Siber Suçlarda Yeni Dönem! Yapay Zeka İle Yapılan Dolandırıcılıklar Artıyor
Yapay zekâ teknolojilerinin hızla gelişmesi, siber suç yöntemlerini de farklı bir boyuta taşıdı. Güvenlik uzmanları, dolandırıcıların artık deepfake görüntülerden ses klonlamaya, parola tahmininden sahte doğrulama sistemlerine kadar birçok yöntemde yapay zekâdan yararlandığını belirtiyor. Son veriler ise bu alandaki tehdidin her geçen gün büyüdüğünü ortaya koyuyor.
ABD Federal Soruşturma Bürosu'nun (FBI) paylaştığı verilere göre, yalnızca geçen yıl yapay zek destekli dolandırıcılıklar nedeniyle 893 milyon doların üzerinde maddi kayıp yaşandı.
Yapay Zeka Sistemleri Siber Güvenlik Tartışmalarını Yeniden Alevlendirdi
Yapay zek alanında faaliyet gösteren OpenAI ve Anthropic, test süreçlerinde bazı yapay zek ajanlarının internete erişim sağlayarak farklı şirketlerin sistemlerine ulaşmaya çalıştığını açıkladı. Herhangi bir müşteri verisinin ihlal edilmediği belirtilse de bu gelişme, yapay zek tabanlı güvenlik risklerini yeniden gündeme taşıdı. Uzmanlar, gelişen teknolojinin yalnızca savunma alanında değil, saldırı yöntemlerinde de daha hızlı ve düşük maliyetli çözümler sunduğuna dikkat çekiyor.
Deepfake Dolandırıcılıklarında Büyük Artış Yaşanıyor
Siber suçluların en sık başvurduğu yöntemlerden biri haline gelen deepfake teknolojisi, gerçek kişilerin yüzünü, sesini ve görüntüsünü gerçeğe çok yakın şekilde taklit edebiliyor. Bu yöntemle hazırlanan sahte videolar ve görüntülü görüşmeler, dolandırıcılık girişimlerinde giderek daha fazla kullanılıyor. FBI verilerine göre, ABD'de dolandırıcılık mağdurlarının yaklaşık yüzde 12'si, maruz kaldıkları olayda yapay zek veya deepfake teknolojisinin kullanıldığını bildirdi. Yapay zek destekli yatırım dolandırıcılıklarının ise geçen yıl 632 milyon doların üzerinde zarara neden olduğu açıklandı. Uzmanlar, görüntülü görüşmelerde şüpheli durumlarla karşılaşıldığında karşı taraftan doğal hareketler yapmasının istenmesini ve para ya da hesap bilgisi taleplerinin mutlaka farklı iletişim kanalları üzerinden doğrulanmasını öneriyor.
Ses Klonlama Yöntemiyle Acil Yardım Senaryoları Oluşturuluyor
Yapay zek sayesinde birkaç saniyelik ses kaydı kullanılarak kişilerin sesine büyük ölçüde benzeyen kayıtlar oluşturulabiliyor. Dolandırıcılar bu yöntemi çoğunlukla aile bireylerinden biriymiş gibi davranarak acil para talebinde bulunmak için kullanıyor. Uzmanlara göre, kısa süreli bir ses örneği bile yüksek benzerlikte yapay ses üretmek için yeterli olabiliyor. Bu nedenle kimliği doğrulanamayan aramalarda görüşmenin sonlandırılması ve ilgili kişinin bilinen telefon numarası üzerinden yeniden aranması tavsiye ediliyor. Aile içinde önceden belirlenmiş bir güvenlik kelimesi kullanılması da öneriler arasında yer alıyor.
Şifre Güvenliği Dahada Önem Kazandı
Yapay zek destekli yazılımlar, ele geçirilen parola verilerini analiz ederek benzer şifreleri çok daha kısa sürede tahmin edebiliyor. Bu nedenle uzmanlar, çok faktörlü kimlik doğrulamanın etkinleştirilmesini, passkey (geçiş anahtarı) kullanımını ve en az 12 karakterden oluşan güçlü parolaların tercih edilmesini tavsiye ediyor. Bunun yanı sıra dolandırıcıların sahte CAPTCHA ekranları veya zararlı uygulama izinleri üzerinden cihazlara erişim sağlamaya çalıştığı belirtilirken, e-posta ve sosyal medya hesaplarına bağlı üçüncü taraf uygulamaların belirli aralıklarla gözden geçirilmesinin de önemli olduğu vurgulanıyor.