Sesli kimlik avı saldırıları, 2024’ün ilk ve ikinci yarısı arasında 442% arttı ve 2025’in ilk yarısındaki hacim 2024’ün tamamını çoktan geçti (CrowdStrike, 2025 Threat Hunting Report). Mandiant, vishing’i bir vektörün tespit edilebildiği yıl boyunca en yaygın ikinci ilk sızma vektörü olarak sıraladı; sızmaların 11%‘inde görüldü (Mandiant, M-Trends 2026). Tüketici tarafında FBI, 2025’te bildirilen siber suç kayıplarının $20.9 billion’a ulaştığını kaydetti; bu 26% artış demek ve genellikle bir telefon görüşmesiyle başlayan teknik destek dolandırıcılıkları bunun $2.13 billion’ını oluşturuyor (FBI, IC3 2025 Report). Bu analiz, sese dayalı dolandırıcılığın ne kadar hızlı ve ne kadar ileri gittiğini haritalamak için FBI IC3, FTC Consumer Sentinel Network, CrowdStrike, Mandiant, Pindrop ve 11 başka birincil kaynaktan gelen verileri bir araya getiriyor.
Özet
- Vishing, 2024’ün H1’inden H2’sine 442% arttı ve 2025’in H1 hacmi zaten 2024’ün tüm yıl toplamını geçti (CrowdStrike, 2025 Threat Hunting Report).
- Sesli kimlik avı, 2025 için en yaygın ikinci ilk sızma vektörüydü; sızmaların 11%‘inde görüldü ve bulut ihlallerinde 23% ile birinci sıradaki vektördü (Mandiant, M-Trends 2026).
- ABD’deki siber suç kayıpları, 2025’te 1 milyondan fazla şikayette $20.9 billion’a ulaştı; bu, yıllık bazda 26% artış demek (FBI, IC3 2025 Report).
- 60 yaş ve üzeri yetişkinler 2025’te $7.75 billion kayıp bildirdi; bu 59%‘luk bir sıçrama ve kişi başına ortalama $38,500 demek (FBI, IC3 2025 Report).
- Tüketiciler 2025’te taklit dolandırıcılıklarında $3.5 billion kaybettiklerini bildirdi; bu, bildirim hacmine göre en üst dolandırıcılık kategorisiydi (FTC, 2025).
- Deepfake dolandırıcılık girişimleri 2024’te ayda birden günde yediye çıkarak 1,300%‘den fazla arttı (Pindrop, 2025).
- Çağrı merkezleri 2025’te tahmini $44.5 billion’lık dolandırıcılık riskiyle karşı karşıya kaldı; her 46 saniyede bir dolandırıcılık girişimi yaşandı (Pindrop, 2025).
- Hiya, 2025’in ikinci çeyreğinde 13.7 billion şüpheli istenmeyen arama tespit etti; bu günde yaklaşık 150 million arama demek (Hiya, 2025).
- Kuruluşların 70%‘i simüle edilmiş vishing aramaları sırasında hassas veri paylaştı; bu yılda ortalama $14 million’a mal oluyor (Keepnet, 2024).
- Kontrollü bir testte insanların yalnızca 0.1%‘i her deepfake ve gerçek örneği doğru şekilde tanımladı (iProov, 2025).
- Deloitte, üretken yapay zeka destekli dolandırıcılık kayıplarının 2027’ye kadar ABD’de $40 billion’a ulaşabileceğini öngörüyor (Deloitte, 2024).
