Ekonomi

Basın Bülteni- Kaspersky raporuna göre, dark web’de paylaşılan özgeçmişler ilanlardan fazla oldu



Kaspersky Digital Footprint Intelligence, Dark web iş piyasasının iç yüzü: Onların
yeteneği, bizim için tehdit başlıklı yeni bir rapor hazırladı. Rapora göre,
yeraltı forumlarında paylaşılan özgeçmiş ve iş ilanlarının sayısı 2024'ün ilk çeyreğinde
2023'ün aynı dönemine kıyasla iki katına çıktı ve bu seviye 2025'in ilk
çeyreğinde de korundu. Genel tabloya bakıldığında, 2025 yılında özgeçmişler
ilanlardan fazla, oranlar yüzde 55'e yüzde 45 şeklinde. Bu durum, küresel işten
çıkarmalarla birlikte dark web'e yönelen genç aday akışından kaynaklanıyor. Aday
yaş dağılımı, medyan yaşın yalnızca 24 olduğunu ve belirgin bir ergen kullanıcı
kitlesinin varlığını ortaya koyuyor.

Dark web'deki işlerin büyük bölümü siber suç veya diğer yasa dışı faaliyetlerle
ilgili olsa da, az sayıda meşru pozisyonun da yer aldığı görülüyor. Kaspersky'nin
bulguları, gölge ekonominin yapısını ortaya koyuyor: İş arayanların yüzde 69'u
belirli bir alan belirtmeden, programlamadan dolandırıcılık operasyonlarına
veya karmaşık siber saldırı süreçlerine kadar ücret karşılığında her işi yapmaya
hazır olduklarını açıkça ifade ediyor.

Dark web'de işverenlerin en çok talep ettiği BT pozisyonları, olgunlaşmış bir suç
ekosistemini yansıtıyor:
- Saldırı araçları geliştiren yazılımcılar (%17)
- Ağlardaki zafiyetleri araştıran sızma testi uzmanları (%12)
- Yasa dışı yollardan elde edilen fonları karmaşık işlemlerle aklayan para aklayıcılar
(%11)
- Ödeme verilerini çalarak bunları paraya çeviren kart dolandırıcıları (%6)
- Kurbanları, oltalama sitelerine veya zararlı yazılım indirmelerine yönlendiren
trafik yönlendiriciler (%5)

Başvurularda cinsiyete dayalı bazı eğilimler de gözlendi. Kadın adaylar çoğunlukla
destek, çağrı merkezi ve teknik yardım gibi daha fazla iletişim becerisi gerektiren
rollere yönelirken, erkek adaylar daha çok geliştirici, para taşıyıcı (money
mule) veya bu ağların yöneticisi gibi teknik ve finansal suç rolleri için
başvuru yapıyor.

Maaş beklentileri uzmanlığa göre ciddi farklılıklar gösteriyor. En yüksek kazancı
tersine mühendislik uzmanları elde ediyor, ortalama aylık kazançları 5.000 doların
üzerinde. Sızma testi uzmanları aylık 4.000 dolar, geliştiriciler ise ortalama
2.000 dolar kazanıyor. Dolandırıcılar genellikle ekip gelirinden pay alıyor,
kara para aklayıcılar ortalama yüzde 20, kart dolandırıcıları ve trafik yönlendiriciler
sırasıyla toplam gelirin yaklaşık %30 ve %50'sini kazanıyor. Bu rakamlar,
gölge ekosisteminde nadir ve yüksek etkiye sahip becerilerin prim yaptığını
gösteriyor.

