Levent Daşkıran
Siber Güvenlik
30 Temmuz 2026 20:10

Reklamlardan Gelen Tehlike: Hiçbir Şeye Tıklamadan Nasıl Hackleniyoruz?

Siber suçluların tuzağına düşmek için artık bilerek veya bilmeden hata yapmanız bile gerekmiyor . Dijital reklam ağları ve otonom yapay zeka ajanları, siz hiçbir bağlantıya tıklamadan cihazlarınızı ele geçirebiliyor.

Reklamlardan Gelen Tehlike:  Hiçbir Şeye Tıklamadan Nasıl Hackleniyoruz?

Görsel: Moor Studio/gettyimages

Bundan önce bir siber saldırıların kurbanı olmak için şüpheli e-postalardaki bir linke tıklamanız, güvenilir olmayan kaynaklardan program indirip çalıştırmanız veya sosyal mühendisliğin kurbanı olmanız gerekirdi. Bugün sadece internete bağlı olmanız yeterli. Reklam ağları siber silahlara dönüşüyor, otonom yapay zeka ajanları hedeflerini kendi seçiyor, Slack ve YouTube birer Truva Atı işlevi görüyor, paralı casus yazılımlar arkanızdan fatura kesiyor. 


Bu yeni ve görünmez küresel savaşın merkez üssü ise beklemediğiniz bir yer: Türkiye

.

Siber güvenlik şirketi Kaspersky’nin Gürcistan’ın başkenti Tiflis’de düzenlediği Cybersecurity Weekend etkinliğinde Kaspersky Great Güvenlik Uzmanı Maher Yamout'un ortaya koyduğu bu tablo, iç karartan bir bilimkurgu hikayesi değil. “Bir haber sitesine girdiğinizde veya hava durumu uygulamasına tıkladığınızda, perde arkasında saniyeden daha kısa sürede çok sayıda reklam talebi işleniyor” diyor Yamout. Reklam teknolojileri (AdTech) konumunuzdan cihaz modelinize, pil seviyenizden cihazınızdaki gezinme alışkanlıklarınıza kadar birçok veriyi topluyor ve ortaya benzersiz bir ürün çıkıyor: Dijital DNA'nız.


Ardından Gelişmiş Kalıcı Tehdit (APT) grupları, veri simsarlarından bu dijital profilleri satın alıyor. Gerçek zamanlı açık artırma sistemlerine sızarak, sadece belirli hedeflere özel hazırlanmış zararlı reklamları parmaklarınızın ucuna kadar getiriyor. Siz sadece ekrana bakıyorsunuz, herhangi bir şeye tıklamanıza bile gerek yok. "Sıfır tıklama" (zero-click) adı verilen bu yöntemle, telefonunuzdaki masum bir reklam penceresi cihazınızın kontrolünü ele geçiriveriyor. 


Kaspersky, yalnızca Orta Doğu, Türkiye ve Afrika bölgesinde 2026'nın ilk yarısında bu tarz kötü amaçlı 1,45 milyondan fazla yönlendirme girişiminin engellendiğini ifade ediyor. “Reklam ekosistemi doğru mesajı doğru kişiye ulaştırmak için kurgulandı. Ancak bu yetenekler, bugün gelişmiş tehdit aktörlerinin elinde tehlikeli bir araca dönüştü" diyor Yamout.


Siber savaş uzun süredir kapüşonlu ergenlerin değil, takım elbiseli yöneticilerin yönettiği devasa bir sektöre dönüşmüş durumda. Eskiden devletlerin istihbarat ajansları kendi virüslerini yazmak için yıllarını harcarken, bugün bu işler çok daha “kurumsal" hale geldi. NSO Group (Pegasus), Intellexa veya Dante gibi ticari casus yazılım üreten gruplar, milyonlarca dolar karşılığında devletlere anahtar teslim siber silahlar ve sıfır gün (zero-day) açıkları satıyor. 


Siber savaş özelleşmiş, fatura kesen, yasal kılıflara uydurulmuş dev bir endüstri haline gelmiş durumda. Türkiye de yüzde 22,8 ile META bölgesinin en çok saldırıya uğrayan bölgesi olarak bundan payını alıyor. 



Türkiye Hedef Tahtasında

Siber güvenlik ortamı gelişmeye devam ettikçe, siber tehditler de giderek çeşitleniyor ve karmaşık hale geliyor. Yapay zekanın hızla yaygınlaşmasının yanı sıra süregelen jeopolitik ve ekonomik belirsizlikler, siber suçların artmasına ve siber saldırıların daha karmaşık bir yapıya bürünmesine zemin hazırlıyor.


