RISKYZ-2025-00176MITAIID5 görüntülenme

Risk sınıflandırması: RiskYZ editör ekibi tarafından verilmiş veya doğrulanmıştır.

4.Kötü Niyetli Aktörler ve Kötüye Kullanım

Keitaro altyapısını kullanan yapay zekâ temalı yatırım dolandırıcılıklarının yaklaşık 15.500 alan adına yayıldığı bildirildi

Yayınlandı: 22 Temmuz 2026Olay: Ekim 2025

Infoblox ve Confiant, Ekim 2025’te başlayan dört aylık incelemede Keitaro’nun yönlendirme ve gizleme özelliklerini kötüye kullanan yaklaşık 15.500 alan adı tespit etmiş, yatırım dolandırıcılıklarının bu faaliyetler içinde en yaygın tehdit kategorisini oluşturduğunu bildirmiştir.

Olay

Infoblox Threat Intelligence ve Confiant tarafından yürütülen ortak araştırmada, 1 Ekim 2025’ten itibaren dört aylık dönemde Keitaro Tracker altyapısıyla bağlantılı yaklaşık 15.500 alan adının kötü amaçlı faaliyetlerde kullanıldığı bildirildi. Araştırma sonuçları Mart 2026’da yayımlandığından, 1 Ekim 2025 tarihi raporun yayımlanma tarihi değil, inceleme döneminin başlangıcıdır. Yaklaşık 9.000 alan adının ise kötüye kullanılmadan önce bu amaçla kaydedildiği değerlendirildi.

Keitaro, meşru dijital pazarlama faaliyetlerinde kullanılan, ziyaretçileri ülke, IP adresi, cihaz, tarayıcı ve yönlendiren kaynak gibi ölçütlere göre farklı sayfalara aktarabilen bir reklam izleme platformudur. Araştırmacılar, çeşitli tehdit aktörlerinin bu yönlendirme özelliklerini gizleme amacıyla kötüye kullandığını belirledi. Hedeflenen kullanıcılar dolandırıcılık sayfalarına yönlendirilirken güvenlik tarayıcılarına, reklam denetçilerine ve araştırmacılara sıradan bloglar veya zararsız içerikler gösterildi. Keitaro’nun geliştiricisi Apliteni’nin dolandırıcılık faaliyetlerine katıldığına ilişkin bulgu sunulmadı; şirketin bildirilen alan adlarına müdahale ettiği ve bazı aktörlerin hesaplarını kapattığı belirtildi.

Tespit edilen faaliyetlerin büyük bölümünü, “yapay zekâ destekli alım satım” veya “akıllı yatırım teknolojisi” gibi ifadelerle yüksek ve düşük riskli kazanç vadeden yatırım dolandırıcılıkları oluşturdu. Sitelerde kullanıcıların iletişim bilgilerini toplamak için benzer formlar, uydurma haber yazıları, sahte kullanıcı değerlendirmeleri ve tanınmış kişilere atfedilen gerçek dışı destek açıklamaları kullanıldı. Bazı kampanyalarda reklam metinleri, görseller ve sahte haber sayfalarının seri biçimde hazırlanmasında üretken yapay zekâdan yararlanıldığına ilişkin göstergeler bulundu.

Confiant’ın FaiKast olarak izlediği yapılanmanın, haber sunucularını ve kamuya mal olmuş kişileri taklit eden yapay zekâ üretimi deepfake videolar kullandığı bildirildi. Kullanıcılar, tanınmış haber kuruluşlarının internet sitelerini taklit eden sayfalara ve sahte kripto para yatırım platformlarına yönlendirildi. Diğer kampanyaların ise yaşlılar ile sosyal yardım arayan kişileri sahte borç silme, sağlık yardımı, gıda desteği ve cenaze gideri teklifleriyle hedef aldığı belirtildi. Trafik; çevrim içi reklamlar, istenmeyen e-postalar, sosyal medya paylaşımları ve ele geçirilmiş internet siteleri üzerinden aynı yönlendirme altyapısına aktarıldı.

Araştırma, tek bir suç örgütünü değil, aynı veya benzer Ke

Akademik Atıf

RiskYZ. (2026). RISKYZ-2025-00176: Keitaro altyapısını kullanan yapay zekâ temalı yatırım dolandırıcılıklarının yaklaşık 15.500 alan adına yayıldığı bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2025-00176

Sınıflandırma

Risk Alanı
4.Kötü Niyetli Aktörler ve Kötüye Kullanım
Alt Kategori
4.3Dolandırıcılık, sahtekârlık ve hedefli manipülasyon
Kaynak
İnsan
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Keitaro Tracker, sahte yapay zekâ yatırım platformları ve deepfake reklam içerikleri
Sektör
Finans
Konum
Amerika Birleşik Devletleri, Fransa, Birleşik Krallık, Kanada, Japonya, Kazakistan

Zaman Çizelgesi

Olay Tarihi
Ekim 2025
Yayınlandı
22.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#yatırım dolandırıcılığı#üretken yapay zekâ#deepfake#sahte video#reklamcılık#kimlik taklidi#kötüye kullanım