Kaspersky Dijital Ayak İzi Analisti Alexandra Fedosimova, durumu şu sözlerle
değerlendiriyor: Gölge iş piyasası artık çevresel bir unsur değil, işsizleri, reşit
olmayanları ve yüksek nitelikli profesyonelleri içine çekiyor. Pek çok kişi
dark web ile yasal iş piyasasını benzer sanıyor, yetkinliklerin diplomalardan daha
fazla karşılık bulduğunu ve dark web'in bazı avantajlar sunduğunu düşünüyor
- örneğin 48 saat içinde teklif almak veya insan kaynakları görüşmesi olmaması
gibi. Ancak pek azı, dark web'de çalışmanın hapis cezasına yol açabileceğini fark ediyor.

Gençlerin dark web'de iş aramadan önce kısa vadeli kazançların geri dönüşü olmayan
hukuki ve itibar riskleri taşıdığını anlaması gerekiyor. Ebeveynlere, eğitimcilere
ve topluma, şüpheli çevrim içi işe alım girişimlerini gecikmeden bildirmeleri
çağrısı yapılıyor. Çocuklara, siber güvenlik gibi yasal teknoloji sektörlerinde
beceri geliştirebilecekleri çok sayıda alternatif kariyer yolu olduğu gösterilmeli.
Bu kapsamda Kaspersky'nin Hackleme girişiminde bulunan çocuklara nasıl
yaklaşmalıyız? adlı özel projesi, gençlerin yeniden yönlendirilmesine ve becerilerini
olumlu amaçlarla kullanmalarına rehberlik ediyor. Kaspersky'nin Cyber
Pathways girişimi ise temel siber güvenlik rollerine, gerekli becerilere ve araçlara
kapsamlı bir bakış sunarak, kariyerinin başındaki adaylardan deneyimli
uzmanlara kadar geniş bir kitleye ideal siber güvenlik rolünü keşfetme imkânı sağlıyor.

Kaspersky, güvenlik için çeşitli önerilerde bulunuyor.
Bireyler için:
- Şüpheli görünen web sayfalarına yönlendiren bağlantılara tıklamayın. Telegram
veya bilinmeyen forumlar üzerinden gelen kolay para tekliflerine kesinlikle yanıt
vermeyin. İş fırsatlarını resmi kanallardan doğrulayın.
- Bir gençseniz, şüpheli paylaşımları ebeveynlerinize veya yetkililere bildirin.
Hiçbir yüksek ücret, adli sicil riskine değmez.

Kuruluşlar için:
- Çalışanları oltalama ve şüpheli bağlantıları tanıma konusunda eğitin.
- Çalışan kimlik bilgileri ve eski çalışanlara ait özgeçmişler için dark web izleme
çözümleri uygulayın. İnsan kaynaklarını, başvuranların özgeçmişlerindeki gölge
deneyimleri tespit edebilecek şekilde eğitin. Para taşıyıcıları ve carder'ların
daha büyük saldırı zincirlerinin giriş noktaları olduğunu göz önünde bulundurarak
katmanlı dolandırıcılık tespit sistemleri zorunlu olmalı.
- Dark web kaynaklarının sürekli izlenmesi, potansiyel tehdit kaynaklarını daha
geniş bir çerçevede görmeye ve tehdit aktörlerinin planlarını ve faaliyetlerindeki
eğilimleri takip etmeye olanak tanır. Bu tür bir izleme, Kaspersky'nin Digital
Footprint Intelligence hizmetinin bir parçasıdır.
- Tehdit aktörlerinin kullandığı güncel TTP'leri takip edebilmek için yüzey, derin
ve dark web dahil çok çeşitli kaynaklardan Threat Intelligence bilgisi kullanın.

Analiz, Ocak 2023 ile Haziran 2025 arasında dark web forumlarında yayımlanan toplam
2.225 iş ilanı ve özgeçmiş gönderisine dayanıyor. İncelenen bazı forumlar ve
kaynaklar, rapor yayımlandığı sırada erişilebilir olmayabilir.


-iDeal Haber Merkezi-
- twitter.com/iDealDataHaber // www.idealdata.com.tr -

Görüntülü Görüşme
× Kolayca Görüntülü Hesap Açın Telefon Görseli
Branch: unknown | Env: local