Risk sınıflandırması: RiskYZ editör ekibi tarafından verilmiş veya doğrulanmıştır.
Keitaro altyapısını kullanan yapay zekâ temalı yatırım dolandırıcılıklarının yaklaşık 15.500 alan adına yayıldığı bildirildi
Infoblox ve Confiant, Ekim 2025’te başlayan dört aylık incelemede Keitaro’nun yönlendirme ve gizleme özelliklerini kötüye kullanan yaklaşık 15.500 alan adı tespit etmiş, yatırım dolandırıcılıklarının bu faaliyetler içinde en yaygın tehdit kategorisini oluşturduğunu bildirmiştir.
Olay
Infoblox Threat Intelligence ve Confiant tarafından yürütülen ortak araştırmada, 1 Ekim 2025’ten itibaren dört aylık dönemde Keitaro Tracker altyapısıyla bağlantılı yaklaşık 15.500 alan adının kötü amaçlı faaliyetlerde kullanıldığı bildirildi. Araştırma sonuçları Mart 2026’da yayımlandığından, 1 Ekim 2025 tarihi raporun yayımlanma tarihi değil, inceleme döneminin başlangıcıdır. Yaklaşık 9.000 alan adının ise kötüye kullanılmadan önce bu amaçla kaydedildiği değerlendirildi.
Keitaro, meşru dijital pazarlama faaliyetlerinde kullanılan, ziyaretçileri ülke, IP adresi, cihaz, tarayıcı ve yönlendiren kaynak gibi ölçütlere göre farklı sayfalara aktarabilen bir reklam izleme platformudur. Araştırmacılar, çeşitli tehdit aktörlerinin bu yönlendirme özelliklerini gizleme amacıyla kötüye kullandığını belirledi. Hedeflenen kullanıcılar dolandırıcılık sayfalarına yönlendirilirken güvenlik tarayıcılarına, reklam denetçilerine ve araştırmacılara sıradan bloglar veya zararsız içerikler gösterildi. Keitaro’nun geliştiricisi Apliteni’nin dolandırıcılık faaliyetlerine katıldığına ilişkin bulgu sunulmadı; şirketin bildirilen alan adlarına müdahale ettiği ve bazı aktörlerin hesaplarını kapattığı belirtildi.
Tespit edilen faaliyetlerin büyük bölümünü, “yapay zekâ destekli alım satım” veya “akıllı yatırım teknolojisi” gibi ifadelerle yüksek ve düşük riskli kazanç vadeden yatırım dolandırıcılıkları oluşturdu. Sitelerde kullanıcıların iletişim bilgilerini toplamak için benzer formlar, uydurma haber yazıları, sahte kullanıcı değerlendirmeleri ve tanınmış kişilere atfedilen gerçek dışı destek açıklamaları kullanıldı. Bazı kampanyalarda reklam metinleri, görseller ve sahte haber sayfalarının seri biçimde hazırlanmasında üretken yapay zekâdan yararlanıldığına ilişkin göstergeler bulundu.
Confiant’ın FaiKast olarak izlediği yapılanmanın, haber sunucularını ve kamuya mal olmuş kişileri taklit eden yapay zekâ üretimi deepfake videolar kullandığı bildirildi. Kullanıcılar, tanınmış haber kuruluşlarının internet sitelerini taklit eden sayfalara ve sahte kripto para yatırım platformlarına yönlendirildi. Diğer kampanyaların ise yaşlılar ile sosyal yardım arayan kişileri sahte borç silme, sağlık yardımı, gıda desteği ve cenaze gideri teklifleriyle hedef aldığı belirtildi. Trafik; çevrim içi reklamlar, istenmeyen e-postalar, sosyal medya paylaşımları ve ele geçirilmiş internet siteleri üzerinden aynı yönlendirme altyapısına aktarıldı.
Araştırma, tek bir suç örgütünü değil, aynı veya benzer Ke
Kaynaklar & Kanıtlar
Akademik Atıf
Sınıflandırma
Detaylar
Zaman Çizelgesi
Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?