

Kimlik avı

895.363

Dolandırıcılık

834.827

Tüm tehditler

5.797.163

Dönem

2. Çeyrek toplamı

Kötü amaçlı yazılım

10.054.081

Kimlik avı

2.677.185

Dolandırıcılık

2.171.190

Tüm tehditler

14.877.517

1 Nisan 2026 - 30 Haziran 2026 arasında toplanan veriler. Tüm veriler, NordVPN'in kullanım şartları opens in a new tab ve gizlilik politikası opens in a new tab uyarınca işlenmiştir. Bulgularımız yalnızca toplu uygulama kullanım istatistiklerinden elde edilmiştir.

Kötü amaçlı yazılım

Göz önünde saklanmak

Kötü amaçlı yazılım size veya cihazınıza zarar vermek amacıyla kasıtlı olarak tasarlanmış her türlü programlamayı ifade eder. Buna virüsler, truva atları, fidye yazılımları ve casus yazılımlar gibi kötü amaçlı yazılımlar dâhildir. Kötü amaçlı yazılımlar hassas verileri çalabilir, önemli dosyaları şifreleyebilir ve hatta cihazın kontrolünü ele geçirerek suçlunun cihaz üzerinde eksiksiz kontrol sahibi olmasını sağlayabilir.

Kimlik avı saldırıları nasıl kötü amaçlı yazılımlarla sonuçlanır?

Sıfır gün güvenlik açığı saldırıları ve hatalarının aksine kötü amaçlı yazılımlar, cihazlarda baştan itibaren bulunmaz. Virüslü bir dosya indirmek gibi bir yolla cihazınıza aktif olarak getirilmesi gerekir. Kötü amaçlı yazılımlarla enfekte olmanın en yaygın yollarından biri kimlik avı saldırılarıdır. Dolandırıcılar, kurbanları kimlik avı bağlantılarına tıklamaya ve virüslü dosyaları indirmeye ikna etmek için popüler markaların adlarını aldatıcı şekilde yanlış yazarlar (örneğin "Amazon"u "Arnazon" olarak yazarlar).

Dolandırıcıların taklit ettiği markalar suçlu değildir. Bu tür sahtekârlıklar onların da itibarını zedeler ve şirketleri bu dolandırıcıları aktif olarak kovalamaya zorlar. Ancak yüksek marka bilinirliği, kurbanları yanlış bir güvenlik duygusuna kaptırabilir ve gardlarını düşürmelerine neden olabilir.

Kimlik bilgisi toplama saldırılarında en çok taklit edilen markalar — 2026 2. Çeyrek

Marka

Kötü amaçlı URL tespit edildi

Microsoft

4.627

Roblox

3.547

1&1 Ionos

2.419

Netflix Inc.

2.343

Amazon.com Inc.

1.494

1 Nisan 2026 - 30 Haziran 2026 arasında toplanan veriler. NordVPN, belirtilen markaların sahipleri tarafından desteklenmemekte, sürdürülmemekte, sponsor edilmemekte, onlarla bağlantılı olmamakta veya herhangi bir şekilde onlarla ilişkili bulunmamaktadır. Markalar, yalnızca kötü amaçlı yazılım yaymak amacıyla taklit edilme olasılığı en yüksek olan markalarla ilgili bilgilerin doğru bir şekilde bildirilmesi amacıyla belirtilmiştir.

Kötü amaçlı yazılımlardan en çok etkilenen ülkeler

Kötü amaçlı bir alan adıyla karşılaşma riski dünya genelinde eşit olarak yayılmış değildir. Bu farklılıklar, ülkeler arasındaki internet bağlantısı, ekonomik kalkınma ve siber güvenlik farkındalığı seviyelerindeki değişikliklere bağlanabilir. Aşağıda, her bölgede en çok tehditle karşılaşan beş ülke yer almaktadır.

