Yapay Zeka Destekli Alışverişte Gizlilik Çıkmazı: Kaspersky’den 2026 Perakende ve E-Ticaret Öngörüleri

Yapay Zeka Destekli Alışverişte Gizlilik Çıkmazı: Kaspersky’den 2026 Perakende ve E-Ticaret Öngörüleri

2025 yılında perakende ve e-ticaret bölümü, siber hatalıların artan baskısıyla karşı karşıya kalmaya devam etti. Kaspersky verilerine göre, perakende bölümündeki kullanıcıların %14,41’i web tabanlı tehditlerle karşılaşırken, %22,20’si aygıt içi taarruzlardan etkilendi.

Fidye yazılımları, kesim için önemli bir risk ögesi olmayı sürdürüyor. Geçtiğimiz yıl perakende ve e-ticaret şirketlerinin %8,25’i fidye yazılımı kaynaklı olaylar yaşadı. Ayrıyeten, dalda fidye yazılımı tespitlerinden etkilenen eşsiz B2B kullanıcı sayısı 2023’e kıyasla %152 artarak, amaçlı ataklarda keskin bir tırmanışa işaret etti.

Oltalama (phishing) akınları da değerli bir tehdit vektörü olmaya devam ediyor. Kaspersky, 2025 yılında çevrimiçi mağazalar, teslimat hizmetleri ve ödeme sistemlerini maksat alan 6,7 milyon oltalama saldırısı tespit etti. Bu hücumların yarıdan fazlasının (%50,58) direkt çevrimiçi mağazaları gaye alması, siber hatalıların e-ticaret platformlarını dolandırıcılık ve data hırsızlığı açısından yüksek kıymetli gayeler olarak gördüğünü ortaya koyuyor.

2025 Perakende ve E-ticaret Siber Güvenlik Özeti: Trendler ve Yaşananlar

Pizza teslimatına düşkün bir bilgi hırsızı (stealer), metaforuyla özetlenebilecek bu tehdit ortamında alışveriş ve yemek siparişi uygulamaları üzerinden taşınabilir kullanım, kullanıcılar için günlük rutinin bir kesimi haline geldi. Fakat 2025 yılı, resmi uygulama mağazalarından indirilen “güvenilir” görünen uygulamaların dahi mutlak güvenlik sağlamadığını gösterdi. Bu cins uygulamalar, kullanıcı bilgilerinin ve finansal bilgilerin tehlikeye atılmasına neden olabiliyor.

B2B tarafında fidye yazılımı tespitlerindeki artış tek bir baskın aktörle ilişkilendirildi.
Perakende ve e-ticaret bölümünde fidye yazılımı tespitleriyle karşılaşan eşsiz kullanıcı sayısı, 2025’te 2023’e kıyasla %152 arttı (Kasım 2024 – Ekim 2025 ile Kasım 2022 – Ekim 2023 devirlerinin karşılaştırması). Bu artışın büyük kısmı, kimi pazarlarda kesimde yaygın halde görülen Trojan-Ransom.Win32.Dcryptor ailesinin süratli yayılımından kaynaklandı. Bu ziyanlı yazılım, yasal DiskCryptor aracını kullanarak maksat sistemlerde disk kısımlarını şifreleyen trojanlaştırılmış bir fidye yazılımı varyantı olarak öne çıkıyor.

Çevrimiçi perakendede oltalama akınları dikkat çekti. Uzun müddettir bilinen bir taarruz metodu olmasına karşın oltalama, çevrimiçi alışveriş bağlamında tesirini koruyor. Kasım 2024 – Ekim 2025 devrinde Kaspersky eserleri, çevrimiçi mağazalar, ödeme sistemleri ve teslimat hizmetlerini maksat alan 6.651.955 oltalama teşebbüsünü engelledi. Bu teşebbüslerin %50,58’i çevrimiçi alışveriş yapan kullanıcıları, %27,3’ü ödeme sistemlerini, %22,12’si ise teslimat şirketlerinin kullanıcılarını maksat aldı. 

Satış periyotları saldırganlar için fırsat yaratmaya devam ediyor. Ağır kampanya ve indirim periyotları, saldırganlara kullanıcı odaklı atakları ölçeklendirmek için öngörülebilir fırsatlar sunuyor. Artan pazarlama trafiği, kullanıcıların dikkat düzeyini düşürürken, oltalama ve spam içeriklerin yasal bağlantılarla daha kolay harmanlanmasına ve tesirlerinin artmasına yol açıyor.

2026’da Perakende ve E-Ticarette Siber Güvenlik Gündemi

Sohbet botları, eser keşfinde yaygın bir araç haline gelebilir Çevrimiçi pazaryerlerinde sohbet botlarının eser keşfi için standart bir araç haline gelmesi bekleniyor. Klasik aramaların bilakis, sohbet tabanlı arayüzler kullanıcıları daha detaylı ve doğal lisanda talepler paylaşmaya teşvik ediyor. Bu durum, tercihlerin, kısıtların ve bağlamsal bilgilerin açığa çıkmasına neden olarak zımnilik risklerini artırıyor. Sohbet kayıtlarının, süreç bilgileri kadar hassas hale gelmesi; çok data toplama, berbata kullanım yahut bilgi sızıntısı risklerini beraberinde getiriyor.

