Dolandırıcılığa en çok kaybeden dikeyler ve kalıpların neden farklı olduğu
Gelirinin en yüksek yüzdesini dolandırıcılığa kaptıran beş dikeyin — iGaming, Kripto/Web3, FinTech, AdTech ve E-ticaret — dökümü ve her birini hedef hâline getiren yapısal etkenler.
Bütün sektörler aynı dolandırıcılık ortamıyla karşı karşıya değildir. Bazıları, doğası gereği profesyonel dolandırıcılık operasyonları için daha cazip olan saldırı yüzeylerinin üzerinde oturur; bazılarının ise, savunmaları zayıf olsa bile saldırı hacmini sınırlayan özellikleri vardır.
Bu yazı, gelirinin en yüksek yüzdesini istikrarlı biçimde dolandırıcılıkla ilişkili sorunlara kaptıran beş dikeyi — iGaming, Kripto/Web3, FinTech/kredi, AdTech ve E-ticaret — ele alıyor ve her dikeyi saldırganlar için cazip kılan yapısal etkenleri açıklıyor. Gördükleri dolandırıcılık kaybı rakamlarının kategorileri için tipik mi olduğunu yoksa bir şeylerin yolunda gitmediğini mi anlamaya çalışan ürün, operasyon ve risk liderleri için yazıldı.
Dolandırıcılık neden eşit dağılmaz
Saldırganlar birim ekonomisiyle hareket eder. Herhangi bir dolandırıcılık operasyonunun matematiği şudur: saldırı maliyeti < elde edilen değer. Bu eşitsizliğin sağ tarafını en üst düzeye çıkaran dikeyler, en fazla profesyonel ilgiyi çeker.
Değer elde etmeyi üç yapısal etken belirler:
Etken 1: Para kazanma hızı. Saldırgan dolandırıcılık başarısını ne kadar hızlı nakde çevirebilir? iGaming'de para kazanma hızlıdır (bonus talep et, çevrim şartını oyna, çek). E-ticarette para kazanma daha yavaştır (ürün sipariş et, teslim al, sat). Kripto son derece hızlı para kazanma sunabilir (airdrop talep et, DEX'te sat). Daha hızlı para kazanma, daha sofistike operasyonları çeker.
Etken 2: Birim başına değer. Tek bir başarılı dolandırıcılık olayının finansal değeri nedir? Sentetik kimlikle kredi dolandırıcılığı, başarılı her "bust-out" başına 15–25 bin dolar çıkarabilir. Bonus istismarı hesap başına 50–500 avro çıkarabilir. Tıklama dolandırıcılığı tıklama başına kuruşlar çıkarabilir ama devasa hacimde. Daha yüksek birim başına değer, daha odaklı saldırıları çeker; yüksek hacimli düşük değerli kategoriler ise daha çok endüstriyel otomasyonu çeker.
Etken 3: Tespit zorluğu. Dolandırıcılığın meşru davranışla karıştığı dikeyleri savunmak daha zordur. Sentetik kimlik zordur çünkü belgeler gerçek görünür ve davranış 12–18 ay boyunca normal görünür. Danışıklılık zordur çünkü her oyuncu tek tek meşru görünür. Tıklama dolandırıcılığı zordur çünkü tekil tıklamalar normal kullanıcı davranışı gibi görünür.
Aşağıdaki beş dikey, bu üç etkenden en az ikisinde yüksek puan alır. Dolandırıcılık sorunu olan tek dikeyler değiller — tüketiciye dönük her platform bir miktarıyla karşılaşır — ama matematiğin en güçlü şekilde saldırganların lehine olduğu dikeyler bunlar.
iGaming: GGR'nin %8–20'si
Dolar tutarlarının en çok konuşulduğu sektör, çünkü düzenleyiciler açıklama zorunluluğu getiriyor. Düzenlenmiş yargı bölgelerindeki olgun iGaming pazarları, brüt oyun gelirinin (GGR) tipik olarak %8–15'ini dolandırıcılıkla ilişkili sorunlara kaptırır. Daha az olgun pazarlar ve savunması zayıf operatörler %20'ye kadar kaybedebilir.