Afrika — 2026 2. Çeyrek

Ülke

Engellenen tehditler

Nijerya

71.478

Güney Afrika

48.589

Fas

25.729

Kenya

22.249

Gana

19.608

1 Nisan 2026 - 30 Haziran 2026 arasında toplanan veriler.

Kripto adresi denetleyicisi: Paranızı kaybetmeden önce tehdidi yakalayın

Kripto para gönderdikten sonra artık geri dönüşü yoktur; bir bankayı arayamaz veya geri ödeme talebinde bulunamazsınız. Ancak NordVPN'in kripto adres denetleyicisi ile daha güvende olabilirsiniz. Bu araç, bir transferi onaylamadan önce cüzdan adreslerini bilinen dolandırıcılık veritabanlarıyla karşılaştırarak tarar.

2026'nın 2. çeyreğinde işaretlenen riskli kripto adresleri

Dönem

Nisan

Şüpheli etkinlik

472.947

Dolandırıcılık

24.350

Siber tehdit

5.465

Toplam işaretlenen

502.762

Dönem

Mayıs

Şüpheli etkinlik

482.567

Dolandırıcılık

27.026

Siber tehdit

4.559

Toplam işaretlenen

514.152

Dönem

Haziran

Şüpheli etkinlik

577.965

Dolandırıcılık

34.134

Siber tehdit

4.143

Toplam işaretlenen

616.242

Dönem

2. Çeyrek toplamı

Şüpheli etkinlik

1.533.479

Dolandırıcılık

85.510

Siber tehdit

14.167

Toplam işaretlenen

1.633.156

1 Nisan 2026 - 30 Haziran 2026 arasında toplanan veriler.

Sahte bir web sitesinden fazlası

Kimlik avı ve dolandırıcılıkların tespiti

Dolandırıcılık ve kimlik avı web siteleri, sizi kişisel bilgilerinizi vermeniz, var olmayan ürünler için ödeme yapmanız veya yalnızca kötü amaçlı yazılım indirmeniz için kandırmak üzere tasarlanmıştır. Sizi e-posta, sosyal medya veya banner'lar yoluyla, gerçek olamayacak kadar iyi fırsatlar vaat ederek tuzağa düşürürler. Etkileşime girdikten sonra kimlik hırsızlığı, mali kayıp veya kötü amaçlı yazılım saldırılarının kurbanı olabilirsiniz.

En yaygın çevrimiçi dolandırıcılıklar

B2B dolandırıcılığı

İşletmeler arası (B2B) dolandırıcılar, diğer şirketleri sahte ürün veya hizmetler için ödeme yapmaları amacıyla kandırmak için kendilerini meşru işletmeler gibi gösterirler.

Ters ibraz geri alma dolandırıcılığı

Dolandırıcılar, kişilere ters ibrazlar veya diğer anlaşmazlıklar yoluyla kaybedilen parayı geri almaları konusunda yardım etmeyi teklif eder. Herhangi bir gerçek geri alma hizmeti sunmadan peşin ödeme veya kişisel bilgiler talep ederler.

Kripto dolandırıcılığı

Dolandırıcılar, kurbanları sahte veya var olmayan kripto para birimlerine yatırım yapmaya ikna eder ya da kimlik avı saldırıları veya sahte ilk kripto para arzları yoluyla dijital cüzdanlardan kripto para çalarlar.

Romantik dolandırıcılık

Dolandırıcılar flört siteleri oluşturur veya başka birinin adıyla gerçek flört hizmetlerine kaydolur ve mağdurlarla bir ilişki kurar. Kurbanlarını para ve hediye göndermeleri için manipüle ederler veya onlar hakkında kişisel bilgiler toplarlar.

İş teklifi dolandırıcılığı

İstihdam dolandırıcılıkları, kurbanların eğitim, ekipman veya geçmiş kontrolleri için önceden ücret ödemelerini gerektiren sahte iş tekliflerini içerir. Bazen sahte işverenler, istihdamınızı veya kimliğinizi doğrulamak için onlara hassas bilgiler vermenizi ister.

BT desteği dolandırıcılığı

Dolandırıcılar, genellikle kurbanın cihazında virüs veya teknik bir sorun olduğunu iddia ederek teknik destek görevlisi gibi davranır ve ardından gereksiz hizmetler için ücret talep eder veya kişisel bilgileri çalmak için uzaktan erişim elde eder.

