İnternet altyapı devi Cloudflare’e göre, dünya genelinde gönderilen e-postaların yüzde 5’inden fazlası kötü amaçlı içerik barındırıyor.
Web güvenliği devi, geçen yıl boyunca analiz edilen küresel e-posta trafiğinin toplamda yüzde 5,6’sının kötü amaçlı olarak tespit edildiğini açıkladı. Bu oran, gönderilen her yirmi e-postadan birinden fazlasının zararlı içerik içerdiği anlamına geliyor.
Kasım ayında ise bu oran neredeyse her 10 e-postadan birine çıktı ve yıl ortalamasının neredeyse iki katına ulaştı.
Cloudflare, 2025 yıl sonu değerlendirme raporunda, kötü amaçlı e-postaların kimlik bilgileri, veriler veya paranın çalınması gibi zararlara yol açabilen içerikleri kapsadığını açıkladı.
Bu bulgular, kripto yatırımcıları açısından özellikle önem taşıyor. Kripto yatırımcılarını, bireysel yatırımcıları ve yöneticileri hedef alan oltalama saldırıları son aylarda daha karmaşık hale geldi ve belirgin biçimde arttı.
Kripto oltalama bağlantıları özellikle yıkıcı olabiliyor. Bir kullanıcı bu tür kötü amaçlı bağlantılardan birine kandığında ya da bir dolandırıcıya kripto para gönderdiğinde, çoğu zaman geri dönüş mümkün olmuyor.

Aldatıcı bağlantılar tehdit kategorilerinde başı çekiyor
Rapora göre, bu kötü amaçlı e-postaların yüzde 52’si aldatıcı bağlantılar içeriyordu ve bu oran en yüksek tehdit kategorisini oluşturdu.
Kimlik aldatmacası yüzde 38 ile ikinci sırada yer aldı. Bu oran 2024’te yüzde 35 seviyesindeydi. Saldırganlar, sahte alan adları, benzer görünümlü alan adları veya görüntü adı hileleri kullanarak güvenilir kişileri taklit etti.
Cloudflare ayrıca en çok kötüye kullanılan üst seviye alan adı (TLD) uzantısının “.christmas” olduğunu açıkladı. Bu uzantıdan gelen e-postaların yüzde 92,7’si kötü amaçlı, yüzde 7,1’i ise spam olarak sınıflandırıldı.
Diğer yoğun şekilde kötüye kullanılan alan adları arasında “.lol”, “.forum”, “.help”, “.best” ve “.click” yer aldı.

HTML eklerinin dörtte biri kötü amaçlı
Bu yılın başlarında siber güvenlik şirketi Barracuda’daki araştırmacılar, kötü amaçlı ya da istenmeyen spam niteliğindeki 670 milyon e-postayı analiz etti.
Araştırma, e-postanın siber tehditler için hala en yaygın saldırı vektörü olduğunu ortaya koydu. Kötü amaçlı ekler ve bağlantılar, zararlı yazılım dağıtmak, oltalama kampanyaları başlatmak ve güvenlik açıklarını istismar etmek için kullanılıyor.
Rapora göre, her dört e-postadan biri istenmeyen spam niteliğindeydi, tüm HTML eklerinin dörtte biri kötü amaçlıydı ve kötü amaçlı PDF eklerinin yüzde 12’si Bitcoin dolandırıcılığıydı.
Kasım ayında Hornet Security, e-postanın 2025’te siber saldırılar için “istikrarlı bir dağıtım vektörü” olduğunu bildirdi ve zararlı yazılım içeren e-postaların yıllık bazda yüzde 131 arttığını açıkladı.

