Vishing İstatistikleri (2026): Saldırı Artışı, Kayıplar ve Yapay Zeka Ses Dolandırıcılığı Hakkında 50+ Veri Noktası

Vishing istatistikleri 2026: sesli kimlik avı büyümesi, yapay zeka ses klonlama dolandırıcılığı ve FBI IC3, FTC, CrowdStrike, Mandiant, Pindrop ve Hiya verilerine göre telefon dolandırıcılığı kayıpları.

Sesli kimlik avı saldırıları, 2024’ün ilk ve ikinci yarısı arasında 442% arttı ve 2025’in ilk yarısındaki hacim 2024’ün tamamını çoktan geçti (CrowdStrike, 2025 Threat Hunting Report). Mandiant, vishing’i bir vektörün tespit edilebildiği yıl boyunca en yaygın ikinci ilk sızma vektörü olarak sıraladı; sızmaların 11%‘inde görüldü (Mandiant, M-Trends 2026). Tüketici tarafında FBI, 2025’te bildirilen siber suç kayıplarının $20.9 billion’a ulaştığını kaydetti; bu 26% artış demek ve genellikle bir telefon görüşmesiyle başlayan teknik destek dolandırıcılıkları bunun $2.13 billion’ını oluşturuyor (FBI, IC3 2025 Report). Bu analiz, sese dayalı dolandırıcılığın ne kadar hızlı ve ne kadar ileri gittiğini haritalamak için FBI IC3, FTC Consumer Sentinel Network, CrowdStrike, Mandiant, Pindrop ve 11 başka birincil kaynaktan gelen verileri bir araya getiriyor.

Özet

  • Vishing, 2024’ün H1’inden H2’sine 442% arttı ve 2025’in H1 hacmi zaten 2024’ün tüm yıl toplamını geçti (CrowdStrike, 2025 Threat Hunting Report).
  • Sesli kimlik avı, 2025 için en yaygın ikinci ilk sızma vektörüydü; sızmaların 11%‘inde görüldü ve bulut ihlallerinde 23% ile birinci sıradaki vektördü (Mandiant, M-Trends 2026).
  • ABD’deki siber suç kayıpları, 2025’te 1 milyondan fazla şikayette $20.9 billion’a ulaştı; bu, yıllık bazda 26% artış demek (FBI, IC3 2025 Report).
  • 60 yaş ve üzeri yetişkinler 2025’te $7.75 billion kayıp bildirdi; bu 59%‘luk bir sıçrama ve kişi başına ortalama $38,500 demek (FBI, IC3 2025 Report).
  • Tüketiciler 2025’te taklit dolandırıcılıklarında $3.5 billion kaybettiklerini bildirdi; bu, bildirim hacmine göre en üst dolandırıcılık kategorisiydi (FTC, 2025).
  • Deepfake dolandırıcılık girişimleri 2024’te ayda birden günde yediye çıkarak 1,300%‘den fazla arttı (Pindrop, 2025).
  • Çağrı merkezleri 2025’te tahmini $44.5 billion’lık dolandırıcılık riskiyle karşı karşıya kaldı; her 46 saniyede bir dolandırıcılık girişimi yaşandı (Pindrop, 2025).
  • Hiya, 2025’in ikinci çeyreğinde 13.7 billion şüpheli istenmeyen arama tespit etti; bu günde yaklaşık 150 million arama demek (Hiya, 2025).
  • Kuruluşların 70%‘i simüle edilmiş vishing aramaları sırasında hassas veri paylaştı; bu yılda ortalama $14 million’a mal oluyor (Keepnet, 2024).
  • Kontrollü bir testte insanların yalnızca 0.1%‘i her deepfake ve gerçek örneği doğru şekilde tanımladı (iProov, 2025).
  • Deloitte, üretken yapay zeka destekli dolandırıcılık kayıplarının 2027’ye kadar ABD’de $40 billion’a ulaşabileceğini öngörüyor (Deloitte, 2024).

