Kaspersky Raporu: Truva Atı Bankacılık Saldırıları Yüzde 196 Arttı

Kaspersky’nin “2024’te Mobil Kötü Amaçlı Yazılım Tehdit Ortamı” başlıklı raporunun sonuçları yayımlandı.
Mobil bankacılık kullanıcıları için siber tehditler hızla büyümeye devam ediyor. Barselona’da düzenlenen Mobile World Congress 2025 kapsamında yayımlanan Kaspersky’nin “2024’te Mobil Kötü Amaçlı Yazılım Tehdit Ortamı” başlıklı raporuna göre, 2024 yılında Truva atı bankacılık saldırıları bir önceki yıla kıyasla yüzde 196 artış gösterdi. Siber suçlular, bankacılık kimlik bilgilerini çalmak için toplu kötü amaçlı yazılım dağıtımına odaklanarak yeni bir taktik benimsemeye başladı.
Android işletim sistemli akıllı telefonlara yönelik saldırılar 2023’te 420 bin seviyesindeyken, 2024 yılında 1 milyon 242 bine yükseldi. Truva atı bankacılık yazılımları, çevrimiçi bankacılık ve kredi kartı sistemlerini hedef alarak kullanıcı bilgilerini ele geçirmek amacıyla tasarlanıyor.
Siber Suçlular Taktik Değiştiriyor
Siber dolandırıcılar, kötü amaçlı yazılım bulaştırmak için SMS, mesajlaşma uygulamaları ve hacklenmiş hesaplar üzerinden sahte bağlantılar paylaşarak kullanıcıları kandırıyor. Kurbanlarını aldatmak için popüler haberler ve güncel olaylardan yararlanarak bir aciliyet hissi yaratıyorlar.
Kaspersky Güvenlik Uzmanı Anton Kivva, dolandırıcıların saldırı yöntemlerini değiştirdiğini belirterek şu ifadeleri kullandı:
“Siber suçlular, yeni kötü amaçlı yazılım üretmek yerine mevcut yazılımları kitlesel olarak yaymaya odaklanıyor. Bu nedenle, kullanıcıların siber okuryazarlık seviyesini artırması ve dolandırıcılık yöntemlerini öğrenmesi her zamankinden daha önemli hale geldi.”
Truva Atı Bankacılığı En Hızlı Yayılan Tehdit Haline Geldi
2024’te Truva atı bankacıları en hızlı büyüyen kötü amaçlı yazılım türü olarak öne çıkarken, saldırıya uğrayan kullanıcıların yüzde 6’sını etkiledi. Bununla birlikte, AdWare yazılımları yüzde 57 ile en yaygın kötü amaçlı yazılım türü olarak öne çıkarken, onu genel Truva atları (%25) ve RiskTools (%12) takip etti.
Kaspersky ürünleri 2024 yılı boyunca toplam 33,3 milyon saldırıyı engelledi. Her ay ortalama 2,8 milyon kötü amaçlı yazılım ve istenmeyen yazılım saldırısı tespit edilirken, mobil güvenlik tehditleri hızla çeşitlenmeye devam etti.
Sahte Uygulamalar ve Modifiye Edilmiş Yazılımlar Büyük Risk Oluşturuyor
2024’te en aktif siber tehditlerden biri, sahte yatırım uygulamaları ve ödeme dolandırıcılığı ile yaygınlaşan Fakemoney oldu. Ayrıca, reklam yazılımı modülleri indirip çalıştırabilen Triada tipi Truva atlarının, WhatsApp’ın değiştirilmiş sürümlerinde yayılması büyük bir endişe kaynağı haline geldi. Bu tür resmi olmayan WhatsApp modları, en tehlikeli tehditler arasında üçüncü sırada yer aldı.
Kaspersky’den Mobil Kullanıcılar İçin Güvenlik Önerileri
Kaspersky, mobil cihaz kullanıcılarının kötü amaçlı yazılım saldırılarından korunması için şu tavsiyelerde bulunuyor:
✅ Uygulamaları yalnızca resmi mağazalardan indirin: Google Play ve App Store’un tamamen güvenli olmadığını unutmayın. Kaspersky kısa süre önce, App Store’un güvenlik önlemlerini aşan ve ekran görüntüsü çalan ilk kötü amaçlı yazılım olan SparkCat’i tespit etti.
✅ Uygulama izinlerini dikkatlice kontrol edin: Özellikle Erişilebilirlik Hizmetleri gibi yüksek riskli izinler söz konusu olduğunda, uygulamanın gerçekten ihtiyaç duyup duymadığını değerlendirin. Örneğin, bir el feneri uygulaması yalnızca el feneri izni gerektirmeli, kamera erişimine ihtiyaç duymamalıdır.
✅ İşletim sistemi ve uygulamaları düzenli olarak güncelleyin: Güncellenmeyen yazılımlar, siber suçlular için büyük bir saldırı yüzeyi oluşturur.
✅ Güvenilir bir güvenlik yazılımı kullanın: Kaspersky Premium gibi tehditleri tespit edip engelleyebilen yazılımlar, kötü amaçlı yazılım bulaşmasını önlemede etkili bir çözümdür.
Mobil tehditlerin giderek çeşitlendiği ve sofistike hale geldiği bir dönemde, kullanıcıların güvenlik önlemlerini artırması kaçınılmaz hale geliyor. Özellikle Truva atı bankacılık saldırılarının 2024’te üç katına çıkması, siber suçluların daha karmaşık yöntemler geliştirdiğini gösteriyor. Bankacılık verilerini hedef alan saldırılar, yalnızca bireysel kullanıcıları değil, finans sektörünü ve dijital ekonomiyi de doğrudan etkiliyor. Önümüzdeki dönemde mobil güvenliğe yönelik yatırımların artması ve daha sıkı siber güvenlik politikalarının devreye alınması bekleniyor.