1. Vishing Kurumsal Saldırılarda Başlıca Vektör Haline Geldi
Telefon görüşmesi, saldırganların tercih ettiği giriş noktası olarak kötü amaçlı e-postayı sessizce geride bıraktı. E-posta filtreleri olgunlaştı; bir çalışan üzerinde baskı kuran canlı bir ses ise olgunlaşmadı. En net sinyal, ilk vektör olarak e-posta kimlik avının 2024’te 14%‘ten 2025’te 6%‘ya düşmesi, sesli kimlik avının ise 11%‘e yükselerek ikinci sıraya oturmasıdır (Mandiant, M-Trends 2026). Bulut ortamlarına karşı bu değişim daha da keskin; vishing artık girişin tek en yaygın yolu. Saldırganlar telefonla içeri girdiğinde, sonraki bir operatöre devir hızlı gerçekleşiyor; Mandiant, erişim aktarımlarını 22 saniye kadar kısa ölçtü.
| Metrik | Değer | Kaynak |
|---|---|---|
| Vishing artışı, 2024 H1’den H2’ye | 442% | CrowdStrike, 2025 Threat Hunting Report |
| 2025 ilk sızma vektörü olarak vishing sırası | #2, 11% of intrusions | Mandiant, M-Trends 2026 |
| Bulut ihlallerinde vektör olarak vishing | #1, 23% | Mandiant, M-Trends 2026 |
| E-posta kimlik avının vektör olarak düşüşü, 2024’ten 2025’e | 14% to 6% | Mandiant, M-Trends 2026 |
| Pretexting’in sosyal mühendislik olaylarındaki payı | Over 50% (nearly doubled) | Verizon, DBIR 2025 |
| İnsan unsurunu içeren ihlaller | 60% | Verizon, DBIR 2025 |
| Vishing testlerinde hassas veri paylaşan kuruluşlar | 70% | Keepnet, 2024 Vishing Response Report |
| Kuruluş başına yıllık ortalama vishing maliyeti | $14 million | Keepnet, 2024 |
Uç değer notu: özellikle mobilde, vishing saldırıları yıllık bazda 28%, smishing ise 22% arttı ve SMS tabanlı tuzaklar tüm mobil kimlik avının 69.3%‘ünü oluşturdu (Zimperium, 2025 Global Mobile Threat Report). Daha geniş ihlal tablosu için 2026 siber güvenlik istatistikleri derlememize bakın.
2. Telefon Dolandırıcılığı Kayıpları Rekor Kırmaya Devam Ediyor
Bildirilen kayıplar sadece artmıyor; katlanarak büyüyor. FBI’ın toplamı, sorunun ölçeğini yeniden tanımlayan bir eşiği geçti: ABD’deki siber suç kayıpları, 1 milyondan fazla şikayette 2025’te $20.9 billion’a ulaştı; şikayet sayısının yedi haneyi geçtiği ilk yıl bu oldu (FBI, IC3 2025 Report). Neredeyse her zaman bir telefon hattından geçen iki kategori, teknik destek ve devlet kurumu taklidi dolandırıcılıkları, büyümenin çoğunu tetikledi; yalnızca teknik destek kayıpları tek bir yılda $1.46 billion’dan $2.13 billion’a yükseldi.
| Metrik | Değer | Kaynak |
|---|---|---|
| Toplam ABD siber suç kayıpları, 2025 | $20.877 billion across 1,008,597 complaints (up 26%) | FBI, IC3 2025 Report |
| Teknik destek dolandırıcılığı kayıpları, 2025 | $2.134 billion (47,794 complaints) | FBI, IC3 2025 Report |
| Devlet kurumu taklidi şikayetleri, 2025 | 32,424 (nearly doubled from 17,367) | FBI, IC3 2025 Report |
| İşletme taklidi kayıpları, FTC 2025 | Nearly $1 billion | FTC, 2025 |
| FTC’ye bildirilen taklit dolandırıcılığı kayıpları, 2025 | $3.5 billion | FTC, 2025 |
| Devlet kurumu taklidi kayıpları, FTC 2025 | About $920 million (up from $789M) | FTC, 2025 |
| Dolandırıcılık bir telefon görüşmesiyle başladığında medyan kayıp, 2024 | $2,210 (vs $497 median overall) | FTC, Consumer Sentinel Data Book 2024 |
| ABD’de telefon dolandırıcılığı kayıpları, 2023 | $25.4 billion | Truecaller, 2024 report |
Bağlam: FTC, 2024’te bir telefon görüşmesiyle başlayan dolandırıcılığın tüm iletişim yöntemleri arasında en yüksek medyan kayba sahip olduğunu buldu; $2,210 ile bu, tüm dolandırıcılıklardaki $497’lik medyanın dört katından fazla (FTC, Consumer Sentinel Data Book 2024). Telefon, merakı herhangi bir gelen kutusundan daha hızlı paraya çeviriyor.
