Mercek360 gündemi taradı - AI dünyasında yeni başlıklarApple Vision Pro 2 tanıtıldı - Daha hafif, daha güçlüNVIDIA Blackwell Ultra - Yapay zeka performansı yükseliyorTürk AI startup'ı 50M$ yatırım aldıRust 2.0 yolda - Bellek güvenliği yeni seviyede
Mercek360
Ana SayfaYazılım & Güvenlik

Yapay Zeka Destekli Oltalama Saldırıları Finans Sektörünü Hedef Alıyor

Ozan Tankuş6 Ekim 20260 görüntülenme
Paylaş:WhatsApp'ta PaylaşPaylaş
Yapay Zeka Destekli Oltalama Saldırıları Finans Sektörünü Hedef Alıyor
30 Saniyede Özet
Hızlı Bakış
  • ABD finans kuruluşları, 2026'nın ilk yarısında on binlerce oltalama saldırısıyla karşı karşıya kaldı.
  • Otomatik yapay zeka ajanları ve yeni barındırma servisleri siber tehditlerin boyutunu değiştiriyor.

Dijital dünyada siber güvenlik sınırları her geçen gün daha sert sınavlardan geçerken, finans sektörüne yönelik oltalama (phishing) kampanyalarında kullanılan yöntemler de yapay zekanın desteğiyle endişe verici bir evrim geçiriyor. Son dönemde siber güvenlik ve istihbarat alanında faaliyet gösteren Netcraft tarafından paylaşılan çarpıcı veriler, ABD finansal hizmetler sektörünün ne denli büyük bir tehdit dalgasıyla karşı karşıya olduğunu gözler önüne seriyor. Sadece 2026 yılının ilk altı ayını kapsayan raporda, doğrudan ABD finansal hizmetlerini hedef alan yaklaşık 40 bin benzersiz oltalama URL'sinin tespit edildiği belirtiliyor. Bu rakam, siber saldırganların geleneksel yöntemleri geride bırakarak ne denli endüstriyel ve organize bir operasyon yürüttüğünün en somut kanıtı olarak öne çıkıyor.

Parçalanmış Altyapı ve Yüzlerce Barındırma Sağlayıcısı

Saldırganların izlediği rotalar incelendiğinde, tek bir merkezden ziyade son derece parçalı bir dijital ekosistemin kullanıldığı görülüyor. Araştırma sonuçlarına göre, tespit edilen binlerce sahte web sitesi ve dolandırıcılık bağlantısının ardında tam 645 farklı barındırma (hosting) sağlayıcısı ve 576 alan adı kayıt kuruluşu (registrar) yer alıyor. Bu kadar geniş bir ağın kullanılması, güvenlik analistlerinin ve kolluk kuvvetlerinin kötü amaçlı altyapıyı tek bir hamleyle çökertmesini imkansilleştiriyor veya oldukça zorlaştırıyor. Siber suç şebekeleri, sistemleri engellendiğinde anında başka bir sağlayıcıya geçerek operasyonlarının sürekliliğini sağlıyor.

Ücretsiz Geliştirici Platformları ve Yapay Zekanın Rolü

Saldırıların maliyetini düşüren ve verimliliğini artıran en önemli unsurlardan biri de ücretsiz web geliştirici platformları ve yapay zeka destekli araçlar. Netcraft verilerine göre, finansal hizmetleri hedef alan oltalama URL'lerinin yüzde 12.6'sı, geleneksel barındırma ücretlerinin ödenmediği ücretsiz uygulama ve geliştirici barındırma servisleri üzerinden yürütüldü. Bu durum, siber suçluların neredeyse sıfır maliyetle kurumsal seviyede altyapılar inşa edebildiğini gösteriyor.

Üstelik üretken yapay zeka araçları, bu süreçteki teknik engelleri tamamen ortadan kaldırıyor. Üst düzey kodlama bilgisine gerek duymayan saldırganlar, yapay zeka tabanlı web sitesi kurucuları ve sayfa klonlama yazılımları sayesinde meşru finansal kurumların birebir kopyalarını dakikalar içinde üretebiliyor. Bu araçların birçoğunun bünyesinde barındırma desteği de sunması, oltalama kampanyalarının sayısını ve yayılma hızını tırmandıran temel etkenler arasında yer alıyor.

