Planlama seyahat yapmak günümüzde internete neredeyse imkansız hale gelmiştir. Havayolu bileti uygulamalar aracılığıyla satın alıyoruz, konaklama platformlarından rezervasyon yapıyoruz, ulaşımı kredi kartıyla ödüyoruz ve belgeleri telefonlarımızda saklıyoruz. İşte tam da bu nedenle turistler siber suçluların hedefleri haline geliyor.
Sahtekarlar ünlü havayolu şirketlerini, konaklama rezervasyon platformlarını ve taşıma uygulamalarını taklit ediyor, yolcuların sıkça acele ettikleri, birçok teklifi karşılaştırdıkları ve bir rezervasyon sorunu veya olası para iadesi bildirimi aldıklarında hızlı tepki verdikleri gerçeğini hesaba katıyorlar.
Siber tehdit analizi verilerine göre, 2025'in ikinci çeyreği ile 2026'nın ilk çeyreği arasında, seyahatle ilgili tanınmış markalarla bağlantılı olarak yayılan yaklaşık 270.000 saldırı girişimi kaydedildi.
Suçluların amacı sadece rezervasyon bilgileri değil. Birçok durumda, yolcuların kredi kartı bilgilerine, banka hesaplarına erişim bilgilerine ve kişisel bilgilerine doğrudan ulaşmaya çalışıyorlar.
En yüksek sayıda tespit edilen dolandırıcılık girişimleri taşıma şirketlerinin taklit edilmesiyle bağlantılıydı. Bu kategori içinde toplam 262.663 tespit edildi, bunların çoğu büyük havayolu şirketleri ve taşıma uygulamalarının kimlik hırsızlığı girişimlerine atıfta bulunuyor.
Siber suçlular, gerçek olanlara çok benzeyen sahte web siteleri, uygulamalar ve mesajlar kullanıyorlar. Kullanıcılara genellikle cazip bir bilet, indirim, para iadesi veya hesap sorunu çözümünün sunulduğu teklifler sunuluyor.
En yaygın tehditler arasında, veri çalmak veya cihazına erişim sağlamak için kullanılan Trojan atları vardı. Özellikle bankacılık trojanlarının önemli bir kısmı oluşturduğu dikkat çekiciydi; bu programlar doğrudan hesaplara ve ödeme bilgilerine erişmek amacıyla tasarlanmıştı.
Dolandırıcıların sık kullandığı bir yöntem, yolcunun iptal edilmiş veya gecikmiş bir uçuş nedeniyle para iadesi hakkına sahip olduğunu iddia eden mesajlardır.
Kullanıcılardan sonra bağlantıya tıklamaları, hesaplarına giriş yapmaları veya "işlem ücreti" ödemek için küçük bir ödeme yapmaları isteniyor. Sahte web sitesi genellikle ünlü havayolu şirketinin görünümünü taklit ediyor.
Sahtekarlar acil durum yaratma eğilimindedir; kullanıcıya teklifi kabul etmek için birkaç dakika veya hatta saniye verilir. Bu tür baskı, dikkat çekici bir uyarı işareti olmalıdır.
Yasal ödeme prosedürleri, birkaç saniyeden oluşan bir karar verme süresi gerektirmez ve havayolu şirketlerinin de ödeme iadesi işlemek için önceden ödeme talep etmemesi gerekir.
Konaklama rezervasyon platformları ve turistik hizmetler de hedef alındı. Gözlemlenen dönemde, bu servisleri taklit eden 5.400'den fazla saldırı girişiminin kaydedildiği belirlendi.
Dolandırıcılar, tanınmış bir rezervasyon platformuna neredeyse aynı görünen bir web sitesi oluşturuyorlar. Kullanıcı konaklama seçer, kişisel bilgiler ve kredi kartı bilgilerini girdikten sonra rezervasyonun başarıyla tamamlandığını düşündüğü bir mesaj alıyor.
Ancak, onay gelmiyor, konaklama rezervasyonu yapılmıyor ve para dolandırıcılara gidiyor. Bazı kurbanlar ancak varışta rezervasyonlarının olmadığını öğrendiklerinde dolandırıcılığa uğradıklarını anlıyorlar.
Konaklama platformlarında bulunan hesaplar, özellikle ödeme bilgilerini, seyahat geçmişini, kişisel bilgileri ve konut sahipleriyle olan mesajlaşmaları içerebileceği için suçlular için cazip hedeflerdir.