3. Yapay Zeka Ses Klonlama Vishing’i Deepfake Dolandırıcılığına Dönüştürüyor
İkna edici bir ses üretmek ucuzlaşınca dolandırıcılık aramasının ekonomisi değişti. Bir suçlunun artık inandırıcı görünmesine gerek yok; bunu yazılım hallediyor. Deepfake dolandırıcılık girişimleri 2024’te ayda yaklaşık bir olaydan günde yediye çıkarak 1,300%‘den fazla arttı (Pindrop, 2025 Voice Intelligence and Security Report). Kullanılabilir bir klon yaklaşık üç saniyelik sesten oluşturulabildiğinden (FTC, 2023), artık herhangi bir sesli mesaj karşılaması veya kısa bir video klibi ham malzeme haline geliyor. En net kurumsal zarar, 2025 için tahmini $44.5 billion’lık dolandırıcılık riskiyle karşı karşıya olan çağrı merkezlerinde görülüyor.
| Metrik | Değer | Kaynak |
|---|---|---|
| Deepfake dolandırıcılık girişimlerindeki artış, 2024 | Over 1,300% (1/month to 7/day) | Pindrop, 2025 Voice Intelligence Report |
| Çağrı merkezi dolandırıcılık girişimi sıklığı, 2025 | Every 46 seconds | Pindrop, 2025 |
| Sentetik ses saldırısı büyümesi, sigorta / bankacılık | +475% / +149% | Pindrop, 2025 |
| 2025 için öngörülen çağrı merkezi dolandırıcılık riski | $44.5 billion | Pindrop, 2025 |
| Ses ve video deepfake’lerinden etkilenen işletmeler, 2024 | 49% | Regula, 2024 Deepfake Survey |
| Deepfake’ler nedeniyle ortalama işletme kaybı | About $450,000 | Regula, 2024 |
| 2027’ye kadar öngörülen ABD üretken yapay zeka dolandırıcılığı kayıpları | Up to $40 billion (from $12.3B in 2023) | Deloitte, 2024 |
| Ses deepfake’i görülme sıklığı, kripto sektörü | 55% | Regula, 2024 |
Buna karşı denge rızadır: aynı ses dönüştürme teknolojisi, bir kişi yalnızca kendi sesini, kendi cihazında ve açık bir izin kaydıyla klonladığında meşru hale gelir; bu, cihaz üzerinde çalışan ses klonlama yazılımının arkasındaki modeldir. Bu paranın dolandırıcılık tarafı için ses klonlama dolandırıcılığı istatistiklerimize ve 2026 ses klonlama istatistiklerimize bakın.
4. Dolandırıcılık ve İstenmeyen Aramaların Küresel Seli
Bir dolandırıcılık başarılı olmadan önce bir telefona ulaşması gerekir ve istenmeyen aramaların ham hacmi, her aşağı akış kaybını besleyen boru hattıdır. Hiya, yalnızca 2025’in ikinci çeyreğinde 13.7 billion şüpheli istenmeyen arama tespit etti; bu her gün yaklaşık 150 million arama demek (Hiya, 2025). Sorun Amerikan’dan çok küresel: birkaç Avrupa pazarında, bilinmeyen numaralardan gelen tüm aramaların neredeyse yarısı artık istenmeyen arama ve dolandırıcılıkta kaybedilen küresel para toplamı herhangi bir tek ülkenin rakamını gölgede bırakıyor.