Kaspersky’nin küresel istihbarat haritasına bakıldığında, dünyanın en karmaşık siber saldırılarının META bölgesinde yoğunlaştığı ve 20'den fazla aktif APT grubunun bunların arkasında yer aldığı görülüyor. Kaspersky telemetri verilerine göre, web siteleri, e-postalar ve web hizmetlerindeki güvenlik açıklarından yararlanan çevrimiçi tehditler, 2026’nın ilk yarısında META bölgesindeki milyonlarca kullanıcıyı etkilemeye devam etti. Web tabanlı tehditlerden etkilenen kullanıcı oranının en yüksek olduğu ülke yüzde 22,8 ile Türkiye olurken, Türkiye’yi Kenya (yüzde 21,2) ve Katar (yüzde 19,3) izledi. Suudi Arabistan, Ürdün ve Pakistan, bölgede web kaynaklı saldırıların hedefi olan kullanıcı oranının en düşük olduğu ülkeler olarak kayıtlara geçti.


Bunun yanı sıra Kaspersky uzmanları, tehdit aktörlerinin operasyonlarının farklı aşamalarında yapay zekayı giderek daha fazla kullandığına da dikkat çekiyor. Büyük dil modelleri artık oltalama e-postaları, zararlı yazılım kodları ve operasyonları destekleyen çeşitli içerikler üretmek için kullanılıyor.


Yapay zeka, zararlı yazılım geliştirme süreçlerinde de rolünü genişletiyor. Yeni dil modelleri, başlangıçtaki kod iskeletinin şekillenmesinden işlevsel modüllerin kurgulanmasına kadar zararlı yazılımların önemli bölümlerini hazırlıyor. Kaspersky Asya Pasifik (APAC) ile Orta Doğu, Türkiye ve Afrika (META) Bölgeleri Küresel Araştırma ve Analiz Ekibi Başkanı Sergey Lozhkin’e göre yapay zeka 2026 yılında tehdit ortamını belirleyen en önemli unsurlardan biri olmaya devam edecek: Çünkü yapay zeka, zararlı araçların geliştirilmesi ve uyarlanması için gereken süreyi ve maliyeti azaltarak tehdit aktörlerinin çok daha hızlı hareket etmesine ve faaliyetlerini daha geniş ölçekte yürütümesine olanak tanıyor. Savunma tarafının da buna hazır olması gerekiyor. 



Etkinlikte Kaspersky Güvenlik Uzmanı Dmitry Galov'un ortaya koyduğu bilgiler bunu somut olarak destekler nitelikte. Galov ChatGPT ile metin yazdırdığımız günlerin geride kaldığını, sahnede 'Otonom Yapay Zeka Ajanları' olduğunu söylüyor. Bu ajanlar kendi başlarına plan yapabiliyor, ağ zafiyetlerini tarıyor ve sistemlerle iletişim kurarak otonom saldırı düzenliyorlar. Üstüne kurumların yüzde 88'inin çalışanlarının dış kaynaklı yapay zeka araçlarını kullanmasına izin vermesi, çalışanların dijital yorgunluğuyla birleştiğinde devasa veri sızıntılarına kapı aralıyor.


Özetle karşımızda masumiyet maskesi takmış reklam ağlarını, iş amaçlı yasal uygulamaları ve otonom yapay zekayı kullanan, endüstriyelleşmiş bir siber tehdit ekosistemi duruyor. Kaspersky’nin sunduğu gelişmiş tehdit engelleme platformları burada hayati önem taşısa da asıl savaş veri merkezlerinde değil, dikkati dağılmış insanların ellerinde tuttukları o küçük ekranlarda, çoğu zaman sizin bile haberiniz olmadan yaşanıyor.

DAHA FAZLASI

Hassas Bilgiler Sürekli Olarak 'Cevap Yok' E-postalarına Giriyor. Bu Adam Hepsini Görüyor

İki güvenlik araştırmacısı, noreply.net ve deleteduser.com gibi ucuz alan adları satın aldı ve e-posta dinleme hizmetleri kurdu. Yüzlerce şirket, bu araştırmacılara kurumsal sırlarını gönderiyor.
Matt Burgess

Hugging Face’te Deepfake Çıplak Görüntü Sorunu Var

Araştırmacılar, Hugging Face’teki en iyi görüntü düzenleme modellerini test ettiler ve bu modellerle müstehcen deepfake’ler kolayca oluşturulabileceğini tespit ettiler.
Matt Burgess

Sosyal Medyada Yaş Duvarı Yükseliyor

Fransa, 15 yaşından küçüklerin sosyal medyaya erişimini yasaklayan düzenlemeyi kabul eden ilk AB ülkesi oldu. Türkiye benzer bir kanunu üç ay önce çıkardı. Avustralya, Endonezya ve Malezya ise 16 yaş sınırını uygulamaya başladı. Ülkeler farklı yaşlar belirlese de hepsi aynı teknik sorunla karşılaşıyor. İnternette kimin çocuk olduğunu nasıl anlayacağız?
E. Can Özer

Sürekli Telefonunuzu Rahatsız Eden Spam Arama ve Mesajlardan Nasıl Kurtulursunuz?

Her gün onlarca arama ve mesaj geliyor ancak çoğu ‘spam’ sayılan dolandırıcılık veya reklam bildirimleri. Peki telefonunuzu meşgul eden sizi rahatsız eden spam arama ve mesajlar nasıl engellenir?
Samet Kelebek