Yapısal etkenler:
- Yüksek bonus bütçeleri bonus istismarını çeker. Operatörler, gelirlerinin %5–15'ini hoş geldin bonuslarına, risksiz bahislere ve promosyon tekliflerine harcar. Bonus bütçesi bir hedeftir. Saldırganlar bu teklifleri defalarca almak için çoklu hesap oluşturur.
- Çevrim ve çekim yoluyla hızlı para kazanma. Bonus talebi, minimum çevrim, çekim — dolandırıcılıktan nakde toplam süre çoğu zaman günler değil saatlerdir. Bu, orta düzey hesap başına değerde bile operasyonları ekonomik açıdan verimli kılar.
- Olgun saldırgan altyapısı. iGaming, on yılı aşkın süredir başlıca hedeflerden biri. Profesyonel bonus çiftçiliği operasyonları büyük ölçekte var. KYC atlatma servisleri olgun bir sektör. Belge temini pazarları yerleşik.
- Oyuncu koruma düzenlemeleri saldırgana avantaj yaratır. Operatörler, kullanıcılara agresif biçimde meydan okumakta sürtünmeyle karşılaşır (yanlış pozitifler şikâyet ve düzenleyici dikkat üretir). Saldırganlar ise savunmalara karşı yineleme yaparken daha az sürtünmeyle karşılaşır.
Kayıpları yönlendiren dolandırıcılık kategorileri: bonus istismarı ve çoklu hesap (en yüksek hacim), poker formatlarında danışıklılık, risksiz bahis istismarı, mevduatı olan hesaplarda hesap ele geçirme. Her biri farklı karşı önlemler gerektirir.
Dürüst değerlendirme: çoğu operatör dolandırıcılık oranını olduğundan az ölçer. Yakaladıklarını sayar, yakalayamadıklarını atlarlar. Gerçek oran tipik olarak bildirilen rakamdan 1,5–2 kat daha yüksektir.
Kripto ve Web3: Sybil'e açık dağıtımlarda %50–80
Yüksek dolandırıcılık listesindeki en yeni giriş ve muhtemelen en uç örnek. Token lansmanları, NFT mint'leri, airdrop'lar ve diğer dağıtım mekanizmaları, dağıtımın %50–80'inin meşru katılımcılar yerine çiftçilik operasyonlarına gittiğini rutin olarak görüyor.
Yapısal etkenler:
- Dağıtım olayları büyük, hızlı ve yüksek değerlidir. Bir token lansmanı saatler içinde 50–500 milyon dolar değerinde dağıtabilir. Saldırı penceresi dar ama tehlikedeki değer devasadır.
- Kompozabilite otomasyonu destekler. Web3 tasarım felsefesi izinsiz erişimi öne çıkarır. Web3'ü güçlü kılan aynı özellik onu saldırganlar için cazip kılar — protokollerle, geleneksel finansın gerektirdiği sürtünme olmadan etkileşime girebilirler.
- Sybil'e direnç yapısal olarak zordur. 1.000 cüzdanı kontrol eden bir varlığı, her biri bir cüzdanı kontrol eden 1.000 ayrı varlıktan ayırt etmek temel bir kriptografik problemdir. Standart yaklaşımların (aktivite kanıtı, sosyal grafikler, zincir üstü itibar) hepsinin bilinen kaçış yolları vardır.
- Web3'e uyarlanmış anti-detect tarayıcı altyapısı. iGaming bonus çiftçiliğinde kullanılan aynı araçlar Web3 dağıtım çiftçiliğinde işe yarar, çoğu zaman daha etkili biçimde çünkü Web3 platformlarının savunmaları genelde daha zayıftır.