| Metrik | Değer | Kaynak |
|---|---|---|
| Tespit edilen şüpheli istenmeyen aramalar, Q2 2025 | 13.7 billion (150M/day) | Hiya, Global Call Threat Report 2025 |
| İstenmeyen aramalar, Q1 2025 | 12.5 billion (up from 11.3B in Q4 2024) | Hiya, 2025 |
| Birleşik Krallık’ta dolandırıcılık olan aramaların payı | 13% (28% spam) | Hiya, 2025 |
| Kayıtlı olmayan numaralardan gelen istenmeyen aramalar, İspanya / Fransa | 43.9% / 43.0% | Hiya, 2025 |
| Dünya genelinde dolandırıcılıkta kaybedilen toplam tutar, 12 ay | $1.03 trillion | GASA and Feedzai, Global State of Scams 2024 |
| Parasını geri alan dolandırıcılık mağdurları | 4% | GASA and Feedzai, 2024 |
| Bir yıl içinde istenmeyen arama alan ABD’li yetişkinler | 92% | Truecaller, 2024 report |
Uç değer notu: küresel tüketicilerin neredeyse yarısı haftada en az bir kez dolandırıcılık girişimiyle karşılaştığını bildirdi ve Brezilya, Hong Kong ile Güney Kore’de maruziyet neredeyse günlük hale geldi (GASA and Feedzai, 2024). En çok canını yakan rakam ise 4%‘lük geri kazanım oranı; çünkü paranın neredeyse hiçbiri geri gelmiyor.
5. Kim Hedef Alınıyor: Yaşlı Yetişkinler En Ağır Yükü Taşıyor
Kayıplar eşit dağılmıyor ve yaşlı mağdurlar arasındaki yoğunlaşma daralmak yerine genişliyor. 60 yaş ve üzeri yetişkinler 2025’te $7.75 billion kayıp bildirdi; bu 59%‘luk bir artış ve ortalama $38,500’lük 201,266 şikayet demek (FBI, IC3 2025 Report). Bu yaş grubundan gelen devlet kurumu taklidi şikayetleri neredeyse iki katına çıktı ve 12,000’den fazla yaşlı, $100,000’den fazla tekil kayıp bildirdi. Bu örüntü, bilinmeyen aramalara kimin cevap verdiğini ve kimin harcanacak emeklilik birikimi olduğunu yansıtıyor.
| Metrik | Değer | Kaynak |
|---|---|---|
| 60 yaş ve üzeri yetişkinlerin bildirdiği kayıplar, 2025 | $7.748 billion (up 59%) | FBI, IC3 2025 Report |
| 60 yaş ve üzeri yetişkinlerde şikayet sayısı ve ortalama kayıp, 2025 | 201,266 complaints (up 37%), $38,500 average | FBI, IC3 2025 Report |
| $100,000’den fazla kaybeden 60 yaş ve üzeri mağdurlar | 12,444 | FBI, IC3 2025 Report |
| Yaşlılarda devlet kurumu taklidi kayıpları, 2025 | $413 million (8,628 complaints) | FBI, IC3 2025 Report |
| 18-44 yaş ile 45+ yaş arasında telefon dolandırıcılığı kaybı olasılığı | 3x more likely | Truecaller, 2024 report |
| Telefon dolandırıcılığında para kaybeden ABD’li yetişkinler, 2023 | 56.2 million (21%) | Truecaller, 2024 report |
Bağlam: yaşlı yetişkinler olay başına en büyük tutarları kaybetse de, Truecaller 18-44 yaş arasındaki genç yetişkinlerin bir telefon dolandırıcılığında herhangi bir miktarda para kaybetme olasılığının üç kat daha fazla olduğunu buldu; oran 33% ve mevcut en güncel veri bu (Truecaller, 2023 verilerine dayanan 2024 raporu). Vishing tek bir demografik gruba özgü bir sorun değil.
