Kaspersky Uyardı: Gri Siteler Küresel Tehdit Olmayı Sürdürüyor

Kaspersky Uyardı: Gri Siteler Küresel Tehdit Olmayı Sürdürüyor - RayHaber
Kaspersky Uyardı: Gri Siteler Küresel Tehdit Olmayı Sürdürüyor - RayHaber

Kaspersky’nin gerçekleştirdiği son araştırma, “gri” olarak adlandırılan internet sitelerinin dünyanın tüm bölgelerindeki kullanıcıları hedef almaya devam ettiğini ve bunun hem maddi kayıplara hem de büyük ölçekli veri toplama faaliyetlerine yol açabileceğini ortaya koydu. Gri siteler, geleneksel kimlik avı (phishing) tanımlarının dışında kalan ancak kullanıcıları para ve kişisel verilerini gönüllü olarak paylaşmaya yönlendiren aldatıcı çevrimiçi platformlar olarak öne çıkıyor. Kaspersky’nin yeni raporu, bu sitelerin küresel ve bölgesel düzeyde yarattığı tehditlere ilişkin kapsamlı bilgiler sunuyor.

Kullanıcı kimlik bilgilerini doğrudan çalmayı amaçlayan klasik oltalama saldırılarının aksine gri web  siteler; ikna kabiliyetine, yanıltıcı arayüzlere ve gizli sözleşme şartlarına dayanarak kullanıcıları istismar ediyor. Çoğu zaman e-ticaret platformları, finansal araçlar, yapay zekâ servisleri veya abonelik tabanlı içerik sağlayıcıları gibi meşru hizmetleri taklit ettikleri için tespit edilmeleri son derece güçleşiyor.

Kaspersky’nin analizine göre, dünya genelindeki şüpheli çevrimiçi platformların büyük bölümü aşağıdaki kategorilerde yoğunlaşıyor:

  • Sahte tarayıcı eklentileri ve “güvenlik araçları”: Kullanıcıların tarama verilerini toplayan ve çevrimiçi aktivitelerini takip eden kötü amaçlı araçlar.
  • Hileli finansal platformlar: Gerçek dışı kazançlar vaat eden kripto para borsaları, alım-satım (trading) araçları ve yatırım şemaları.
  • Aracı hizmetler: Hukuk veya gayrimenkul gibi alanlarda, değersiz ya da asılsız hizmetler için ücret talep ederken aynı zamanda hassas kişisel verileri toplayan yapılar.
  • Abonelik tuzakları: Küçük puntolarla gizlenmiş sözleşme şartları sayesinde, düşük ücretli deneme sürümlerini yüksek maliyetli ve düzenli ödemelere dönüştüren sistemler.
  • Sahte çevrimiçi mağazalar: Sipariş edilen ürünlerin sahtesini gönderen ya da hiçbir şey teslim etmeyen düzmece e-ticaret siteleri.

 

Gri web sitelerine bir örnek

Dikkat çeken eğilimlerden biri de yapay zekâ hizmetleri veya görüntü işleme platformları görünümünde sunulan araçların yaygınlaşması. Bu durum, saldırganların güncel dijital trendleri ne kadar hızlı benimsediğini ve özellikle genç kullanıcıları hedef almak için yeni yöntemler geliştirdiğini gösteriyor.

Kullanıcıların Windows, Linux, Android ve iOS işletim sistemlerinde gri web sitelerini fark etmesini sağlayan etkinliği kanıtlanmış güvenlik çözümleri mevcut. Bu sistemlerin tespit modeli; alan adının tescil tarihi ve itibarı, kullanılan altyapının kararlılığı, DNS yapılandırmaları, HTTP güvenlik üstbilgileri (headers), dijital kimlik ve web kaynağının popülaritesi gibi pek çok farklı kritere dayanıyor.

Siber Tehditlerde Yerelleşme: Saldırganlar Bölgesel Trendleri Nasıl Kullanıyor?

Gri web sitelerin bölgesel bazda gösterdiği farklılıklar, tehdit aktörlerinin dolandırıcılık yöntemlerini kullanıcı alışkanlıklarına ve popüler teknolojilere göre nasıl yerelleştirdiğini gözler önüne seriyor.