Dolandırıcılık kategorileri: token dağıtımlarında Sybil saldırıları, önceden ısıtılmış cüzdanlarla airdrop çiftçiliği, merkezi borsalarda KYC atlatma, DEX'lerde sahte işlem hacmi, dolandırıcı cüzdan ilişkilendirmesi. Her biri farklı bir problem; her biri farklı karşı önlemler gerektirir.
Dürüst değerlendirme: airdrop'lardaki %50–80 çiftçilik oranı yaygın olarak bildiriliyor ve Tracio'nun müşteri kurulumlarında gördüğü verilerle tutarlı. Aktif olarak savunmayan protokoller, dağıtımlarının çoğunun çiftçilere ulaşmasını bekleyebilir. Düzgün savunan protokoller ise bunu %90+ meşru dağıtıma çevirebilir.
FinTech ve kredi: Portföyün %3–10'u
Tüketici kredisi, BNPL, neobankalar, ödeme platformları ve kripto-FinTech köprülerini kapsayan geniş bir kategori. Kayıplar alt kategoriye göre büyük ölçüde değişir, ancak konsolide sektör ortalaması portföyün %3–10'u civarındadır.
Yapısal etkenler:
- Olay başına değer yüksektir. Sentetik kimlikle kredi dolandırıcılığı, başarılı her "bust-out" başına 15–25 bin dolar çıkarır. Ödeme yöntemi olan hesaplarda hesap ele geçirme benzer tutarlar çıkarabilir. Olay başına değer, sofistike saldırı operasyonlarını haklı çıkarır.
- KYC yanlış bir güvenlik hissi yaratır. Belge doğrulama, sıradan dolandırıcıları yakalar ama sofistike olanları kaçırır. KYC sektörü olgun, ama KYC atlatma sektörü de öyle. Belge temini pazarları ve hizmet olarak kimlik operasyonları standart doğrulamayı alt eder.
- Bürolar verisi gerçek zamanlının gerisinde kalır. Kredi büroları 24–72 saatlik döngülerde güncellenir. Saldırganlar bu pencereyi kredi istifleme için istismar eder — bir saat içinde birden fazla borç verene başvuru yaparlar, hiçbiri diğerlerini henüz görmediği için hepsi onaylar.
- Dostane dolandırıcılık ve chargeback istismarı. FinTech dolandırıcılığının azımsanmayacak bir kısmı tüketici kaynaklıdır: meşru müşterilerin, malı elinde tutarken iade almak için işleme itiraz etmesi ya da meşru alımlarda dolandırıcılık iddia etmesi.
Dolandırıcılık kategorileri: hesap ele geçirme (en yüksek hacim), sentetik kimlik (olay başına en yüksek değer), kredi istifleme (kredi ürünlerine özgü), kart olmadan (card-not-present) dolandırıcılık, dostane dolandırıcılık ve chargeback istismarı. Kategori karışımı ürün tipine göre çarpıcı biçimde değişir — bir tüketici kredisi verenin dolandırıcılık ortamı, bir ödeme işlemcisininkinden farklı görünür.
Dürüst değerlendirme: FinTech operatörleri, düzenleyiciler gerektirdiği için dolandırıcılığı diğer dikeylere göre daha titiz ölçme eğilimindedir. Yayımlanan rakamlar iGaming'dekinden daha güvenilirdir. %3–10 aralığı dürüst ölçümü yansıtır; ürün limitleri, hesap düzeyi dolandırıcılık kontrolleri ve büro koordinasyonu hesap başına maruziyeti sınırladığı için altta yatan kayıplar, savunması zayıf operatörlerde bile bu aralığı tipik olarak belirgin biçimde aşmaz.
AdTech: Reklam harcamasının %15–30'u
Altta yatan pazar en büyük olduğu için mutlak dolar rakamının en büyük olduğu dikey. Küresel reklam dolandırıcılığı kayıpları 2025'te 84 milyar dolar olarak tahmin ediliyor, 2026'da 100 milyar doları aşması bekleniyor. Farklı çalışmalar, reklam harcamasının dolandırıcılığa kaybedilen yüzdesini %15 ile %30 arasında bir yere koyuyor.