6. Tespit ve Savunma: İnsanlar Farkı Duyamıyor
Farkındalık eğitimleri, insanların er ya da geç sahteyi fark edebileceğini varsayıyor ve ses kanıtları bu varsayımı çürütüyor. Kontrollü bir çalışmada, deepfake’lere dikkat etmeleri açıkça söylenmesine rağmen insanların yalnızca 0.1%‘i her gerçek ve sentetik örneği doğru şekilde tanımladı (iProov, 2025). Sahte olan, canlı bir aramadaki tanıdık bir sesse, olasılıklar daha da kötüleşiyor. Savunmalar geride kalıyor: kuruluşlar e-posta kimlik avına, telefon tabanlı karşılığından çok daha hazırlıklı.
| Metrik | Değer | Kaynak |
|---|---|---|
| Tüm gerçek ve sahte örnekleri tanımlayan kişiler | 0.1% | iProov, Deepfake Detection Study 2025 |
| Klonlanmış bir sesi gerçeğinden ayırt edebileceğinden emin olmayan kişiler | 70% | McAfee, 2023 |
| Yapay zeka ses klonu mesajından sonra para kaybeden mağdurlar | 77% | McAfee, 2023 |
| TOAD saldırısı yaşayan ABD kuruluşları | 81% | Proofpoint, State of the Phish |
| Ayda tespit edilen telefon odaklı saldırılar | 10 million (peak 13M) | Proofpoint, State of the Phish |
| Kullanıcılar tarafından doğru şekilde bildirilen kimlik avı simülasyonları | About 20% | Verizon, DBIR 2025 |
| Bir sesi klonlamak için gereken ses örneği uzunluğu | About 3 seconds | FTC, 2023 |
Uç değer notu: Proofpoint’in ayda yaklaşık 10 million olay olan telefon odaklı saldırı rakamları, State of the Phish araştırmasından alınan en son yayımlanan verilerdir (Proofpoint, mevcut en güncel veri). Yön, her tespit veri kümesinde tutarlı. Sentetik medyanın görsel tarafı için 2026 deepfake istatistikleri yazımıza bakın.
Özet: Sayılarla Vishing (Sesli Kimlik Avı) ve Telefon Dolandırıcılıkları
| Metrik | Değer | Kaynak |
|---|---|---|
| Vishing artışı, H1’den H2’ye 2024 | 442% | CrowdStrike, 2025 Threat Hunting Report |
| 2025 ilk sızma vektörü olarak vishing sırası | #2, 11% of intrusions | Mandiant, M-Trends 2026 |
| Bulut ihlali vektörü olarak vishing | #1, 23% | Mandiant, M-Trends 2026 |
| Toplam ABD siber suç kayıpları, 2025 | $20.877 billion (up 26%) | FBI, IC3 2025 Report |
| Teknik destek dolandırıcılığı kayıpları, 2025 | $2.134 billion | FBI, IC3 2025 Report |
| 60 yaş ve üzeri yetişkinlerin bildirdiği kayıplar, 2025 | $7.748 billion (up 59%) | FBI, IC3 2025 Report |
| Yapay zeka ses klonu mesajından sonra para kaybeden mağdurlar | 77% | McAfee, 2023 |
| Mobil cihazlarda vishing artışı, 2025 | 28% | Zimperium, 2025 |
| FTC’ye bildirilen taklit dolandırıcılığı kayıpları, 2025 | $3.5 billion | FTC, 2025 |
| Dolandırıcılık telefonla başladığında medyan kayıp, 2024 | $2,210 | FTC, Consumer Sentinel Data Book 2024 |
| Deepfake dolandırıcılık girişimlerindeki artış, 2024 | Over 1,300% | Pindrop, 2025 |
| Öngörülen çağrı merkezi dolandırıcılık riski, 2025 | $44.5 billion | Pindrop, 2025 |
| Ses ve video deepfake’lerinden etkilenen işletmeler, 2024 | 49% | Regula, 2024 |