En güvenli seçenek, uçuş, ulaşım veya konaklamayı doğrudan hizmet sağlayıcısının resmi web sitesi veya uygulaması üzerinden rezervasyon yapmaktır.
Eğer e-posta, SMS veya sosyal medya aracılığıyla bir rezervasyon, para iadesi veya ödeme sorunuyla ilgili bir bildirim alırsanız, sunulan bağlantıyı hemen açmayın. Resmi web sitesini kendiniz girin veya zaten kullandığınız uygulamayı açın ve rezervasyon durumunu kontrol edin.
Özellikle acil tepki gerektiren mesajlar, kredi kartı bilgilerinin yeniden girilmesi veya ek ödeme talep edenler dikkat çekici olmalıdır.
Sahte web siteleri genellikle gerçek olanlara çok benzeyen internet adresleri kullanır. Fark, bir harf, eklenen bir işaret veya farklı bir alan adı uzantısında olabilir.
Kredi kartı numarası, güvenlik kodu veya şifre girmeden önce web sitesinin tam adresini dikkatlice kontrol edin. Bir web sitesi tanınmış bir logoya, aynı renkler ve benzer bir düzenle sahip olmasına rağmen bunun gerçek olduğunu garanti etmez.
Diğerlerinden çok daha uygun fiyatlı teklifler sunan ve aynı zamanda acil ödeme talep eden teklifler de şüphelidir. Özellikle doğrudan banka havalesi, kripto para birimi veya hediye kartı yoluyla yapılan ödeme talepleri dikkat çekicidir.
Seyahat rezervasyonları için kullandığınız her hesaba güçlü ve benzersiz bir parola ayarlayın. Mümkün olduğunca iki faktörlü kimlik doğrulama kullanın.
Uygulamaları yalnızca resmi mağazalardan indirin. Uygulama yayınlayanı, puanlarını ve yorumlarını kontrol edin ve hangi izinleri talep ettiğini inceleyin.
Bilet satın aldıktan veya konaklama rezervasyonu yaptıktan sonra onay aldığınızdan emin olun ve ardından bunu resmi platformunuzdaki hesabınızda arayın. Hesap hareketlerinizi düzenli olarak kontrol edin ve tanımadığınız herhangi bir işlem için bankanızla hemen iletişime geçin.
QR kodları havaalanlarında, otellerde, restoranlarda ve turistik yerlerde giderek daha yaygın olarak kullanılıyor, ancak bu kodlar sahte ödeme web sitelerine veya zararlı dosya indirmelerine de yönlendirebilirler.
Kodları yalnızca güvenilir bir kaynaktan aldığınızda tarayın. Bilgileri girmeden veya ödeme yapmadan önce açılan internet adresini kontrol edin. QR kodu aracılığıyla uygulama ve dosya indirmesi yapmayın, ancak kaynağın güvenilir olduğundan emin olmadığınız sürece.
Havaalanlarında, istasyonlarda, otellerde ve kafelerde bulunan halka açık kablosuz ağlar da risk taşır. Bu ağlardan elektronik bankacılık yapmak veya hassas bilgiler girmekten kaçının. Eğer halka açık bir ağ kullanmanız gerekiyorsa, finansal işlemlerden kaçının ve bağlantınızın resmi objektinin ağına bağlı olduğundan emin olun, değilse benzeri bir adlı sahte bir ağa bağlanıyorsunuz.
Eğer bir sahte web sitesinde bilgilerinizi paylaştığınızı düşünüyorsanız, hemen harekete geçmeniz gerekir. Kompromite edilmiş hesabınızdaki şifreyi değiştirin ve aynı kombinasyonu kullandığınız diğer tüm hesapların şifrelerini de değiştirin.
Kredi kartı bilgilerini girdiyseniz, bankanızla hemen iletişime geçin, kartınızı bloke ettirin ve son işlemleri kontrol edin. Şüpheli mesajı, web sitesinin adresini, ödeme onayını ve diğer belgeleri saklayın; çünkü bu bilgiler dolandırıcılık raporu verirken önemli olabilir.
Seyahat sırasında her hata pahalıya mal olabilir. Bir kurban sadece paradan değil, aynı zamanda yabancı bir ülkede konaklama veya ulaşım olmadan da zarar görebilir. Bu nedenle, web sitesi, teklif ve ödeme yöntemlerini kontrol etmek, pasaport, bilet ve seyahat sigortası kadar önemli hale gelmelidir.