Yasa dışı mal ve hizmet dolandırıcılığı

Bu dolandırıcılar sahte ürünler, uyuşturucular veya ele geçirilmiş hesaplar gibi yasa dışı ürünler veya hizmetler satmaya çalışır. Bu dolandırıcılık, alıcı için hem maddi kayıplara hem de yasal sonuçlara yol açabilir.

Fikrî mülkiyet ihlali dolandırıcılığı

Dolandırıcılar, telif hakkı sahipleri veya avukatlar gibi davranarak iddia ettikleri fikrî mülkiyet ihlalleri için ödeme talep ederler. Genellikle ödeme yapmaya zorlamak için yasal işlemle tehdit ederler.

Yatırım dolandırıcılığı

Dolandırıcılar beklenmedik yeni yatırım fırsatları sunar ve düşük riskle yüksek getiri vaat eder. Bu dolandırıcılık genellikle önemli mali kayıplara ve verilerin çalınmasına yol açar.

Alışveriş dolandırıcılığı

Dolandırıcılar, alıcıları cezbetmek için ürünleri çok düşük fiyatlarla sunan sahte çevrim içi mağazalar veya ilanlar oluşturur. Ya sahte ürünler alırsınız ya da hiçbir şey almazsınız ya da finansal bilgileriniz çalınır.

Kötü amaçlı istenmeyen e-posta

Dolandırıcılar, sahte ürünleri, hizmetleri veya teklifleri tanıtmak için toplu e-postaları veya istenmeyen e-posta mesajlarını kullanır ve bu mesajlar genellikle insanları kimlik avı sitelerine yönlendirerek onları başka dolandırıcılıklara bulaştırır.

Yinelenen abonelik dolandırıcılığı

Kurbanlar, genellikle iptal edilmesi zor olan gizli yinelenen ücretler içeren hizmetlere veya ürünlere kaydolmaları için kandırılır. Bu dolandırıcılıklar genellikle beklenmedik ücretlerle sonuçlanır ve hatta kredi kartı verilerinin çalınmasına yol açabilir.

NordVPN'in yeni nesil antivirüsü ile kimlik avından ve dolandırıcılıklardan kaçının

Çevrim içi dolandırıcılıkları herhangi bir zarara yol açmadan önce tespit edin. Yeni nesil antivirüsümüz her ay milyonlarca dolandırıcılığı engelliyor.

Dolandırıcılık ve istenmeyen aramalar: Telefonunuza ulaşan tehditler

Her dijital tehdit bir tarayıcı üzerinden gelmez. Dolandırıcılık ve istenmeyen aramalar, dolandırıcıların insanlara doğrudan ulaşmasının en kalıcı yollarından biri olmaya devam etmektedir ve yalnızca içgüdüyle filtrelenmesi en zor olanlardan biridir. NordVPN'in arama ve mesaj koruma özelliği, 25 günlük bir örneklem döneminde milyonlarca gelen aramayı inceleyerek her birini türüne göre kaydetti:

Kategorisine göre işaretlenen aramalar

Kategori

Telefonla pazarlama

Nedir?

İstenmeyen satış ve promosyon amaçlı aramalar

İşaretlenen aramalar

1.029.547

Günlük ortalama

17.751

Kategori

Dolandırıcılık

Nedir?

Dolandırıcılık, kimliğe bürünme veya hırsızlık girişiminde bulunan aramalar

İşaretlenen aramalar

78.606

Günlük ortalama

1.355

Kategori

Finans

Nedir?

Krediler, borçlar veya yatırımlar hakkında istenmeyen aramalar

İşaretlenen aramalar

2.939

Günlük ortalama

51

Kategori

Hizmetler

Nedir?

Kamu hizmetleri, onarımlar ve abonelikler için istenmeyen teklifler

İşaretlenen aramalar

809

Günlük ortalama

14

Kategori

Bağış toplama

Nedir?

Bağış ve yardım talepleri

İşaretlenen aramalar

319

Günlük ortalama

6

Kategori

Toplam işaretlenen

Nedir?