1. Vishing Kurumsal Saldırılarda Başlıca Vektör Haline Geldi

Telefon görüşmesi, saldırganların tercih ettiği giriş noktası olarak kötü amaçlı e-postayı sessizce geride bıraktı. E-posta filtreleri olgunlaştı; bir çalışan üzerinde baskı kuran canlı bir ses ise olgunlaşmadı. En net sinyal, ilk vektör olarak e-posta kimlik avının 2024’te 14%‘ten 2025’te 6%‘ya düşmesi, sesli kimlik avının ise 11%‘e yükselerek ikinci sıraya oturmasıdır (Mandiant, M-Trends 2026). Bulut ortamlarına karşı bu değişim daha da keskin; vishing artık girişin tek en yaygın yolu. Saldırganlar telefonla içeri girdiğinde, sonraki bir operatöre devir hızlı gerçekleşiyor; Mandiant, erişim aktarımlarını 22 saniye kadar kısa ölçtü.

MetrikDeğerKaynak
Vishing artışı, 2024 H1’den H2’ye442%CrowdStrike, 2025 Threat Hunting Report
2025 ilk sızma vektörü olarak vishing sırası#2, 11% of intrusionsMandiant, M-Trends 2026
Bulut ihlallerinde vektör olarak vishing#1, 23%Mandiant, M-Trends 2026
E-posta kimlik avının vektör olarak düşüşü, 2024’ten 2025’e14% to 6%Mandiant, M-Trends 2026
Pretexting’in sosyal mühendislik olaylarındaki payıOver 50% (nearly doubled)Verizon, DBIR 2025
İnsan unsurunu içeren ihlaller60%Verizon, DBIR 2025
Vishing testlerinde hassas veri paylaşan kuruluşlar70%Keepnet, 2024 Vishing Response Report
Kuruluş başına yıllık ortalama vishing maliyeti$14 millionKeepnet, 2024

Uç değer notu: özellikle mobilde, vishing saldırıları yıllık bazda 28%, smishing ise 22% arttı ve SMS tabanlı tuzaklar tüm mobil kimlik avının 69.3%‘ünü oluşturdu (Zimperium, 2025 Global Mobile Threat Report). Daha geniş ihlal tablosu için 2026 siber güvenlik istatistikleri derlememize bakın.

2. Telefon Dolandırıcılığı Kayıpları Rekor Kırmaya Devam Ediyor

Bildirilen kayıplar sadece artmıyor; katlanarak büyüyor. FBI’ın toplamı, sorunun ölçeğini yeniden tanımlayan bir eşiği geçti: ABD’deki siber suç kayıpları, 1 milyondan fazla şikayette 2025’te $20.9 billion’a ulaştı; şikayet sayısının yedi haneyi geçtiği ilk yıl bu oldu (FBI, IC3 2025 Report). Neredeyse her zaman bir telefon hattından geçen iki kategori, teknik destek ve devlet kurumu taklidi dolandırıcılıkları, büyümenin çoğunu tetikledi; yalnızca teknik destek kayıpları tek bir yılda $1.46 billion’dan $2.13 billion’a yükseldi.

MetrikDeğerKaynak
Toplam ABD siber suç kayıpları, 2025$20.877 billion across 1,008,597 complaints (up 26%)FBI, IC3 2025 Report
Teknik destek dolandırıcılığı kayıpları, 2025$2.134 billion (47,794 complaints)FBI, IC3 2025 Report
Devlet kurumu taklidi şikayetleri, 202532,424 (nearly doubled from 17,367)FBI, IC3 2025 Report
İşletme taklidi kayıpları, FTC 2025Nearly $1 billionFTC, 2025
FTC’ye bildirilen taklit dolandırıcılığı kayıpları, 2025$3.5 billionFTC, 2025
Devlet kurumu taklidi kayıpları, FTC 2025About $920 million (up from $789M)FTC, 2025
Dolandırıcılık bir telefon görüşmesiyle başladığında medyan kayıp, 2024$2,210 (vs $497 median overall)FTC, Consumer Sentinel Data Book 2024
ABD’de telefon dolandırıcılığı kayıpları, 2023$25.4 billionTruecaller, 2024 report

Bağlam: FTC, 2024’te bir telefon görüşmesiyle başlayan dolandırıcılığın tüm iletişim yöntemleri arasında en yüksek medyan kayba sahip olduğunu buldu; $2,210 ile bu, tüm dolandırıcılıklardaki $497’lik medyanın dört katından fazla (FTC, Consumer Sentinel Data Book 2024). Telefon, merakı herhangi bir gelen kutusundan daha hızlı paraya çeviriyor.