Avrupa’da tehdit ortamına, şüpheli tarayıcı eklentileri ve sahte “gizlilik artırıcı” araçlar hakim durumda. Bu kaynaklar genellikle daha güvenli gezinme deneyimi veya anonim arama imkânı sunduğunu iddia eden güvenlik çözümleri olarak tanıtılıyor. Ancak gerçekte tarayıcı korsanı (browser hijacker) gibi çalışarak internet trafiğini yönlendiriyor, çerezleri topluyor, kullanıcı davranışlarını takip ediyor ve reklam enjekte ediyorlar. Bu tehditlerin yaygınlığı, kullanıcıların gizlilik ve güvenlik konularındaki hassasiyetinin saldırganlar tarafından nasıl istismar edildiğini gösteriyor. Bölgede ayrıca kimlik avı amaçlı aracı hizmetler ve kripto para temalı dolandırıcılıkların da istikrarlı şekilde varlığını sürdürdüğü görülüyor.

Afrika pazarlarında ise finansal dolandırıcılıklar en yaygın şüpheli kaynak kategorisini oluşturuyor. Sahte işlem platformları, dolandırıcı aracı kurumlar ve yatırım planları sıklıkla meşru finans kuruluşlarını taklit ediyor; hatta çoğu zaman sahte lisanslar veya onay belgeleriyle destekleniyor. Bu platformlar genellikle kullanıcıların yatırdıkları parayı çekmesine izin vermiyor, bunun yerine ek ücretler veya vergiler talep ederek dolandırıcılığı uzatmaya çalışıyor. Bu tehditlerin yoğunluğu, saldırganların çevrimiçi yatırımlara yönelik artan ilgiden yararlanırken düzenleyici boşlukları ve finansal okuryazarlık eksikliklerini de fırsata çevirdiğini gösteriyor.

Orta Doğu ve Kuzey Afrika bölgesinde ise şüpheli kaynaklar çoğunlukla iletişim hizmetlerini (internet tabanlı telefon hizmetleri), finansal platformları veya bahis servislerini taklit ediyor. Bunun yanı sıra, meşru platformları andıran profesyonel görünümlü arayüzlerle sunulan saadet zinciri (Ponzi) tipi yatırım planları ve kripto para dolandırıcılıkları da yaygın olarak görülüyor. Tarayıcı tabanlı tehditler de önemli bir risk oluşturuyor; kötü amaçlı eklentiler kullanıcı verilerini ve internet kullanım alışkanlıklarını hedef alıyor. Bölgedeki tehdit profili, kullanıcıların hem kişisel verilerini hem de finansal varlıklarını riske atan finansal dolandırıcılık ve teknik saldırıların birleşimine işaret ediyor.

Kaspersky Web İçeriği ve Gizlilik Analizi Uzmanı Anna Larkina, konuyla ilgili şunları söyledi: “Şüpheli internet siteleri ilk bakışta zararsız görünebilir. Ancak güven duygusunu, aciliyet hissini ve kullanıcıların aşinalığını istismar ederler. Zararsız görünen bir yapay zekâ destekli görsel aracı, ‘güvenli’ olduğu iddia edilen bir tarayıcı eklentisi ya da büyük indirimler sunan bir çevrimiçi mağaza için yapılan tek bir tıklama bile para kaybına veya hassas verilerin açığa çıkmasına neden olabilir. Saldırganlar artık doğrudan hesap bilgilerini çalmak yerine, kullanıcıları abonelik başlatmaya, yatırım yapmaya veya yazılım yüklemeye yönlendiren davranışsal manipülasyon yöntemlerine başvuruyor.”

Raporun tamamına Securelist üzerinden ulaşabilirsiniz.

Kaspersky, riskleri en aza indirmek için farkındalık ve teknik kontrollerin bir arada kullanılmasını öneriyor:

