RISKYZ-2025-00153MITAIID5 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

4.Kötü Niyetli Aktörler ve Kötüye Kullanım

Joann’ı taklit eden sahte alışveriş sitelerinin yapay zekâ destekli geniş bir kimlik avı ağıyla bağlantılı olduğu bildirildi

Yayınlandı: 23 Temmuz 2026Olay: Ağustos 2025

Joann’ın iflas ve mağaza kapatma sürecini kullanan dolandırıcıların, markayı taklit eden sahte indirim siteleriyle tüketicilerin ödeme bilgilerini hedeflediği; bu sitelerin yaklaşık 100.000 alan adını kapsayan yapay zekâ destekli daha geniş bir kimlik avı eğiliminin parçası olduğu bildirildi.

Olay

ABD merkezli kumaş ve hobi ürünleri perakendecisi Joann’ın Ocak 2025’te iflas başvurusunda bulunması ve çevrim içi satışlarını durdurmasının ardından, şirketin markasını ve ürün görsellerini taklit eden çok sayıda sahte alışveriş sitesi oluşturulduğu bildirildi. “joannlosangeles.com” ve “jo-annclosingonsale.shop” gibi Joann’la bağlantılı izlenimi veren alan adları üzerinden yüksek oranlı indirimler sunuldu. Joann ve ABD Federal Ticaret Komisyonu, tasfiye satışlarının yalnızca fiziksel mağazalarda yürütüldüğünü belirterek çevrim içi Joann satış sitelerine karşı tüketicileri uyardı.

Sahte sitelerin Joann’ın kurumsal tasarımını, logosunu ve ürün fotoğraflarını kopyalayarak gerçek bir mağaza görünümü oluşturduğu belirtildi. Bu sitelerden sipariş veren bazı tüketicilerin ürünlerini teslim alamadığı ve ödeme veya kişisel bilgilerinin ele geçirildiği bildirildi. Better Business Bureau’nun Mart 2025 itibarıyla Joann’ı taklit eden internet siteleri hakkında 200’ün üzerinde bildirim aldığı aktarıldı.

Siber güvenlik şirketi Netcraft, Joann vakasını yapay zekâ destekli araçlarla ölçeklendirilen daha geniş bir kimlik avı eğiliminin örneklerinden biri olarak değerlendirdi. Şirketin bulgularına göre suç amaçlı yapay zekâ araçlarıyla oluşturulduğu belirlenen yaklaşık 100.000 alan adı, 68 ülkede 194 farklı markayı taklit etti. Bu alan adlarının küresel kimlik avı faaliyetlerinin yaklaşık yüzde 6–7’sini oluşturduğu tahmin edildi. Ancak yaklaşık 100.000 alan adının tamamı Joann’ı hedeflememiş, Joann siteleri daha geniş veri kümesindeki örneklerden birini oluşturmuştur.

Araştırmacılar, bu araçların meşru bir internet sitesini kısa sürede kopyalayabildiğini ve ödeme bilgileri ile kişisel verileri toplayan sahte formlar ekleyebildiğini bildirdi. Yapay zekâ kullanımının, sınırlı teknik bilgiye sahip kişilerin de inandırıcı dolandırıcılık siteleri hazırlamasını kolaylaştırdığı değerlendirildi. Bununla birlikte her bir Joann taklit sitesinin yapay zekâyla oluşturulduğu teknik olarak ayrı ayrı doğrulanmadığından, olay yapay zekâ destekli olduğu bildirilen daha geniş bir dolandırıcılık altyapısıyla ilişkili olarak ele alınmalıdır.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2025-00153: Joann’ı taklit eden sahte alışveriş sitelerinin yapay zekâ destekli geniş bir kimlik avı ağıyla bağlantılı olduğu bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2025-00153

Sınıflandırma

Risk Alanı
4.Kötü Niyetli Aktörler ve Kötüye Kullanım
Alt Kategori
4.3Dolandırıcılık, sahtekârlık ve hedefli manipülasyon
Kaynak
Yapay Zekâ
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Joann taklit siteleri ve yapay zekâ destekli internet sitesi kopyalama araçları
Sektör
Finans
Konum
Amerika Birleşik Devletleri

Zaman Çizelgesi

Olay Tarihi
Ağustos 2025
Yayınlandı
23.07.2026
Güncellendi
10.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#kimlik avı#dolandırıcılık#üretken yapay zekâ#sahte web sitesi#kişisel veri#tüketici güvenliği#marka sahteciliği