> Blog > Siber Güvenlik > Akıllı Telefonlara Yapılan Siber Saldırılar ve Korunma Yöntemleri

Akıllı Telefonlara Yapılan Siber Saldırılar ve Korunma Yöntemleri

Akıllı telefonlara yönelik siber saldırılar; zararlı uygulamalar, kimlik avı ve kötü amaçlı bağlantılarla kişisel verileri hedef alır. Güncel yazılım kullanımı ve güvenli internet alışkanlıkları bu tehditlere karşı önemli koruma sağlar.

Akıllı telefonlar, kurumsal e-postadan bankacılık işlemlerine ve çok faktörlü kimlik doğrulamaya kadar geniş bir alanın taşıyıcısı haline gelmiş durumdadır. TÜİK’in 2026 Hanehalkı Bilişim Teknolojileri Kullanım Araştırması’na göre 16-74 yaş grubundaki bireylerde internet kullanım oranı yüzde 92,3 seviyesine ulaşmış, kamu hizmetlerine çevrim içi erişen bireylerin oranı ise yüzde 76 olarak ölçülmüştür. Bu yoğunluk, saldırganların ilgisini masaüstü dünyasından mobil tarafa kaydırmalarına zemin hazırlayabilmektedir.

Mobil cihazlar, kurumsal ağın en az kontrol edilen ancak en fazla veriye dokunan uç noktalarından biri olmaya devam ediyor. Bir çalışan gün içinde ofis ağından, ev bağlantısından, kafedeki misafir Wi-Fi’ından ve mobil hotspot’tan sırayla bağlanabildiği için cihazın bulunduğu ağın güvenlik seviyesi sürekli değişebiliyor. Bu tabloda güvenliği yalnızca cihazın bağlandığı noktaya bakarak kurgulamak yetersiz kalabilir; erişimin kimlik, cihaz sağlığı ve uygulama düzeyinde değerlendirildiği bir model daha sürdürülebilir sonuçlar üretebilir. Tehditler sürekli değişiriyor ve geliyor; bu nedenle güvenlik sistemlerinizin de bu değişime göre aksiyon alabilmesi gerekir.

Akıllı Telefonlar Neden Öncelikli Hedef Haline Geldi?

Mobil cihazlar, kullanıcıya ait finansal bilgileri, kurumsal oturum bilgilerini ve SMS ile gelen doğrulama kodlarını aynı ekranda bir araya getirdiği için saldırganlar açısından tek dokunuşla birden fazla varlığa ulaşma imkânı sunabiliyor. Bu durum, kimlik avı dolandırıcılığı süreçlerinde de giderek mobil odaklı kurgulanmasına yol açmış görünüyor.

Kaspersky’nin “Mobil Tehditlerin Evrimi” raporuna göre Android işletim sistemini hedefleyen bankacılık truva atı saldırıları 2025 yılında bir önceki yıla kıyasla yüzde 56 oranında artmış, yeni zararlı APK kurulum paketlerinin sayısı ise yüzde 271 yükselerek 255 bin 90’a ulaşmıştır. Aynı raporda Türkiye’deki kullanıcıların en sık Coper truva atı ve onu taşıyan Hqwar yükleyicisiyle karşılaştığı belirtilmektedir.

Türkiye tarafındaki resmî tabloda da hareketlilik gözleniyor. BTK bünyesindeki USOM koordinasyonunda çalışan ekipler, 2025 yılı sonu itibarıyla 101 bin 500’ü aşkın zararlı bağlantıyı tespit ederek erişime kapatmış, aynı dönemde 6 bin 805 siber güvenlik bildirimi ilgili kurumlara iletilmiştir. Bu bağlantıların önemli bir bölümü, kullanıcılara SMS ve mesajlaşma uygulamaları üzerinden ulaştırılan sahte sayfalardan oluşabilmektedir.

Kurumsal tarafta bu riskleri azaltmanın yollarından biri, çalışanların mobil cihazlarından yapılan internet erişimini merkezi politikalarla değerlendirmekten geçebilir. Berqnet SASE mimarisi içinde konumlanan Secure Web Gateway ve web filtreleme yetenekleri, zararlı olarak işaretlenmiş adreslere yapılan istekleri kullanıcı cihaz dışı bir katmanda değerlendirebildiği için kullanıcı hatasının sonuçlarını sınırlandırmaya yardımcı olabilir.

Akıllı Telefonlara Yapılan Siber Saldırı Türleri Nelerdir?

Saldırı türüNasıl ilerleyebiliyor?Olası sonuç
Smishing (SMS ile oltalama)Kargo, mahkeme, ceza veya destek ödemesi bahaneli mesajlarla sahte bağlantıya yönlendirmeKimlik bilgisi kaybı, zararlı uygulama kurulumu
Bankacılık truva atlarıMeşru uygulama görüntüsü taşıyan APK dosyalarıyla ekran ve SMS erişimi elde etmeHesap ele geçirme, yetkisiz para transferi
Sahte uygulama ve dropperResmî mağaza dışı kaynaklardan indirilen yükleyicilerin arka planda zararlı yazılım taşımasıKalıcı casusluk, veri sızıntısı
Güvensiz Wi-Fi üzerinden dinlemeŞifresiz misafir ağlarında trafiğin araya girilerek izlenmesiOturum çalınması, kurumsal veriye erişim
İzin istismarıErişilebilirlik gibi yüksek yetkili izinlerin gereksiz biçimde talep edilmesiCihaz üzerinde geniş kontrol
firewall firewall

2026’da Öne Çıkan Yeni Tehdit Başlıkları Nelerdir?

