BITmarkets Team
Dec 16, 2025
2025 yıllık raporunda, Cloudflare küresel e-posta trafiğini analiz etti ve e-postaların %5,6'sının kötü amaçlı olarak sınıflandırıldığını tespit etti. Durum yıl boyunca önemli ölçüde kötüleşti. Kasım ayında, tehlikeli e-postaların payı neredeyse %10'a tırmanarak yıllık ortalamanın neredeyse iki katına çıktı.
Cloudflare'e göre, bu e-postalar oturum açma bilgilerinin, kişisel verilerin çalınmasına veya doğrudan mali kayıplara yol açabilir. Saldırganlar, ilk bakışta tespit edilmesi zor olan sofistike dolandırıcılıklara giderek daha fazla güveniyor.
Bu bulgular özellikle kripto yatırımcıları için önemlidir. Kripto para birimlerini, tüccarları, yatırımcıları ve kripto şirket yöneticilerini hedef alan kimlik avı saldırıları son aylarda yoğunlaştı ve daha gelişmiş hale geldi.
Risk kripto para birimlerinde daha yüksektir, çünkü bir kurban kötü amaçlı bir bağlantıya tıkladığında veya dijital varlıkları bir saldırgana gönderdiğinde, genellikle geri dönüş yoktur. İşlemler geri döndürülemez ve kaybedilen fonların geri kazanılması genellikle imkansızdır.
Cloudflare, aldatıcı bağlantıları tüm kötü amaçlı e-postaların %52'sinde görülen en yaygın tehdit türü olarak tanımladı. Bu da onları baskın saldırı vektörü haline getiriyor.
Kimlik hırsızlığı, 2024'te %35 olan tehditlerin %38'ini oluşturarak ikinci sırada yer aldı. Saldırganlar sahte alan adları, benzer alan adları veya manipüle edilmiş gönderen adları kullanarak güvenilir kişi veya kurumları taklit etmektedir.
En çok kötüye kullanılan alan adları arasında ".christmas", kötü amaçlı e-postaların %92,7'sini ve istenmeyen e-postaların %7,1'ini oluşturarak en sorunlu alan adı olarak öne çıkmıştır. Sıklıkla kötüye kullanılan diğer alan adları arasında ".lol", ".forum", ".help", ".best" ve ".click" yer aldı.
Benzer şekilde endişe verici veriler siber güvenlik firması Barracuda'dan geldi. Araştırmacılar 2025 yılında kötü amaçlı veya spam olarak işaretlenen 670 milyon e-postayı analiz etti. Sonuçlar, e-postanın siber saldırılar için en yaygın giriş noktası olmaya devam ettiğini doğruladı.
Dört e-postadan biri spam idi. Tüm HTML eklerinin dörtte biri kötü amaçlı kod içeriyordu ve kötü amaçlı PDF eklerinin %12'si bitcoin dolandırıcılığıyla ilgiliydi. Uzmanlara göre, ekler ve bağlantıların kombinasyonu, saldırganların kötü amaçlı yazılımları yaymak ve kimlik avı kampanyaları başlatmak için kullandıkları başlıca araçlardan biridir.
Hornet Security ayrıca uzun vadeli bir eğilimin altını çizerek, e-postanın 2025 yılında siber saldırılar için "tutarlı bir dağıtım kanalı" olduğunu belirtti. Kötü amaçlı yazılım içeren e-postaların sayısı yıldan yıla %131 oranında artmıştır.
Günlük kullanıcılar ve kripto yatırımcıları için mesaj açıktır: e-posta ile uğraşırken dikkatli olmak her zamankinden daha önemlidir. Gönderenleri, şüpheli bağlantıları ve ekleri doğrulamak artık paranoya değil, dijital güvenliğin temel bir unsurudur - özellikle de saldırganların giderek kripto para birimlerini hedef aldığı bir dönemde.
Kaynaklar:
https://radar.cloudflare.com/year-in-review/2025#malicious-emails
https://www.barracuda.com/reports/2025-email-threats-report
https://www.hornetsecurity.com/us/blog/cybersecurity-report-2026-press-release/