İşaretlenen aramalar

1.112.220

Günlük ortalama

19.176

4 Mayıs 2026 - 30 Haziran 2026 arasında toplanan veriler.

Ele geçirilmiş oturum uyarıları: Saldırganlar hesaplarınızı ele geçirdiğinde

Birinin hesabınıza girmesi için her zaman bir parola vermeniz gerekmez. Parolanızı ve iki faktörlü kimlik doğrulama kodunuzu girdikten sonra bir saldırgan oturum çerezinizi çalarsa tekrar oturum açmasına gerek kalmaz. Tarama oturumunuzu uzaktan ele geçirebilirler; parola gerekmez. NordVPN, hesaplarınıza bağlı sızdırılmış oturum çerezlerini izler ve sizi uyarır, böylece her yerden çıkış yapabilir ve izinsiz giren kişiyi dışarıda bırakabilirsiniz.

2026'nın 1. ve 2. çeyreğindeki ele geçirilmiş oturum uyarıları

Dönem

Verilen uyarılar

Ocak

59.556

Şubat

41.278

Mart

15.184

1. Çeyrek toplamı

116.018

1 Nisan 2026 - 30 Haziran 2026 arasında toplanan veriler. Tüm veriler, NordVPN'in kullanım şartları opens in a new tab ve gizlilik politikası opens in a new tab uyarınca işlenmiştir. Bulgularımız yalnızca toplu uygulama kullanım istatistiklerinden elde edilmiştir.

Yaygın siber tehditlerden nasıl korunabilirsiniz?

İyi siber güvenlik alışkanlıkları edinin.

Siber suçlular, kurbanların gerekli özeni göstermeyeceklerini umarak kayıtsızlık, kafa karışıklığı ve cehaletten yararlanır. Örneğin, çoğu kimlik avı girişimi popüler markaların çarpıtılmış adlarını içerir.

Doğrulayın, indirin, tarayın, yükleyin.

Kötü amaçlı yazılım yürütülebilir dosyaları, meşru dosyalar gibi görünebilir ve hatta bu dosyaların içine gizlenebilir. İndirme yapmak istediğiniz web sitesini daima doğrulayın ve indirdiğiniz dosyaları incelemek için NordVPN'in yeni nesil antivirüsü gibi zararlı yazılım koruması araçlarını daima kullanın. Buna şüpheli e-posta ekleri de dâhildir.

İnternette nereye girdiğinize dikkat edin.

Bazı web alanı kategorilerinin cihazınızı tehlikeye atma olasılığı diğerlerine göre çok daha yüksektir. Kötü amaçlı yazılım içerme olasılığı yüksek olan web sitelerini ziyaret ediyorsanız ne yazdığınıza, neye tıkladığınıza ve ne indirdiğinize dikkat edin.

NordVPN'in yeni nesil antivirüsünün sizin yerinize çalışmasına izin verin

Yeni nesil antivirüsümüzle dolandırıcılıklardan, kimlik avı saldırılarından, kötü amaçlı indirmelerden ve rahatsız edici reklam ve izleyicilerden kaçının. Bu antivirüs:

Kimlik avını, dolandırıcılıkları ve kötü amaçlı siteleri sınırlar

Kötü amaçlı yazılım ve virüs indirmeyi tespit eder

Kripto cüzdan adreslerini kontrol eder

Ele geçirilen oturumları izler

Reklamları ve izleyicileri engeller

E-postalarınızı kontrol eder

Metodoloji

Tüm analizler toplu düzeyde gerçekleştirilmiştir. Bireysel bir kullanıcıyla ilişkilendirilebilecek herhangi bir bilgi içermiyordu.

Gazeteciler için

En çok ilgilendiğiniz ülkeler hakkında yerelleştirilmiş, ülkeye özel infografikler ve raporlar edinin.

İletişime geçin

Bu araştırmayla ilgili ek bilgilere ihtiyacınız varsa veya bir röportaj talep etmek istiyorsanız lütfen press@nordsec.comadresinden bizimle iletişime geçin. Kısa süre içinde size geri döneceğiz.