En Çok Hedef Alınan Sektörler: Ödeme Sistemleri ve Dev Markalar

Saldırganların hangi markaları hedef aldığı, stratejilerinin ekonomik odak noktasını da açıkça belli ediyor. Rapora göre ödeme hizmeti sağlayıcıları, gözlemlenen tüm oltalama faaliyetlerinin yüzde 37.2'sini oluşturdu. Bu alt sektörün kendi içindeki dağılımında ise PayPal, yüzde 80.6 gibi ezici bir oranla saldırganların odağındaki ana marka oldu. Kart ağları kategorisinde ise American Express, gözlemlenen faaliyetlerin yüzde 72.8'ini üzerine çekerek en çok taklit edilen finansal yapılar arasında zirvede yer aldı. Tüketicilerin güven duyduğu bu köklü markaların isimleri, kullanıcıları yanıltmak ve kimlik bilgilerini ele geçirmek için kilit birer maske olarak kullanılıyor.

Seyşeller Merkezli Omegatech ve Yeni Tehdit Kümeleri

Saldırı altyapılarındaki değişim sadece ücretsiz araçlarla sınırlı kalmadı; paralı ve siber suç odaklı barındırma servisleri de ekosistemdeki yerini koruyor. Ocak 2026'da faaliyete geçen Seyşeller merkezli ücretli barındırma sağlayıcısı Omegatech, kısa süre içinde siber suç dünyasının gözdesi haline geldi. Haziran ayına gelindiğinde, ABD finans sektörüne yönelik oltalama saldırılarının yaklaşık yüzde 3'ünün Omegatech altyapısı üzerinden barındırıldığı tespit edildi.

Özellikle dikkat çeken bir kümelenme, 16 farklı İspanyolca uzantılı alan adı (.es) üzerinden gerçekleştirildi. Bu alan adları, kısa bir zaman zarfında 585 benzersiz saldırı URL'si üretti ve alt alan adları (subdomain) aracılığıyla tam 41 farklı finansal markayı taklit etti. Kayıt verilerinin gizlenmesi veya ulaşılamaz olması, bu altyapının arkasındaki asıl aktörlerin tespit edilmesini zorlaştıran en büyük engellerden biri olmaya devam ediyor.

Fidelity Investments ve Darcula Platformunun Evrimi

Omegatech'in sahneye çıktığı dönem, daha önce büyük kampanyalara imza atan bazı altyapıların ivme kaybettiği bir zamana denk geldi. Örneğin, daha önce Fidelity Investments'ı hedef alan ve Darcula oltalama platformunu kullanan büyük bir operasyon, yılın ilk çeyreğinden ikinci çeyreğine geçişte yaklaşık yedi katlık bir düşüş yaşadı. Fidelity odaklı oltalama altyapısının yarısından fazlasını tek başına sırtlayan bu operasyonun zayıflaması, suç şebekelerinin sürekli olarak taktik değiştirdiğini ve yeni platformlara kaydığını kanıtlıyor.

Bununla birlikte, Kuzey Kore bağlantılı mali motivasyonlu siber gruplar ve organize suç örgütleri de bankaları, kripto para hizmet sağlayıcılarını ve ele geçirilmiş kullanıcı hesaplarını hedef almaya devam ediyor. Saldırganların tek bir platforma veya tek bir teknik yönteme bağımlı kalmaması, finans kurumlarının güvenlik duvarlarını ve stratejilerini sürekli olarak güncellemesini zorunlu kılıyor.

Finans Kuruluşları İçin Alınması Gereken Kritik Önlemler

Uzmanlar, yapay zeka ajanlarının ve esnek barındırma altyapılarının oltalama saldırılarını bu denli otomatize ettiği bir dönemde, finansal kuruluşların geleneksel güvenlik önlemleriyle yetinemeyeceğini vurguluyor. Bankaların ve ödeme sistemlerinin; yeni tescil edilen alan adlarını (newly registered domains) anlık olarak izlemesi, şüpheli ağ bağlantılarını erkenden kısıtlaması ve çalışan doğrulama prosedürlerini impersonasyon (taklit) girişimlerine karşı güçlendirmesi hayati önem taşıyor. Yapay zekaya karşı yapay zeka tabanlı savunma mekanizmalarının devreye sokulması, siber güvenlik savaşında kurumların elini güçlendirecek en temel hamle olarak değerlendiriliyor.

Orijinal Haber Kaynağı:techradar.com
siber-guvenlikyapay-zekafinansdolandırıcılıknetcraft
Paylaş:WhatsApp'ta PaylaşPaylaş
Ozan Tankuş

Ozan Tankuş

Doğrulanmış Editör

Mercek360 kurucu editörü ve kıdemli teknoloji analisti. Kurumsal bilişim altyapıları, bulut teknolojileri, yapay zeka sistemleri ve tüketici elektroniği alanlarında uzmanlaşmış olup küresel teknoloji gündemini tarafsız ve derinlemesine incelemektedir.