
Kaspersky, 2025’in başından bu yana yaklaşık 8.500 küçük ve orta ölçekli işletme (KOBİ) kullanıcısının, kötü amaçlı veya istenmeyen yazılımların popüler çevrim içi üretkenlik araçları kılığına girerek gerçekleştirilen saldırılardan etkilendiğini bildirdi. Yapay zeka araçlarını taklit eden siber tehditlerin de hızla yükseldiği kaydedildi.
Siber Saldırılar Popüler Uygulamalara Maskeleniyor
Kaspersky analistlerinin yürüttüğü araştırmada, Zoom ve Microsoft Office gibi yaygın kullanılan uygulamaların yanı sıra, ChatGPT ve DeepSeek gibi yeni nesil yapay zeka hizmetlerinin de saldırganlar tarafından sıklıkla taklit edildiği ortaya çıktı.
Şirket, yalnızca bu yıl içinde toplam 4.000’den fazla benzersiz kötü amaçlı ve istenmeyen dosyanın, yasal görünümlü uygulamalar gibi gizlendiğini belirtti.
🚨 Yapay Zeka Tabanlı Tehditlerde Sert Artış
- ChatGPT’yi taklit eden tehditlerin sayısı, geçen yılın aynı dönemine göre %115 artış göstererek 177 dosyaya ulaştı.
- DeepSeek ile ilişkili sahte dosyaların sayısı ise 83 olarak kaydedildi.
Siber suçluların özellikle popülerliği artan araçları yem olarak kullandığı, kullanıcıların dikkatini çekmek için bu araçların itibarından faydalandığı vurgulandı.
Zoom, Office, Teams… En Çok Taklit Edilen Uygulamalar
Analiz edilen dosyalar arasında:
- Zoom uygulamasını taklit eden zararlı dosyaların sayısı yaklaşık %13 artarak 1.652’ye yükseldi.
- Microsoft Teams ve Google Drive isimleriyle yürütülen sahte dosya saldırıları da sırasıyla 206 ve 132 vaka ile dikkat çekti.
- Microsoft Office uygulamaları ise özellikle Outlook (%16), PowerPoint (%16), Excel (%12), Word (%9) ve Teams (%5) oranlarıyla en çok taklit edilen yazılımlar arasında yer aldı.
🐛 KOBİ’leri Tehdit Eden Başlıca Yazılım Türleri
Bu yıl KOBİ’leri hedef alan başlıca tehditler şunlar oldu:
- İndiriciler (Downloaders)
- Truva atları (Trojans)
- Reklam yazılımları (Adware)
Ayrıca kimlik avı (phishing) ve spam kampanyaları da hız kesmeden devam ediyor. Siber saldırganlar; teslimat platformları, bankacılık sistemleri ve diğer hizmetler üzerinden kullanıcıların giriş bilgilerini çalmak veya para transferine ikna etmek için çeşitli taktikler uyguluyor.
📬 Yapay Zeka Spam Klasörlerinde: Yeni Tehdit Trendleri
Siber suçlular artık yapay zeka temalı spam e-postalarla da saldırılarını sürdürüyor. Bu e-postalarda, otomatik iş süreçleri gibi sahte teklifler kullanılarak KOBİ’lerin dikkatini çekmeye çalışılıyor.
⚠️ “Popülerlik, Saldırı Riskini Artırıyor”
Kaspersky Güvenlik Uzmanı Vasily Kolesnikov, saldırganların seçtiği araçların popülaritesine özellikle dikkat ettiğini vurguladı:
“Bir hizmet ne kadar çok konuşuluyorsa, kullanıcıların o hizmetin taklitleriyle karşılaşma olasılığı da o kadar yüksek oluyor.”
Kolesnikov, gerçek olamayacak kadar cazip abonelik tekliflerine karşı dikkatli olunması, şüpheli bağlantıların doğru yazıldığının kontrol edilmesi gerektiğini belirtti. Çoğu zaman bu bağlantıların, kimlik avı ya da kötü amaçlı yazılım içerdiği uyarısında bulundu.