  • Gerçekçi olmayan tekliflere şüpheyle yaklaşın: Çok yüksek indirimler veya garanti kazanç vaat eden tekliflere karşı her zaman temkinli olun.
  • Alan adı yaşını ve itibarını kontrol edin: Yeni tescil edilmiş alan adları (domain) her zaman önemli bir şüphe kaynağıdır.
  • Bilinmeyen tarayıcı eklentilerini yüklemekten kaçının: Özellikle gizlilik veya güvenlik artırma iddiasında olan kaynağı belirsiz eklentilere güvenmeyin.
  • Güvenli ödeme yöntemlerini tercih edin: Alıcı koruması sunan yöntemleri kullanın; tanımadığınız hizmetler için kripto para veya banka havalesiyle ödeme yapmaktan kaçının.
  • Abonelik şartlarını dikkatlice inceleyin: Özellikle ücretsiz veya düşük ücretli deneme sürümlerinin sözleşme detaylarını mutlaka okuyun.
  • Şeffaflık sinyallerini arayın: Meşru hizmetler her zaman doğrulanabilir iletişim bilgileri, tutarlı bir marka kimliği ve aktif bir sosyal medya varlığı sunar.
  • Gelişmiş koruma kullanın: Gri web sitesi dolandırıcılıklarını tespit edebilen güvenilir siber güvenlik çözümlerinden yararlanın.
Liman Tepe’de 5 Bin Yıllık Drenaj Sistemi Ortaya Çıkarıldı - RayHaber
35 İzmir

Liman Tepe’de 5 Bin Yıllık Drenaj Sistemi Ortaya Çıkarıldı

İzmir’in Urla ilçesindeki Liman Tepe kazılarında yaklaşık 5 bin yıl öncesine tarihlenen bir drenaj sistemi gün yüzüne çıkarıldı. Taş kanallardan oluşan ve yağmur sularını yönlendirmek amacıyla kullanıldığı değerlendirilen sistemin, Ege ve Batı Anadolu’da benzerlerine az rastlanan yapılardan biri olduğu belirtildi. İzmir Büyükşehir Belediyesi’nin destek verdiği kazılarda, antik yerleşimin sokakları, uzun 🚆
Fransa’da Cléon Tren Kazası İçin Ayrı Teknik Soruşturma Başlatıldı - RayHaber
33 Fransa

Fransa’da Cléon Tren Kazası İçin Ayrı Teknik Soruşturma Başlatıldı

Fransa’da 11 Eylül’de meydana gelen Cléon tren kazasıyla ilgili adli soruşturmanın yanı sıra teknik inceleme de başlatıldı. Kara Ulaşım Kazaları Soruşturma Bürosu (BEA-TT), Rouen yakınlarında raydan çıkan bölgesel trenle ilgili soruşturmayı kazadan bir gün sonra kayda aldı. Kazada trende bulunan 186 kişiden 44’ü yaralanırken, ağır yaralanan 18 yaşındaki bir kadın 🚆
İzmir’in Kimliği ve Kültürü Derginin Yeni Sayısında Ele Alındı - RayHaber
35 İzmir

İzmir’in Kimliği ve Kültürü Derginin Yeni Sayısında Ele Alındı

İzmir Büyükşehir Belediyesi Akdeniz Akademisi tarafından hazırlanan ve İzmir Kültür AŞ tarafından yayımlanan “İzmir: Kültür, Mekân, İnsan” dergisinin dördüncü sayısı okuyucuyla buluştu. İzmir’in kent kimliği ve kültürel yapısına odaklanan yeni sayıda, kentin farklı toplulukları, yaşam biçimleri, kültürel mirası ve dönüşümü çok sayıda yazarın kaleme aldığı çalışmalarla ele alındı. Dergiye Ahmet 🚆
Peru’da Güney Demiryollarına 800 Milyon Dolarlık Modernizasyon Planı - RayHaber
51 Peru

Peru’da Güney Demiryollarına 800 Milyon Dolarlık Modernizasyon Planı

Peru’da demiryolu altyapısının geliştirilmesine yönelik yeni bir yatırım gündeme geldi. Ferrocarril Transandino, ülkenin güneyindeki demiryolu sisteminin modernize edilmesi amacıyla yaklaşık 800 milyon ABD doları büyüklüğünde bir planı Ulaştırma ve Haberleşme Bakanlığı’nın (MTC) değerlendirmesine sundu. Projenin Cusco-Machu Picchu arasındaki Sur Oriente hattının yanı sıra Cusco, Puno ve Arequipa bağlantılarını sağlayan Sur 🚆
Haliç’te Yelken Heyecanı Dördüncü Kez Yaşandı - RayHaber
34 İstanbul