Yapısal etkenler:
- Bot trafiği, teklif öncesi (pre-bid) sinyallerde meşru trafik gibi görünür. Imperva'nın bildirdiği, internet trafiğinin otomatik olan %49,6'sı bir taban değerdir; özellikle reklamla para kazanan envanterde bu yüzde çoğu zaman daha yüksektir, çünkü saldırganlar özellikle reklamla para kazanan hedefleri hedef alır.
- Değer zincirinde birden fazla tarafın olması hesap verebilirlik boşlukları yaratır. Reklamveren → reklam borsası → SSP → yayıncı → kullanıcı. Dolandırıcılık olduğunda her tarafın diğerlerini suçlamak için teşviki vardır. Tespit sorumlulukları belirsizdir.
- Teklif sonrası (post-bid) analiz, dolandırıcılığı ödemeden sonra yakalar. Baskın doğrulama modeli (MOAT, IAS, DV), gösterimleri sunulup sayıldıktan sonra analiz eder. Dolandırıcılık doğrulandığında bütçe çoktan harcanmıştır. Teklif öncesi tespit, yatırımı eksik kalan katmandır.
- Alan adı taklidi SSP güvenini istismar eder. Premium alan adlarında SSP'ler üzerinden envanter satın almak kullanışlıdır ama bir saldırı yüzeyi yaratır. Taklitçiler envanteri yanlış tanıtır; SSP'lerin doğrulaması bazen zayıftır; reklamverenler gölgeli hedeflerdeki gösterimler için premium fiyatlar öder.
Dolandırıcılık kategorileri: tıklama dolandırıcılığı (ücretli reklamlara tıklayan botlar), gösterim dolandırıcılığı (sahte görüntülenmeler), dönüşüm dolandırıcılığı (affiliate ağlarında sahte dönüşümler), alan adı taklidi, reklam istifleme (ad stacking), piksel doldurma (pixel stuffing). Her biri farklı tespit yaklaşımları gerektirir.
Dürüst değerlendirme: AdTech, sofistike alıcılarla sofistike olmayan alıcılar arasındaki uçurumun en büyük olduğu dikey. Marka güvenliği ekipleri olan büyük reklamverenler dolandırıcılığın çoğunu yakalar. Ajanslar aracılığıyla çalışan küçük ve orta ölçekli reklamverenler ise çoğu zaman harcamalarının %25'inden fazlasını hiç görmeden kaybeder. Kategori geneli ortalamanın yüksek olmasının bir nedeni, uzun kuyruğun zayıf savunulmasıdır.
E-ticaret: Gelirin %3–8'i
En geniş dikey, büyük pazar yerlerinden tek ürünlü Shopify mağazalarına kadar uzanır. Sektör genelinde dolandırıcılık kaybı kategori boyunca gelirin %3–8'i olarak tahmin edilir, alt segmentlere göre belirgin farklılıkla.
Yapısal etkenler:
- Promosyon bütçeleri istismarı çeker. Hoş geldin indirimleri, tavsiye kredileri, sadakat programları ve sezonluk promosyonlar, saldırganların hedeflediği bütçeler yaratır. Promosyon istismarı, iGaming bonus istismarıyla aynı kalıbı izler ama olay başına daha düşük değerde ve daha yüksek hacimde.
- İade dolandırıcılığı sektörün yapısında var. Cömert iade politikaları rekabetin asgari şartıdır; aynı zamanda istismara açıktır. Giysi kullanıp iade etme (wardrobing), boş kutu iadeleri, dostane dolandırıcılık chargeback'leri. İadelerin tahminen %5–10'u sahtedir.