3. Yapay Zeka Ses Klonlama Vishing’i Deepfake Dolandırıcılığına Dönüştürüyor

İkna edici bir ses üretmek ucuzlaşınca dolandırıcılık aramasının ekonomisi değişti. Bir suçlunun artık inandırıcı görünmesine gerek yok; bunu yazılım hallediyor. Deepfake dolandırıcılık girişimleri 2024’te ayda yaklaşık bir olaydan günde yediye çıkarak 1,300%‘den fazla arttı (Pindrop, 2025 Voice Intelligence and Security Report). Kullanılabilir bir klon yaklaşık üç saniyelik sesten oluşturulabildiğinden (FTC, 2023), artık herhangi bir sesli mesaj karşılaması veya kısa bir video klibi ham malzeme haline geliyor. En net kurumsal zarar, 2025 için tahmini $44.5 billion’lık dolandırıcılık riskiyle karşı karşıya olan çağrı merkezlerinde görülüyor.

MetrikDeğerKaynak
Deepfake dolandırıcılık girişimlerindeki artış, 2024Over 1,300% (1/month to 7/day)Pindrop, 2025 Voice Intelligence Report
Çağrı merkezi dolandırıcılık girişimi sıklığı, 2025Every 46 secondsPindrop, 2025
Sentetik ses saldırısı büyümesi, sigorta / bankacılık+475% / +149%Pindrop, 2025
2025 için öngörülen çağrı merkezi dolandırıcılık riski$44.5 billionPindrop, 2025
Ses ve video deepfake’lerinden etkilenen işletmeler, 202449%Regula, 2024 Deepfake Survey
Deepfake’ler nedeniyle ortalama işletme kaybıAbout $450,000Regula, 2024
2027’ye kadar öngörülen ABD üretken yapay zeka dolandırıcılığı kayıplarıUp to $40 billion (from $12.3B in 2023)Deloitte, 2024
Ses deepfake’i görülme sıklığı, kripto sektörü55%Regula, 2024

Buna karşı denge rızadır: aynı ses dönüştürme teknolojisi, bir kişi yalnızca kendi sesini, kendi cihazında ve açık bir izin kaydıyla klonladığında meşru hale gelir; bu, cihaz üzerinde çalışan ses klonlama yazılımının arkasındaki modeldir. Bu paranın dolandırıcılık tarafı için ses klonlama dolandırıcılığı istatistiklerimize ve 2026 ses klonlama istatistiklerimize bakın.

4. Dolandırıcılık ve İstenmeyen Aramaların Küresel Seli

Bir dolandırıcılık başarılı olmadan önce bir telefona ulaşması gerekir ve istenmeyen aramaların ham hacmi, her aşağı akış kaybını besleyen boru hattıdır. Hiya, yalnızca 2025’in ikinci çeyreğinde 13.7 billion şüpheli istenmeyen arama tespit etti; bu her gün yaklaşık 150 million arama demek (Hiya, 2025). Sorun Amerikan’dan çok küresel: birkaç Avrupa pazarında, bilinmeyen numaralardan gelen tüm aramaların neredeyse yarısı artık istenmeyen arama ve dolandırıcılıkta kaybedilen küresel para toplamı herhangi bir tek ülkenin rakamını gölgede bırakıyor.

MetrikDeğerKaynak
Tespit edilen şüpheli istenmeyen aramalar, Q2 202513.7 billion (150M/day)Hiya, Global Call Threat Report 2025
İstenmeyen aramalar, Q1 202512.5 billion (up from 11.3B in Q4 2024)Hiya, 2025
Birleşik Krallık’ta dolandırıcılık olan aramaların payı13% (28% spam)Hiya, 2025
Kayıtlı olmayan numaralardan gelen istenmeyen aramalar, İspanya / Fransa43.9% / 43.0%Hiya, 2025
Dünya genelinde dolandırıcılıkta kaybedilen toplam tutar, 12 ay$1.03 trillionGASA and Feedzai, Global State of Scams 2024
Parasını geri alan dolandırıcılık mağdurları4%GASA and Feedzai, 2024
Bir yıl içinde istenmeyen arama alan ABD’li yetişkinler92%Truecaller, 2024 report

Uç değer notu: küresel tüketicilerin neredeyse yarısı haftada en az bir kez dolandırıcılık girişimiyle karşılaştığını bildirdi ve Brezilya, Hong Kong ile Güney Kore’de maruziyet neredeyse günlük hale geldi (GASA and Feedzai, 2024). En çok canını yakan rakam ise 4%‘lük geri kazanım oranı; çünkü paranın neredeyse hiçbiri geri gelmiyor.

