Yapay Zeka Dolandırıcılara Güç Katıyor, Dikkat Edin

Siber suçlular, hedef aldığı kişilere karşı yapay zekayı giderek daha fazla kullanıyor ve bu alandaki kayıplar geçen yıl ABD’de 893 milyon doları aştı. FBI’ın verilerine göre, yapay zeka destekli suçlarda yaşanan bu artış dikkat çekiyor. Geçtiğimiz hafta OpenAI ve Anthropic’in yapay zeka ajanlarının test sırasında internete erişerek başka şirketlerin sistemlerine sızdığı ortaya çıktı. Müşteri verilerinin ele geçirilmemesi, siber güvenlik konusundaki endişeleri daha da artırdı. Virginia Commonwealth Üniversitesi’nden Profesör Chris Whyte, yapay zekanın saldırı düzenlemek için giderek daha erişilebilir, ucuz ve etkili hale geldiğini belirtiyor.

PARA KAYBI VE UZMAN UYARILARI

FBI’ın raporuna göre, geçen yıl yapay zeka destekli yatırım dolandırıcılıklarında 632 milyon doların üzerinde kayıp yaşandı. Gallup raporu ise ABD’deki dolandırıcılık mağdurlarının yüzde 12’sinin yapay zeka veya deepfake içeren tuzaklara düştüğünü ortaya koyuyor. Uzmanlar, bu tür dolandırıcılıklara karşı korunmak için çeşitli öneriler sunuyor.

DEEPFAKE TEHLİKESİ

Deepfake teknolojisi, yüzleri ve sesleri taklit edebildiği gibi hiç yaşanmamış olayları gösteren video ve görüntüler de oluşturabiliyor. Whyte, bazı deepfake’lerin Teams ve Zoom toplantılarında bile kullanılabildiğini ifade ediyor. Yüz filtreleri oldukça gelişmiş olsa da, dolandırıcının kafasını çevirmesi veya ayağa kalkıp dönmesi istendiğinde görüntüde bozulmalar meydana gelebilir. Whyte, şüpheli kişilerden kamerada hareket etmelerini istemeyi öneriyor ve “Filtrenin görüntüyü yüzde yüz gizlemesi zor olacaktır” diyor. FBI, ünlüler, CEO’lar ve güvenilir isimlerin deepfake’lerinin kullanıldığı dolandırıcılıkların “sahte ve yüksek riskli fırsatlar” yarattığı konusunda uyarıyor. Para veya hesap erişimi talep eden kişi ya da video kayıtlarında, talebin bilinen bir iletişim kanalı üzerinden doğrulanması gerektiği belirtiliyor.

SESLİ DOLANDIRICILIK

Yapay zeka ile eğitilmiş sesler, sevilen birini taklit ederek para isteyen acil durum dolandırıcılıklarında kullanılabiliyor. Batı Virginia Üniversitesi’nden Pazarlama Profesörü ve dijital iyi olma araştırmacısı Laurel Cook, bu tür tuzakların gerçek zamanlı baskı oluşturduğunu söylüyor. FBI verilerine göre, geçen yıl acil durum dolandırıcılıkları nedeniyle 5 milyon doların üzerinde kayıp yaşandı. Cook, “İnsan olarak sorunları tespit etme yeteneğimiz yetersiz kalıyor ve teknolojinin gelişmişliğinin gerisinde kalıyor” diyor. Yakınlarını doğrulamak için bir güvenlik kelimesi belirlenmesini öneriyor. Whyte’a göre, yalnızca birkaç saniyelik ses kaydı, yapay zeka ile yüzde 85 ses eşleşmesi oluşturmaya yetiyor ve insanlar otomatik sesi ancak yüzde 60 oranında doğru tespit edebiliyor. Teknoloji ve insan hakları kuruluşu Witness’ın yöneticisi Sam Gregory, bir arayanın gerçek olup olmadığından emin olunamıyorsa telefonu kapatıp banka gibi kurumlarla ilişkili farklı bir numarayı aramanın önemini vurguluyor.