- Kart olmadan ödeme, kart deneme saldırısını cazip kılar. Saldırganlar çalınmış kart numaralarını e-ticaret ödeme sayfalarına karşı büyük ölçekte test eder, hangi kartların hâlâ çalıştığını belirleyip onları daha büyük alımlar için kullanmadan önce ayırırlar. Çoğu e-ticaret platformu, farkında olmadan belirgin bir kart deneme trafiği görür.
- Sınırlı çıkışlarda envanter kapma (snipe) saldırıları. Spor ayakkabılar, oyun konsolları, sınırlı NFT'ler — envanterin kıt ve talebin yüksek olduğu her yerde, otomatik satın alma paralel bir yeniden satış pazarı yaratır.
Dolandırıcılık kategorileri: promosyon istismarı, iade dolandırıcılığı, kart olmadan ödeme dolandırıcılığı, kart deneme, kayıtlı ödeme yöntemi olan hesaplarda hesap ele geçirme, envanter stoklayan botlar. Karışım ürün tipine göre çarpıcı biçimde değişir — lüks bir moda perakendecisinin dolandırıcılık ortamı, sıradan bir Shopify mağazasınınkinden farklı görünür.
Dürüst değerlendirme: çoğu e-ticaret operatörü, dolandırıcılık kaybını diğer kayıp kategorilerinden net biçimde ayırmaz. Chargeback'ler bir iş maliyeti olarak görülür. İade dolandırıcılığı meşru iadelerle karışır. Promosyon istismarı pazarlama performans metriklerinde gizlenir. %3–8 aralığı ciddi operatörlerin ölçtüğünü yansıtır; daha az titiz operatörlerin çoğu zaman göremedikleri daha yüksek gerçek kayıpları vardır.
Bu dikeylerin ortak yönleri
Farklı saldırı mekanizmalarına rağmen, yüksek dolandırıcılığa sahip beş dikey, neden hedef olduklarını açıklayan dört ortak özelliği paylaşır:
Ortak etken 1: Yüksek hızlı para hareketi. Ya hızlı para kazanma (iGaming, Kripto), ya olay başına büyük değer (FinTech), ya da devasa toplam değer (AdTech, E-ticaret).
Ortak etken 2: Bir açık olarak çoklu hesap. Beş dikeyin hepsi, tek bir varlığın kullanıcı başına verilmesi gereken değeri çıkarmak için birden fazla hesap oluşturduğu saldırılara açıktır. Hoş geldin bonusları, airdrop'lar, ücretsiz denemeler, promosyon kodları, taze kredi limitleri.
Ortak etken 3: Modern otomasyona karşı tespit zorluğu. Beş dikeyin hiçbiri yalnızca KYC veya yalnızca IP engellemeyle savunulamaz. Hepsi, daha basit savunmaların kaçırdığı kalıpları yakalamak için cihaz istihbaratını da içeren çok katmanlı tespit gerektirir.
Ortak etken 4: Ölçüme yatırım eksikliği. Bu dikeylerin her birinde, tipik operatör gerçek kaybın gerektirdiğinden daha az titiz ölçer. Panodaki rakam genellikle gerçek rakamın %60–70'idir. Gizli kayıp, yönetime hiç görünmeden birikir.
Beşinde de işe yarayan ne
Beş dikeyin hepsinde etkili olan tespit mimarisi, savunulan spesifik dolandırıcılık kategorisinden bağımsız olarak ortak öğeleri paylaşır:
Öğe 1: Temel olarak cihaz istihbaratı. Çoklu hesap tespiti, ATO savunması, Sybil direnci ve tıklama dolandırıcılığı önleme; hepsi aynı cihazı birden fazla oturum, hesap ya da eylem boyunca tanıma yeteneğinden yararlanır. Bu en evrensel yapı taşıdır.
Öğe 2: Hesaplar arası ilişkilendirme. Tek bir platform içinde, "farklı" hesapların temelde ortak özellikler taşıdığını belirlemek kritiktir. Birden fazla platform boyunca (anonimleştirilmiş müşteriler arası sinyaller aracılığıyla), aynı yaklaşım koordineli kampanyaları yakalar.