5. Kim Hedef Alınıyor: Yaşlı Yetişkinler En Ağır Yükü Taşıyor

Kayıplar eşit dağılmıyor ve yaşlı mağdurlar arasındaki yoğunlaşma daralmak yerine genişliyor. 60 yaş ve üzeri yetişkinler 2025’te $7.75 billion kayıp bildirdi; bu 59%‘luk bir artış ve ortalama $38,500’lük 201,266 şikayet demek (FBI, IC3 2025 Report). Bu yaş grubundan gelen devlet kurumu taklidi şikayetleri neredeyse iki katına çıktı ve 12,000’den fazla yaşlı, $100,000’den fazla tekil kayıp bildirdi. Bu örüntü, bilinmeyen aramalara kimin cevap verdiğini ve kimin harcanacak emeklilik birikimi olduğunu yansıtıyor.

MetrikDeğerKaynak
60 yaş ve üzeri yetişkinlerin bildirdiği kayıplar, 2025$7.748 billion (up 59%)FBI, IC3 2025 Report
60 yaş ve üzeri yetişkinlerde şikayet sayısı ve ortalama kayıp, 2025201,266 complaints (up 37%), $38,500 averageFBI, IC3 2025 Report
$100,000’den fazla kaybeden 60 yaş ve üzeri mağdurlar12,444FBI, IC3 2025 Report
Yaşlılarda devlet kurumu taklidi kayıpları, 2025$413 million (8,628 complaints)FBI, IC3 2025 Report
18-44 yaş ile 45+ yaş arasında telefon dolandırıcılığı kaybı olasılığı3x more likelyTruecaller, 2024 report
Telefon dolandırıcılığında para kaybeden ABD’li yetişkinler, 202356.2 million (21%)Truecaller, 2024 report

Bağlam: yaşlı yetişkinler olay başına en büyük tutarları kaybetse de, Truecaller 18-44 yaş arasındaki genç yetişkinlerin bir telefon dolandırıcılığında herhangi bir miktarda para kaybetme olasılığının üç kat daha fazla olduğunu buldu; oran 33% ve mevcut en güncel veri bu (Truecaller, 2023 verilerine dayanan 2024 raporu). Vishing tek bir demografik gruba özgü bir sorun değil.

6. Tespit ve Savunma: İnsanlar Farkı Duyamıyor

Farkındalık eğitimleri, insanların er ya da geç sahteyi fark edebileceğini varsayıyor ve ses kanıtları bu varsayımı çürütüyor. Kontrollü bir çalışmada, deepfake’lere dikkat etmeleri açıkça söylenmesine rağmen insanların yalnızca 0.1%‘i her gerçek ve sentetik örneği doğru şekilde tanımladı (iProov, 2025). Sahte olan, canlı bir aramadaki tanıdık bir sesse, olasılıklar daha da kötüleşiyor. Savunmalar geride kalıyor: kuruluşlar e-posta kimlik avına, telefon tabanlı karşılığından çok daha hazırlıklı.

MetrikDeğerKaynak
Tüm gerçek ve sahte örnekleri tanımlayan kişiler0.1%iProov, Deepfake Detection Study 2025
Klonlanmış bir sesi gerçeğinden ayırt edebileceğinden emin olmayan kişiler70%McAfee, 2023
Yapay zeka ses klonu mesajından sonra para kaybeden mağdurlar77%McAfee, 2023
TOAD saldırısı yaşayan ABD kuruluşları81%Proofpoint, State of the Phish
Ayda tespit edilen telefon odaklı saldırılar10 million (peak 13M)Proofpoint, State of the Phish
Kullanıcılar tarafından doğru şekilde bildirilen kimlik avı simülasyonlarıAbout 20%Verizon, DBIR 2025
Bir sesi klonlamak için gereken ses örneği uzunluğuAbout 3 secondsFTC, 2023

Uç değer notu: Proofpoint’in ayda yaklaşık 10 million olay olan telefon odaklı saldırı rakamları, State of the Phish araştırmasından alınan en son yayımlanan verilerdir (Proofpoint, mevcut en güncel veri). Yön, her tespit veri kümesinde tutarlı. Sentetik medyanın görsel tarafı için 2026 deepfake istatistikleri yazımıza bakın.