ŞİFRE GÜVENLİĞİ

Uzmanlar, hesap bilgilerinize erişim sağlamanın yapay zekayı kullanarak şifreyi çözmekten daha karmaşık olduğunu belirtiyor. Buffalo Üniversitesi Yapay Zeka ve Veri Bilimi Enstitüsü Direktörü Siwei Lyu, yapay zekanın sızan şifrelerden kalıpları tespit ederek tahmin etmeyi “daha verimli” hale getirdiğini söylüyor. Ayrıca yapay zeka, kişinin bilgilerini kullanarak daha kişiselleştirilmiş şifre tahminleri yapabiliyor. Korunmak için çok faktörlü kimlik doğrulama ve en az 12 karakterli şifreler öneriliyor. Whyte, geçiş anahtarları ve şifre yöneticilerinin kullanılmasını tavsiye ediyor. Bir özel karakter, sayı ve büyük harf gerektiren şifre kurallarının bilgisayar korsanlarına kontrol listesi sağladığı konusunda uyarıyor. Bir şiir dizesi gibi uzun bir ifadenin etkili olabileceğini belirten Whyte, “Şifre uzun olduğu sürece, yalnızca bir uzlaşma kanıtı olduğunda değiştirmeniz gerekir” diyor.

KİMLİK DOĞRULAMA TUZAKLARI

Bazı dolandırıcılar sahte kimlik doğrulama yöntemleriyle kişileri kandırmaya çalışıyor. Örneğin, CAPTCHA doğrulamaları bir kutuyu işaretleme veya görselleri doğrulama istemi sunarken, sahte sürümler kullanıcılardan bir komut yazmalarını, yazılım indirmelerini veya güvenlik ayarlarını değiştirmelerini isteyebiliyor. Lyu, dolandırıcıların kullanıcıları e-postalara, kişilere, dosyalara veya diğer verilere erişim sağlayan kötü amaçlı uygulamaları yetkilendirmeye ikna edebileceği konusunda uyarıyor. Hesaplarınıza bağlı uygulamaları gözden geçirmek için Google ve Microsoft’un yanı sıra Instagram gibi sosyal medya platformlarının güvenlik ayarlarının kullanılması öneriliyor.

YAPAY ZEKA TESPİT YAZILIMLARI

Dolandırıcılığı tespit etmek için yapay zeka algılama yazılımları önerilse de uzmanlar bunların her zaman kusursuz olmadığına dikkat çekiyor. Kroll’dan Burg, “Kendimizi basit yollarla savunmak ve geride bıraktığımız dijital ayak izinin daha fazla farkında olmak zorundayız” diyor.

ÖNE ÇIKAN HABERLER

Rafet Dalkıran Hava Kuvvetleri Komutanı Oldu

YAŞ toplantısı, Cumhurbaşkanı Recep Tayyip Erdoğan başkanlığında Beştepe'de yapıldı ve tam 2 saat 20 dakika sürdü. Toplantının ana gündemini Türk Silahlı Kuvvetleri'ndeki terfiler, görev süresi uzatmaları ve emeklilik kararları oluşturdu.

Büyükçekmece’de Toprak Kayması: Arama Kurtarma Tamamlandı

Büyükçekmece Mimar Sinan Sahil'de toprak kayması meydana geldi. Sahil ile binalar arasındaki toprak kütlesinde göçme yaşandı.

Mohamed Salah İstanbul’a Geliyor, Havalimanında Tarihi Karşılama

Yaz transfer döneminde Beşiktaş ve Trabzonspor ile anılan Mohamed Salah için transfer sürecinde sona gelindi. Beşiktaş'ın askıya aldığı görüşmeler sonrası Trabzonspor devreye girmişti.

Banka Kartını Arkadaşına Veren Motokuryeye 22 Yıl Hapis

İstanbul'da motokuryelik yapan 20 yaşındaki Bülent Karaçeper'in başı, banka kartını ödünç verdiği arkadaşı yüzünden büyük bir dolandırıcılık soruşturmasına karıştı. Karaçeper, bloke olan hesabına havale yapılamadığını söyleyen komşusu ve arkadaşı Murat G.'ye önce IBAN numarasını, ardından da parayı çekmesi için banka kartını ve şifresini verdi.

Etimesgut Belediyesi’ne Operasyonda 55 Şüpheli Adliyeye Sevk Edildi

CHP'li Etimesgut Belediyesi'ne yönelik yolsuzluk soruşturması kapsamında belediye başkanı ve çok sayıda üst düzey yetkili dahil 55 şüpheli gözaltına alındı. Ankara merkezli dokuz ilde eş zamanlı düzenlenen operasyonda belediye başkanı Erdal Beşikcioğlu ile belediye başkan yardımcıları da aralarında bulunuyor.