Öğe 3: Gerçek zamanlı kararlar. Dolandırıcılığı olduktan sonra tespit eden savunmalar iade talepleri ve büro raporları için yararlıdır, ama kaybı önlemez. Kritik karar anındaki (kayıt, talep, giriş, işlem) gerçek zamanlı tespit, kayıp rakamlarını asıl hareket ettiren şeydir.
Öğe 4: Katmanlı mimari. Hiçbir tekil sinyal modern saldırganlara karşı ayakta kalamaz. Ağ sinyalleri, cihaz sinyalleri, davranışsal sinyaller, tutarlılık kontrolleri, platformlar arası istihbarat — işe yarayan şey bu kombinasyondur.
Öğe 5: Polimorfik istemci tarafı kod. Saldırganlar statik tespitin tersine mühendisliğini yapar ve kaçışlar gönderir. Dönüşen kod, bunu etkili biçimde yapmak için gereken zamanı onlardan alır.
Sırada ne var
Bu beş dikeyden herhangi birinde faaliyet gösteriyorsanız, üç eylem anında değer üretir:
Eylem 1: Dürüstçe ölçün. Kategorinizin spesifik mekanizmaları boyunca dolandırıcılık oranınızı örnekleme denetimiyle inceleyin. Sonuç sizi büyük olasılıkla şaşırtacaktır. İlk dürüst ölçüm en zorudur çünkü rahatsız edici konuşmaları zorlar, ama diğer her şeyin temelidir.
Eylem 2: En yüksek kaldıraçlı savunma noktanızı belirleyin. iGaming: kayıt ve bonus talebi. Kripto: dağıtım olayı doğrulaması. FinTech: giriş ve kredi başvurusu. AdTech: teklif öncesi gösterim değerlendirmesi. E-ticaret: ödeme ve iadeler.
Eylem 3: O noktada çok katmanlı tespit dağıtın. Tek katmanlı savunmalar sofistike saldırganlara karşı başarısız olur. Ayakta kalan mimari katmanlıdır; katmanlar arası tutarlılık kontrolleri, polimorfik istemci kodu ve müşteriler arası sinyal paylaşımı içerir.
Dürüst beklenti: kurulum, çoğu platformda ilk 90 günde dolandırıcılık kaybını %50–80 iyileştirir. Daha iyi taban savunmaya sahip olgun platformlar daha küçük iyileşmeler görür; daha az olgun platformlar daha büyük iyileşmeler görür. Yatırım getirisi (ROI) matematiği her dikeyde işler: tespit altyapısı maliyetleri, mütevazı gelir ölçeğinin üzerindeki herhangi bir platform için dolandırıcılık kaybına göre önemsizdir.
Tracio nereye oturuyor
Tracio, yüksek dolandırıcılığa sahip dikeyler için özel olarak inşa edilmiş cihaz istihbaratıdır. Mimari, beş dikeyin hepsinde ayakta kalan sinyalleri — ağ, cihaz, davranışsal, tutarlılık, müşteriler arası — iGaming, Kripto, FinTech, AdTech ve E-ticaret için dikeye özgü kural şablonlarıyla kapsar.
Kurulum hızlıdır: sayfada tek bir SDK, karar noktalarında sunucu tarafı verify çağrıları. Polimorfik JavaScript katmanı her gün döner. Karar 50 milisaniyenin altında döner.
Ücretsiz kademe ayda 2.500 doğrulamayı kapsar — trafiğinizin bir alt kümesinde anlamlı bir pilot çalıştırmaya ve gerçek dolandırıcılık oranınızı gösteren veri üretmeye yeter.
Dolandırıcılık oranınızın gerçekte nasıl göründüğünü görmek ister misiniz?
Ücretsiz denemenizi başlatın — 2.500 doğrulama ücretsiz, kredi kartı yok. Kendi dikeyinize özgü dolandırıcılık kalıplarını ekibimizle birlikte incelemek için bir demo ayırtın.