Yapay zekâ teknolojisindeki hızlı gelişim, dolandırıcılık yöntemlerini de farklı bir boyuta taşıdı. "Deepfake" araçlarıyla gerçek kişilerin yüz ve seslerini taklit eden saldırganlar, iş görüşmelerinden para transferlerine kadar birçok alanda şirketleri ve bireyleri hedef alıyor. ABD Federal Soruşturma Bürosu (FBI), bu yeni tehdide karşı dikkatli olunması çağrısında bulundu.
SAHTE KİMLİKLERLE İŞE GİRİYORLAR
Yapay zekâ destekli araçlar sayesinde saldırganlar, ele geçirdikleri kimlik ve özgeçmiş bilgilerini, birkaç fotoğraf ve kısa ses kayıtlarıyla birleştirerek gerçek kişileri canlı görüntülü görüşmelerde taklit edebiliyor.
Bu yöntemle uzaktan çalışma pozisyonlarına başvuran saldırganlar, görüntülü mülakatlarda yüz ve seslerini yapay zekâ ile değiştirerek şirketlere çalışan olarak kabul edilebiliyor.
ŞİRKETLER İÇİN "İÇ TEHDİT" OLUŞTURUYOR
Sahte kimlikle işe alınan kişiler, klasik siber saldırganlardan farklı olarak şirketlerin kendilerine verdiği kullanıcı hesapları ve erişim yetkileriyle sistemlere giriş yapabiliyor.
Bu sayede hassas verilere ulaşabilen saldırganlar, para transferleri gerçekleştirebiliyor ve yeni siber saldırıların önünü açabiliyor. Uzmanlar, bu nedenle "sahte çalışanların" kurumlar için içeriden gelen ciddi bir güvenlik riski oluşturduğuna dikkat çekiyor.
Saldırganların ayrıca farklı ülkelerde bulunmalarına rağmen, kurdukları "dizüstü bilgisayar çiftlikleri" sayesinde çalıştıkları ülkedeymiş gibi görünerek şüphe çekmedikleri belirtiliyor.

FBI'DAN "DEEPFAKE" UYARISI
ABD Federal Soruşturma Bürosu (FBI), dolandırıcıların şirket yöneticileri ve kamu görevlilerinin kimliğine bürünmek için yapay zekâ kullandığını açıkladı.
FBI, 20 Temmuz'da yayımladığı uyarıda, daha önce dolandırılmış kişilerin ikinci kez hedef alındığını, bunun için üst düzey FBI yetkililerinin deepfake görüntüleri ile İnternet Suçları Şikayet Merkezi'nin (IC3) taklit edildiği sahte internet sitelerinin kullanıldığını bildirdi.
Açıklamada dolandırıcıların, sosyal medya hesapları, yapay zekâ ile oluşturulan videolar ve resmi kurumları taklit eden internet sitelerini birlikte kullanarak koordineli bir dolandırıcılık yürüttüğü ifade edildi.
CANLI GÖRÜŞMELERDE BU DETAYLARA DİKKAT
FBI, görüntülü görüşmeler sırasında şu detaylara dikkat edilmesini önerdi:
"Biçimi bozulmuş eller, gerçekçi görünmeyen aksesuarlar, hatalı ışık ve gölge oluşumları, görüntü ile ses arasında gecikme."
Ayrıca şirketler ve bireylerin, karşılarındaki kişinin kimliğini ikinci bir doğrulama yöntemiyle teyit etmeleri tavsiye edildi. Resmi kurum işlemlerinde ise yalnızca ".gov" uzantılı internet adreslerinin kullanılmasının önemine dikkat çekildi.
KUZEY KORE BAĞLANTILI YAPI ORTAYA ÇIKMIŞTI
ABD Adalet Bakanlığı'nın geçen yıl düzenlediği operasyonda, Kuzey Kore bağlantılı bir yapılanmanın çalıntı kimliklerle ABD'deki şirketlerde uzaktan işe girdiği ortaya çıkarılmıştı.
ABD hükümetine göre, 80'den fazla Amerikalının kimlik bilgilerini kullanan bu kişiler, 100'ü aşkın şirkette istihdam edilerek 5 milyon doların üzerinde gelir elde etti. Operasyonda söz konusu yapılanmanın yaptırım altındaki Kuzey Kore'ye finansman sağlamak ve şirket verilerini ele geçirmek amacıyla faaliyet yürüttüğü belirtilmişti.