Kaspersky Web Bilgi ve Saklılık Tahlili Uzmanı Anna Larkina, mevzuyla ilgili şunları söylüyor:
Arama alışkanlıkları, insanların eserleri nasıl bulduğuyla birlikte değişiyor. 2025’te kolay anahtar söz sorgularından daha sohbet tabanlı ve görsel prosedürlere gerçek kademeli bir geçiş gördük. Bu modeller daha geniş kullanıcı girdilerine dayandığı için, kelam konusu dataların dikkatle yönetilmesi kullanıcı inancını müdafaada kritik olmaya devam edecek.”

Yapay zekâ dayanaklı alışveriş asistanları platform dışına taşabilir. Yapay zekâ tabanlı alışveriş asistanlarının, tarayıcılara, taşınabilir uygulamalara ve üçüncü taraf hizmetlere entegre olarak perakende platformlarının dışına taşınması bekleniyor. Bu araçlar kullanıcı tecrübesini kolaylaştırsa da veri toplama sürecini perakendecilerin direkt denetimi dışına çıkararak yeni ve daha az görünür saklılık riskleri yaratıyor. Daima erişim ihtiyacı, kullanıcı davranışlarının çok daha detaylı profiller halinde toplanmasına yol açabiliyor.

Görsel tabanlı eser aramaları yeni saklılık riskleri doğurabilir. Daha evvel e-ticarette görsellerle ilgili saklılık kaygıları, çoğunlukla eser yorumlarında paylaşılan fotoğraflarla sonluydu. Lakin görsel tabanlı eser aramasının yaygınlaşmasıyla birlikte fotoğraf yükleme, alışveriş tecrübesinin rutin bir modülü haline geliyor. Kullanıcıların paylaştığı görseller; yüzler, konut içi ortamlar yahut kargo etiketleri üzerindeki ferdî bilgiler üzere hassas ayrıntılar içerebileceğinden, inançlı sürece, data minimizasyonu ve sonlu saklama siyasetleri kritik değer taşıyor.

Perakende ve e-ticaret dalına ait raporun tamamına link üzerinden erişilebilir.

  • Akıllı araçlarla gizliliğinizi koruyun. Paylaştığınız bilgilere dikkat edin; sorgularınızda şahsî görseller yahut ayrıntılar yüklemekten kaçının. Etkileşimleriniz, reklamlar ve hizmet iyileştirmeleri için kullanılan bir profilin oluşturulmasına katkı sağlar.
  • Gönderenleri ve irtibatları doğrulayın. E-posta yahut iletilerle gelen indirimlere ya da sipariş bildirimlerine güvenmeyin. Gönderenin adresini kesinlikle denetim edin ve aldığınız irtibatlara tıklamak yerine mağazanın web sitesini tarayıcınıza manuel olarak yazın.
  • Satın almadan evvel mağazayı araştırın. Yeni yahut tanımadığınız bir çevrimiçi mağazadan alışveriş yapıyorsanız, meşruiyetini denetim edin: müşteri yorumlarına bakın, web adresinin hakikat yazıldığından emin olun ve site sayfalarının profesyonel ve ihtimamlı göründüğünü doğrulayın.
  • Kart süreçlerinizi sistemli olarak izleyin. Sahte süreçler fark edilmeden geçebilir. Haftada bir üzere sistemli aralıklarla internet bankacılığına yahut taşınabilir uygulamanıza girerek son süreçleri denetim edin. Kuşkulu bir durum fark ederseniz kartınızı çabucak bloke edin ve bankanızla bağlantıya geçin.
  • Kötü maksatlı yazılımlar ve data hırsızlığına karşı proaktif bir güvenlik yaklaşımı benimseyin. Enfeksiyonları önlemek ve aygıtınızı sistemli olarak taramak için Kaspersky Premium gibi sağlam siber güvenlik yazılımları kullanın. Enfekte bir uygulama tespit ederseniz derhal kaldırın ve pak olduğu doğrulanmış bir güncelleme yayınlanana kadar tekrar yüklemeyin. Ayrıyeten hassas bilgileri inançlı biçimde yönetin: parolaları yahut kurtarma sözlerini fotoğraf galerinizde ya da notlarınızda saklamaktan kaçının; bunun yerine Kaspersky Password Manager gibi emniyetli, özel bir parola yöneticisi kullanın.
  • Kurumsal altyapıyı oltalama (phishing) ve fidye yazılımları dahil geniş bir tehdit yelpazesine karşı koruyun. Gerçek vakitli muhafaza, tehdit görünürlüğü, inceleme ve gelişmiş müdahale yetenekleri sunan Kaspersky Next ürün ailesinden tahliller kullanın. Siber güvenlik uzmanı eksikliği olan şirketler, tehdit tespitinden daima müdafaa ve güzelleştirmeye kadar tüm olay idaresi döngüsünü kapsayan  Kaspersky Managed Detection and Response (MDR) ve/veya  Incident Response yönetilen güvenlik hizmetlerini tercih edebilir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı