Yapay zekâ araçlarının yaygınlaşması, siber dolandırıcılık yöntemlerini daha karmaşık hale getirdi. Özellikle deepfake teknolojisiyle gerçek kişilerin yüzü ve sesi taklit edilerek gerçekleştirilen dolandırıcılık girişimleri, şirketlerin güvenlik sistemlerini ve bireylerin kişisel verilerini tehdit ediyor.

Uzmanlar, birkaç fotoğraf ve kısa bir ses kaydının bile bir kişinin görüntüsünü ve sesini gerçeğe yakın şekilde taklit etmek için yeterli olabildiğine dikkat çekiyor.

Yapay Zeka-20
Sahte çalışanlar şirketlerin içine kadar sızabiliyor

Yeni nesil dolandırıcılık yöntemlerinde saldırganlar, ele geçirdikleri kimlik ve özgeçmiş bilgileriyle uzaktan çalışma ilanlarına başvuruyor. Yapay zekâ destekli görüntü ve ses değiştirme teknolojileri sayesinde çevrim içi iş görüşmelerine gerçek kişiymiş gibi katılan dolandırıcılar, bazı durumlarda şirketlerde işe alınabiliyor.

Bu yöntemle kurumsal sistemlere çalışan hesabı üzerinden erişim sağlayan saldırganlar, hassas verilere ulaşabiliyor, para transferleri gerçekleştirebiliyor ve kurum içinden yeni siber saldırılar planlayabiliyor.

Fethiye'de pes dedirten olay: Yardım eder gibi yaklaştı, baygın gencin cüzdanını çaldı
Fethiye'de pes dedirten olay: Yardım eder gibi yaklaştı, baygın gencin cüzdanını çaldı
İçeriği Görüntüle

Siber güvenlik uzmanları, bu nedenle “sahte çalışan” yönteminin klasik dış saldırılardan daha büyük bir risk oluşturduğunu değerlendiriyor.

Yapay Zeka (1)-1
Canlı görüşmelerde yapay zekâ kullanılıyor

Dolandırıcılar yalnızca iş başvurularında değil, görüntülü toplantılar ve çevrim içi görüşmelerde de yapay zekâdan yararlanıyor. Şirket yöneticileri, kamu görevlileri veya güvenilir kişilerin kimliğine bürünen saldırganlar, para transferi, bilgi paylaşımı veya kritik sistemlere erişim taleplerinde bulunabiliyor.

Bazı organize grupların ise farklı ülkelerde bulunmalarına rağmen, hedef ülkelerde kurulan dizüstü bilgisayar ağları sayesinde yerel bağlantı kullanıyormuş izlenimi oluşturduğu belirtiliyor.

Yapay Zeka (9)

FBI’dan deepfake dolandırıcılığı uyarısı

ABD Federal Soruşturma Bürosu (FBI), yayımladığı güvenlik uyarısında, dolandırıcıların yapay zekâ ile oluşturulan görüntü ve ses kayıtlarını kullanarak özellikle daha önce dolandırılmış kişileri yeniden hedef aldığını açıkladı.

FBI’a göre saldırganlar, üst düzey FBI yetkililerinin görüntülerini taklit eden deepfake videoların yanı sıra resmi kurumların internet sitelerini taklit eden sahte sayfalar üzerinden güven kazanmaya çalışıyor.

Ayrıca sosyal medya hesapları, sahte internet siteleri ve yapay zekâ ile oluşturulmuş videoların birlikte kullanıldığı koordineli dolandırıcılık girişimlerinin arttığına dikkat çekiliyor.

Yapay Zeka (6)-1

Uzmanlardan kimlik doğrulama uyarısı

Siber güvenlik uzmanları, görüntülü görüşmeler sırasında bazı detaylara dikkat edilmesini öneriyor. Görüntü ile ses arasında gecikme yaşanması, ellerde veya aksesuarlarda şekil bozuklukları, ışık ve gölge uyumsuzlukları gibi belirtilerin yapay zekâ kullanımına işaret edebileceği ifade ediliyor.

Ayrıca önemli işlemler öncesinde telefonla geri arama, farklı iletişim kanallarıyla doğrulama veya kurumsal güvenlik prosedürlerinin uygulanması tavsiye ediliyor. Resmi kurumların internet sitelerine erişirken ise ”.gov” uzantılı adreslerin tercih edilmesi öneriliyor.

Yapay Zeka (2)-1

Kuzey Kore bağlantılı yapılanma örnek gösterildi

ABD Adalet Bakanlığı’nın daha önce yürüttüğü bir soruşturmada, Kuzey Kore bağlantılı olduğu belirtilen bir yapılanmanın çalıntı kimlikler ve sahte bilgilerle ABD’deki çok sayıda şirkette uzaktan çalışan olarak işe girdiği ortaya çıkarılmıştı.

ABD makamlarının açıklamalarına göre, 80’den fazla kişinin kimlik bilgilerini kullanan söz konusu yapı, 100’ü aşkın şirkette istihdam edilerek milyonlarca dolar gelir elde ederken, şirket verilerine erişim sağlamayı başardı.

Kaynak: İHA