Özet: Sayılarla Vishing (Sesli Kimlik Avı) ve Telefon Dolandırıcılıkları

MetrikDeğerKaynak
Vishing artışı, H1’den H2’ye 2024442%CrowdStrike, 2025 Threat Hunting Report
2025 ilk sızma vektörü olarak vishing sırası#2, 11% of intrusionsMandiant, M-Trends 2026
Bulut ihlali vektörü olarak vishing#1, 23%Mandiant, M-Trends 2026
Toplam ABD siber suç kayıpları, 2025$20.877 billion (up 26%)FBI, IC3 2025 Report
Teknik destek dolandırıcılığı kayıpları, 2025$2.134 billionFBI, IC3 2025 Report
60 yaş ve üzeri yetişkinlerin bildirdiği kayıplar, 2025$7.748 billion (up 59%)FBI, IC3 2025 Report
Yapay zeka ses klonu mesajından sonra para kaybeden mağdurlar77%McAfee, 2023
Mobil cihazlarda vishing artışı, 202528%Zimperium, 2025
FTC’ye bildirilen taklit dolandırıcılığı kayıpları, 2025$3.5 billionFTC, 2025
Dolandırıcılık telefonla başladığında medyan kayıp, 2024$2,210FTC, Consumer Sentinel Data Book 2024
Deepfake dolandırıcılık girişimlerindeki artış, 2024Over 1,300%Pindrop, 2025
Öngörülen çağrı merkezi dolandırıcılık riski, 2025$44.5 billionPindrop, 2025
Ses ve video deepfake’lerinden etkilenen işletmeler, 202449%Regula, 2024
2027’ye kadar öngörülen ABD üretken yapay zeka dolandırıcılığı kayıplarıUp to $40 billionDeloitte, 2024
Tespit edilen şüpheli istenmeyen aramalar, Q2 202513.7 billionHiya, 2025
Dünya genelinde dolandırıcılıkta kaybedilen toplam tutar, 12 ay$1.03 trillionGASA and Feedzai, 2024
ABD’de telefon dolandırıcılığı kayıpları, 2023$25.4 billionTruecaller, 2024 report
Vishing testlerinde veri paylaşan kuruluşlar70% ($14M average annual cost)Keepnet, 2024
Tüm gerçek ve sahte örnekleri tanımlayan kişiler0.1%iProov, 2025
Bir sesi klonlamak için gereken sesAbout 3 secondsFTC, 2023

Metodoloji ve Kaynaklar

Veriler, çoğunlukla 2025 ve 2026’da yayımlanan birincil raporlardan, devlet veri kümelerinden ve adı belirtilen satıcı araştırmalarından toplandı; her pazar büyüklüğü veya büyüme rakamı kaynağı olan kuruluşa kadar izlendi, iki kaynak çakıştığında çapraz kontrol edildi ve en güçlü veri kümesi 2025’ten öncesine dayandığında mevcut en güncel veri olarak işaretlendi. Rakamlar, etki yaratmak için yuvarlanmadan, yayımlandığı şekliyle bildirilmiştir.

Data watch: Mandiant’ın M-Trends raporu ve Verizon’ın DBIR’ı yıllık olarak, genellikle ilkbaharda yayımlanır; bu yüzden bir sonraki baskıları güncellenmiş vishing ve pretexting rakamlarını taşıyacak ve bu sayfa yayımlandıklarında bunları içine katacak. Pindrop’un Voice Intelligence and Security Report’u, CrowdStrike’ın tehdit raporları ve GASA/Feedzai Global State of Scams raporu da yıllık döngülerde yayımlanıyor; bir sonraki baskıların yukarıda belirtilenlerden yaklaşık bir yıl sonra beklenmesi öngörülüyor.

Son güncelleme: 5 Temmuz 2026. Bu sayfayı yeni veriler yayımlandıkça üç ayda bir gözden geçirip güncelliyoruz.

VoxBooster'ı dene — 3 günlük ücretsiz deneme.

Gerçek zamanlı ses klonlama, ses tahtası ve efektler — zaten konuştuğun her yerde.

  • Kart gerekmez
  • ~30ms gecikme
  • Discord · Teams · OBS
3 gün ücretsiz dene