Haliç’te Yelken Heyecanı Dördüncü Kez Yaşandı

İstanbul Büyükşehir Belediyesi’nin geleneksel olarak düzenlediği Haliç Yelken Yarışları, bu yıl dördüncü kez sporcuları bir araya getirdi. Haliç Su Sporları Merkezi’nin ev sahipliğinde iki gün süren organizasyonda farklı kulüplerden yaklaşık 100 sporcu mücadele etti. Yarışların sonunda başarılı olan sporcular kupa ve madalyalarını aldı. Yaklaşık 100 Sporcu Yarıştı İstanbul’da yelken ve 🚆
İzmir’de İtfaiye Paramedikleri Evde Doğum Yaptırdı - RayHaber
35 İzmir

İzmir’de İtfaiye Paramedikleri Evde Doğum Yaptırdı

İzmir’de doğum sancıları başlayan 29 yaşındaki Rabia Akkeçe’nin yardım çağrısı üzerine evine giden İzmir Büyükşehir Belediyesi İtfaiye Dairesi Başkanlığı ekipleri, anne ve bebeğin hastaneye güvenli şekilde nakledilmesinin mümkün olmadığını belirledi. Hazırlıklar sürerken doğum başlayınca paramedikler müdahaleyi evde gerçekleştirdi. Yaklaşık 3 kilogram ağırlığında sağlıklı bir erkek bebek dünyaya gelirken, ekipte görevli 🚆
Çin’de Xi’an-Ankang Hızlı Tren Hattında Açılış Öncesi Test Süreci Başladı - RayHaber
86 Çin

Çin’de Xi’an-Ankang Hızlı Tren Hattında Açılış Öncesi Test Süreci Başladı

Çin’de Xi’an-Ankang yüksek hızlı demiryolu hattı, yolcu taşımacılığına geçiş öncesindeki kritik aşamalardan biri olan deneme işletmesine başladı. 13 Ağustos 2026’da başlayan süreç en az bir ay sürecek ve üç ayrı aşamada yürütülecek. Hattın resmi yolcu hizmeti başlangıç tarihi ise 13 Eylül itibarıyla henüz açıklanmadı. Yaklaşık 171 kilometre uzunluğundaki hat, Qinling 🚆
9 Eylül İzmir Yarı Maratonu’nda Katılımcı Rekoru - RayHaber
35 İzmir

9 Eylül İzmir Yarı Maratonu’nda Katılımcı Rekoru

İzmir Büyükşehir Belediyesi’nin kentin kurtuluşunun 104’üncü yıl dönümü kapsamında bu yıl 14’üncü kez düzenlediği Uluslararası 9 Eylül İzmir Yarı Maratonu, yoğun katılımla tamamlandı. 14 ülkeden ve Türkiye’nin 41 ilinden üç bini aşkın sporcunun mücadele ettiği organizasyonda katılımcı rekoru kırılırken, farklı yaş ve ülkelerden sporcuların aynı parkurda buluşması dikkat çekti. Uluslararası 🚆
İstanbul’da Yeni Eğitim Yılı Başladı: İBB’den Ulaşım Seferberliği - RayHaber
34 İstanbul

İstanbul’da Yeni Eğitim Yılı Başladı: İBB’den Ulaşım Seferberliği

İstanbul’da 2026-2027 eğitim öğretim yılının başlamasıyla birlikte yaklaşık 3 milyon öğrenci ve 171 bin öğretmen yeniden okulların yolunu tuttu. Kentte ulaşımın aksamaması ve okul güzergâhlarında yoğunluk yaşanmaması için İstanbul Büyükşehir Belediyesi (İBB) tarafından kapsamlı önlemler devreye alındı. İBB Başkanvekili Nuri Aslan, sabahın erken saatlerinde Afet Koordinasyon Merkezi’nde (AKOM) düzenlenen toplantıda 🚆
ABD’de Sel Ulaşımı Vurdu: New York-Boston Tren Seferleri Durduruldu - RayHaber
1 Amerika

ABD’de Sel Ulaşımı Vurdu: New York-Boston Tren Seferleri Durduruldu

Amerika Birleşik Devletleri’nin Connecticut eyaletinde etkili olan şiddetli yağış ve su baskınları, New Haven Hattı’nda demiryolu ulaşımını olumsuz etkiledi. Amtrak, 13 Eylül’de New York ile Boston arasındaki tren seferlerini askıya alırken, Metro-North ile Amtrak’ın Norwalk ve Bridgeport arasındaki seferlerinde de kesintiler yaşandı. Ulaşımda yaşanan aksama, Norwalk Nehri üzerindeki WALK Köprüsü’nde 🚆