Son dönemde dikkat çeken başlıklardan biri, temassız ödeme altyapısının kötüye kullanıldığı NFC tabanlı dolandırıcılık girişimleridir. Kaspersky verilerine göre Ocak-Nisan 2026 döneminde SuperCard X, PhantomCard, NGate ve NFCGate türevlerini kapsayan 35 bin 600 saldırı engellenmiş, bu rakam bir önceki yılın aynı dönemindeki 12 bin 300 seviyesine kıyasla yüzde 188 artışa işaret etmiştir.

Türkiye’yi doğrudan hedefleyen örnekler de gündeme gelmeye devam ediyor. Kaspersky’nin Ağustos 2025’te tespit ettiği Frogblight adlı Android bankacılık truva atı, “dava dosyası görüntüleme” veya sosyal destek uygulaması görünümü taşıyan APK dosyaları üzerinden dağıtılmakta, kurbanlara ise çoğunlukla smishing kampanyalarıyla ulaşılmaktadır. Zararlı yazılımın hizmet olarak sunulan modellerle yaygınlaşması, teknik bilgisi sınırlı kişilerin dahi kampanya yürütebilmesine imkân tanıyabilmektedir.

Bu tabloda cihazın kendi sağlık durumu belirleyici bir başlık haline gelebiliyor. Berqnet Cihaz Durum Kontrolü (DPC) özelliği, kurumsal kaynaklara bağlanmak isteyen cihazlarda işletim sistemi sürümü ve güvenlik bileşenleri gibi kriterleri değerlendirebildiği için, güncelliğini yitirmiş ya da politika dışı kalmış cihazların hassas uygulamalara erişimini sınırlandırır.

Akıllı Telefon Kullanıcıları Hangi Önlemleri Almalı?

akıllı telefon siber güvenlik tehditleri
akıllı telefon siber güvenlik tehditleri
  • Cihaz kilidinde tahmin edilmesi güç bir PIN tercih edilmesi, biyometrik doğrulamayla birlikte kullanıldığında fiziksel erişim riskini azaltabilir.
  • Uygulamaların yalnızca resmî mağazalardan indirilmesi genel bir kural olsa da, mağaza içindeki uygulamaların geliştirici bilgisinin ve yorumlarının da kontrol edilmesi daha sağlıklı bir değerlendirme sunabilir.
  • Erişilebilirlik hizmetleri, SMS okuma ve ekran kaydı gibi yüksek yetkili izinlerin talep edildiği durumlarda, iznin uygulamanın işleviyle gerçekten örtüşüp örtüşmediği sorgulanmalıdır.
  • İşletim sistemi ve uygulama güncellemelerinin ertelenmemesi, bilinen zafiyetlerin istismar edilme ihtimalini düşürebilecek en pratik adımlardan biri olarak öne çıkmaktadır.
  • Kullanılmayan uygulamaların kaldırılması ve NFC ile Bluetooth gibi bağlantı özelliklerinin ihtiyaç dışında kapalı tutulması, cihaz üzerindeki saldırı yüzeyinin daralmasına katkı sağlayabilir.
  • Halka açık kablosuz ağlarda finansal işlem yapılmaması ve mümkünse şifreli bir tünel üzerinden bağlanılması önerilebilir.
  • Kısaltılmış bağlantılar, imla hataları içeren mesajlar ve aciliyet vurgusu taşıyan bildirimler karşısında doğrudan kuruma ait resmî kanaldan doğrulama yapılması yerinde olacaktır.

İşletmeler Mobil Cihaz Güvenliğini Nasıl Yönetebilir?

Kurumsal ortamda mobil güvenlik, yalnızca kullanıcı davranışına bırakıldığında öngörülebilirliğini kaybedebiliyor. Bu nedenle erişimin kimlik ve bağlam temelinde değerlendirildiği bir yapı, geleneksel modellere kıyasla daha dengeli bir sonuç üretebilmektedir. Berqnet ZTNA yaklaşımı, kullanıcının tüm ağa değil yalnızca yetkilendirildiği uygulamaya erişmesini sağlayabildiği için, ele geçirilmiş bir mobil cihazın kurum içinde yatay hareket etme ihtimalini azaltır.

Misafir ve çalışan cihazlarının aynı kablosuz altyapıyı paylaştığı ofis, mağaza ve şube ortamlarında ise ağ ayrımı kritik bir başlık haline gelebiliyor. Berqnet Hotspot çözümü, misafir trafiğini kurumsal ağdan ayırarak yönetilebilir hale getirirken, 5651 sayılı yasaya uygun loglama tarafında da işletmelerin yükümlülüklerini karşılamasına katkı sunar.

Kaynakça

Sıkça Sorulan Sorular

Zararlı bir uygulama kurulduğu fark edilirse ne yapılmalı?
Çalışanların kişisel telefonlarından şirket uygulamalarına erişmesine izin verilmeli mi?
Antivirüs uygulaması kurmak mobil güvenlik için yeterli olur mu?
iPhone kullanıcıları telefon saldırılarından etkilenir mi?

En çok okunanlar


Size En Uygun Berqnet Çözümüyle Tanışın

Berqnet Firewall ve SASE Platformu

Teklif Al
İş Ortağı Olun

Size En Uygun Berqnet Çözümüyle Tanışın

Berqnet Firewall ve SASE Platformu

Teklif Al
İş Ortağı Olun