Yapay zekâ teknolojilerindeki ilerleme, dolandırıcılık yöntemlerinin de daha inandırıcı hale gelmesine yol açtı. FBI, deepfake araçları kullanılarak gerçek kişilerin yüz ve sesinin taklit edilmesiyle şirketler ve bireyler üzerinde yeni bir tehdit oluştuğunu bildirdi. Bu saldırılar, yalnızca basit kimlik avı mesajlarıyla sınırlı kalmayıp uzaktan işe alım süreçleri ve para transferleri gibi kritik alanlara yöneliyor.
Sahte kimliklerle işe alım
Dolandırıcılar, ele geçirdikleri kimlik bilgilerini yapay zekâ destekli içerik üretim araçlarıyla birleştirerek canlı görüntülü görüşmelerde taklit gerçekleştirebiliyor. Uzaktan çalışma pozisyonlarına başvuran kişiler, yüz ve seslerini yapay zekâ ile değiştirerek görüşme sırasında karşı tarafa gerçekmiş gibi görünebiliyor.
İç erişim üzerinden zarar
Sahte kimlikle işe alınan kişiler, kurumlardan sağlanan hesaplar ve erişim yetkileriyle sistemlere giriş yapabiliyor. Böylece saldırganların hassas verilere ulaşması, finansal işlemler yapması ve yeni siber saldırılara zemin hazırlaması mümkün hale geliyor. FBI, bu durumun şirketler için içeriden gelen güvenlik riski niteliği taşıdığını vurguluyor.
FBI’dan görüntülü görüşme önerileri
FBI, görüntülü görüşmelerde biçimi bozulmuş eller, gerçekçi görünmeyen aksesuarlar, hatalı ışık-gölge oluşumları ve görüntü ile ses arasında gecikme gibi işaretlere dikkat edilmesini önerdi. Ayrıca şirketlerin, karşılarındaki kişinin kimliğini ikinci bir doğrulama adımıyla teyit etmesi tavsiye ediliyor.
IC3 ve deepfake uyarıları
Kurum, 20 Temmuz’da yayımladığı uyarıda, daha önce dolandırılmış kişilerin yeniden hedef alındığını aktardı. Bu süreçte deepfake görüntüler ve İnternet Suçları Şikayet Merkezi’nin (IC3) taklit edildiği sahte internet siteleri kullanıldı. Açıklamada, sosyal medya hesapları, yapay zekâ ile üretilen videolar ve resmi kurumları taklit eden web sayfalarının birlikte yürütülen koordineli dolandırıcılıkta değerlendirildiği ifade edildi.
Kuzey Kore bağlantılı yapı iddiası
ABD Adalet Bakanlığı’nın önceki bir operasyonda, Kuzey Kore bağlantılı bir yapılanmanın çalıntı kimlikler kullanarak uzaktan işe yerleştiği öne sürüldü. Hükümet, söz konusu grubun yaptırım altındaki ülkeye finansman sağlama ve şirket verilerini ele geçirme amacı taşıdığını bildirdi.
Bu içerik, İnternet üzerinden toplanan bilgilerden yola çıkılarak yeniden yorumlanmıştır. İçeriğin ve görsellerin üretiminde Yapay Zeka sistemleri kullanıldığından dolayı doğruluğunu teyit için mutlaka kendi araştırmanızı yapınız.
Anahtar Kelimeler: deepfake dolandırıcılığı



