| 2027’ye kadar öngörülen ABD üretken yapay zeka dolandırıcılığı kayıpları | Up to $40 billion | Deloitte, 2024 |
| Tespit edilen şüpheli istenmeyen aramalar, Q2 2025 | 13.7 billion | Hiya, 2025 |
| Dünya genelinde dolandırıcılıkta kaybedilen toplam tutar, 12 ay | $1.03 trillion | GASA and Feedzai, 2024 |
| ABD’de telefon dolandırıcılığı kayıpları, 2023 | $25.4 billion | Truecaller, 2024 report |
| Vishing testlerinde veri paylaşan kuruluşlar | 70% ($14M average annual cost) | Keepnet, 2024 |
| Tüm gerçek ve sahte örnekleri tanımlayan kişiler | 0.1% | iProov, 2025 |
| Bir sesi klonlamak için gereken ses | About 3 seconds | FTC, 2023 |
Metodoloji ve Kaynaklar
Veriler, çoğunlukla 2025 ve 2026’da yayımlanan birincil raporlardan, devlet veri kümelerinden ve adı belirtilen satıcı araştırmalarından toplandı; her pazar büyüklüğü veya büyüme rakamı kaynağı olan kuruluşa kadar izlendi, iki kaynak çakıştığında çapraz kontrol edildi ve en güçlü veri kümesi 2025’ten öncesine dayandığında mevcut en güncel veri olarak işaretlendi. Rakamlar, etki yaratmak için yuvarlanmadan, yayımlandığı şekliyle bildirilmiştir.
- Federal Bureau of Investigation, Internet Crime Complaint Center (IC3) 2025 Annual Report (2026)
- Federal Trade Commission, Consumer Sentinel Network Data Book 2024 (2025) ve 2025 imposter-scam data (2026)
- CrowdStrike, 2025 Global Threat Report and 2025 Threat Hunting Report
- Mandiant (Google Cloud), M-Trends 2026
- Verizon Business, 2025 Data Breach Investigations Report (DBIR)
- Pindrop, 2025 Voice Intelligence and Security Report
- Deloitte Center for Financial Services, Deepfake banking fraud risk analysis (2024)
- Regula, Deepfake Fraud Doubles Down survey (2024)
- McAfee, Artificial Imposters AI voice-cloning study (2023)
- Hiya, Global Call Threat Report 2025
- Truecaller, US Spam and Scam Report (2024, covering 2023 data)
- Global Anti-Scam Alliance and Feedzai, Global State of Scams Report 2024
- Zimperium, 2025 Global Mobile Threat Report
- Keepnet Labs, 2024 Vishing Response Report
- iProov, Deepfake Detection Study 2025
- Proofpoint, State of the Phish
- Federal Trade Commission, consumer alert on AI voice cloning (2023)
Data watch: Mandiant’ın M-Trends raporu ve Verizon’ın DBIR’ı yıllık olarak, genellikle ilkbaharda yayımlanır; bu yüzden bir sonraki baskıları güncellenmiş vishing ve pretexting rakamlarını taşıyacak ve bu sayfa yayımlandıklarında bunları içine katacak. Pindrop’un Voice Intelligence and Security Report’u, CrowdStrike’ın tehdit raporları ve GASA/Feedzai Global State of Scams raporu da yıllık döngülerde yayımlanıyor; bir sonraki baskıların yukarıda belirtilenlerden yaklaşık bir yıl sonra beklenmesi öngörülüyor.
Son güncelleme: 5 Temmuz 2026. Bu sayfayı yeni veriler yayımlandıkça üç ayda bir gözden geçirip güncelliyoruz.