Yapay Zeka Dolandırıcılığında Yeni Tehditler Ortaya Çıkıyor

Yapay zeka dolandırıcılığı, şirketler ve bireyler için ciddi güvenlik tehditleri oluşturuyor. FBI uyarılarda bulunuyor.

Yapay zeka teknolojisinin ilerlemesi, dolandırıcıların başkalarının yüz ve seslerini taklit etmesine olanak tanıyarak, şirketler ve bireyler için yeni güvenlik tehditleri oluşturuyor. ABD Federal Soruşturma Bürosu (FBI), dolandırıcıların bu teknolojiyi kullanarak şirket yöneticileri ve kamu görevlilerinin kimliğine büründüğünü duyurdu.

Yapay zeka araçlarının yaygınlaşması, dolandırıcıların internet üzerindeki canlı görüşmelerde başka kişilerin yüzlerini ve seslerini taklit etmelerini kolaylaştırdı. Bu durum, şirketleri ve bireyleri yeni güvenlik riskleriyle karşı karşıya bıraktı. Dolandırıcılar, gerçek insanların kimlik ve özgeçmiş bilgilerini çalarak, bu bilgileri kullanarak iş görüşmelerinden para transferi taleplerine kadar çeşitli yöntemlerle hedeflerine ulaşmaya çalışıyorlar.

Gerçek kişilere ait kimlik bilgilerine ulaşan dolandırıcılar, birkaç fotoğraf ve kısa bir ses kaydıyla bu kişileri canlı görüşmelerde taklit edebiliyor. Ucuzlayan ve yaygınlaşan ‘deepfake’ teknolojileri, dolandırıcıların bu tür sahte kimliklerle iş görüşmelerine katılmalarını sağlıyor. Bu yöntemle, dışarıdan sisteme sızmak yerine, sahte kimliklerle şirketlerin iç ağlarına erişim sağlıyor, hassas verilere ulaşabiliyor ve dolandırıcılık faaliyetlerini sürdürebiliyorlar.

Bu sahte çalışanlar, dışarıdan gelen klasik saldırganlardan farklı olarak, içeriden ciddi bir güvenlik tehdidi oluşturuyor. Dolandırıcılar, başka ülkelerde bulunmalarına rağmen, kurdukları ‘dizüstü bilgisayar çiftlikleri’ sayesinde çalıştıkları ülkelerdeki şirketlere sızma izlenimi verebiliyorlar.

FBI’dan Uyarılar

FBI, dolandırıcıların yapay zeka kullanarak üst düzey yetkililerin kimliğine bürünme girişimlerini artırdığını belirtti. 20 Temmuz’da yapılan bir uyarıda, dolandırıcıların daha önce dolandırılmış kişileri hedef almak için FBI yetkililerinin ‘deepfake’ görüntülerini kullandıkları ve İnternet Suçları Şikayet Merkezi’nin (IC3) taklit sitelerini oluşturdukları ifade edildi.

FBI, dolandırıcıların sosyal medyada sahte kimlikler oluşturarak, yapay zeka ile üretilen videolar ve resmi internet sitelerine benzeyen sahte adreslerle koordineli bir dolandırıcılık faaliyeti yürüttüğünü vurguladı. Kullanıcılara, internet üzerindeki canlı görüşmelerde dikkat etmeleri gereken bazı noktalar belirtildi; bozulmuş eller, gerçekçi görünmeyen aksesuarlar, hatalı gölgeler ve görüntü ile ses arasındaki gecikmelere karşı dikkatli olmaları gerektiği belirtildi.

Ayrıca, şirketler ve bireyler için karşılarındaki kişilerin kimliklerini doğrulamak adına ikincil yöntemler kullanmaları önerildi. Kullanıcılardan, işlem yaptıkları internet sitelerinin resmi kurumlara ait olduğunu gösteren ‘gov’ uzantılı adresleri tercih etmeleri istendi.

ABD Adalet Bakanlığı, Kuzey Kore bağlantılı bir yapıya yönelik operasyon düzenlemişti. Bu yapı, yaptırım altındaki Kuzey Kore’den maaş elde etmek ve şirket verilerini çalmak amacıyla hareket ediyordu. 80’den fazla Amerikalının çalınmış kimliklerini kullanarak 100’den fazla şirkette uzaktan çalışma imkanı elde eden bu kişiler, Kuzey Kore’de olmalarına rağmen 5 milyon dolardan fazla gelir elde etmişti.

İlgili Makaleler

Başa dön tuşu