Yüz ve Ses Kopyalayan Yapay Zeka Dolandırıcıların Yeni Tehdidi

Yüz ve Ses Kopyalayan Yapay Zeka Dolandırıcıların Yeni Tehdidi - RayHaber
Yüz ve Ses Kopyalayan Yapay Zeka Dolandırıcıların Yeni Tehdidi - RayHaber

Ani İfşa: Yapay zekâ destekli dolandırıcılar canlı görüşmelerde yöneticileri taklit ediyor — şirketinizin iç güvenliği risk altında

FBI raporlarına göre dolandırıcılar, çalınmış kimlik bilgileri, birkaç fotoğraf ve kısa bir ses kaydı kullanarak canlı video görüşmelerde üst düzey yöneticilerin ve kamu görevlilerinin yüzünü ve sesini kusursuzca taklit edebiliyor. Bu taktik, sadece dışarıdan gelen sızmalardan daha tehlikeli: saldırganlar çalışan hesaplarıyla içeriden hareket ederek hassas verilere erişiyor, para transferleri başlatıyor ve uzun vadeli arka kapılar bırakıyor.

Yüz ve Ses Kopyalayan Yapay Zeka Dolandırıcıların Yeni Tehdidi - RayHaber

Neden bu yeni yöntem klasik sosyal mühendislikten daha tehlikeli?

Çünkü saldırganlar artık işe başvuran sahte profiller aracılığıyla yasal yollardan şirket sistemlerine giriyor. Uzaktan çalışma süreçleri ve yüz yüze doğrulama eksiklikleri birleştirildiğinde, deepfake video ve ses araçlarıyla gerçekleşen canlı mülakatlar saldırganlara onaylanmış erişim veriyor. Örnek: gerçekte kimlik bilgileri çalınmış bir çalışanın özgeçmişini kullanarak yapılan görüşme, işe alım sistemleri ve IT ekipleri tarafından çoğu zaman hiçbir şüphe uyandırmadan onaylanabiliyor.

Yüz ve Ses Kopyalayan Yapay Zeka Dolandırıcıların Yeni Tehdidi - RayHaber

Nasıl çalışıyor? Adım adım sahte çalışan saldırı zinciri

1. Kimlik ve özgeçmiş hırsızlığı: Sosyal medya, kariyer siteleri ve veri sızıntıları yoluyla hedef seçilir.
2. Deepfake hazırlığı: Birkaç fotoğraf ve kısa ses kaydı ile yüz/ses modellemesi oluşturulur.
3. Sahte başvuru: Gerçekçi profil ile uzaktan pozisyonlara başvuru yapılır.
4. Canlı görüşme taklidi: Görüntülü mülakat sırasında yapay zekâyla gerçek kişiye dönüşülür.
5. İçeriden erişim: İşe alındıktan sonra verilen hesaplar kullanılarak ağ erişimi sağlanır.
6. Veri sızdırma ve para hareketleri: Hassas bilgiler toplanır, finansal işlemler başlatılır.
7. Kalıcı erişim: Arka kapılar ve iç kullanıcı profilleri aracılığıyla sürekli istismar sağlanır.

Gerçek vakadan kısa bir örnek

Bir şirketin finans departmanına uzaktan işe alınan sahte bir çalışan, kısa sürede ödeme yetkileri kazandı. Dolandırıcılar, yöneticinin sesini ve yüzünü taklit ederek acil bir tedarikçi ödemesi talep etti; finans ekibi onayı verdikten sonra 250.000 dolar muhatap hesaplara aktarıldı. Olayın ardından yapılan incelemede, işe alım sürecinde kullanılan fotoğrafların ve referans linklerinin sahte olduğu, canlı görüşmede kullanılan yüzün ise yapay zekâ tarafından gerçek zamanlı modifiye edildiği tespit edildi.

Kurumsal savunma: 7 önleyici ve tespit adımı

1. Çok faktörlü kimlik doğrulamayı (MFA) sadece giriş için değil, hassas onay süreçleri ve para transferleri için zorunlu kılın.
2. Canlı görüşme protokollerini güçlendir: Mülakatlarda rastgele doğrulama soruları, kimliklerin gerçek zamanlı fiziksel hareket isteği (ör. belirli bir hareketi yapma) ve çoklu personel katılımı uygulayın.
3. Medya analiz araçları kullanın: Görüntü ve sesin yapay zekâ izleri taşıyıp taşımadığını tespit eden özel analiz yazılımları uygulayın.
4. İşe alım doğrulama katmanları: İşe alımda bağımsız referans aramaları, kurum içi yöneticilerle çapraz onay ve kimlik belgesi veri tabanı kontrolleri entegre edin.
5. Ayrıcalıklı erişim yönetimi (PAM): Yeni hesaplara en düşük yetki ilkesini otomatik olarak uygulayın ve kritik izinler için insan müdahalesi gerektiren onay zinciri kurun.
6. Anomali tabanlı izleme: Çalışan davranışında ani değişiklikleri, olağan çalışma saatleri dışı erişimleri ve veri erişimi paternerlerini gerçek zamanlı analiz eden EDR/UEBA çözümleri dağıtın.
7. Olay müdahale egzersizleri: Deepfake senaryolarını içeren masaüstü tatbikatları düzenleyin; yöneticiler ve işe alım ekipleri için tespit eğitimleri sağlayın.

Sosyal mühendisliğe karşı insan faktörünü güçlendirin

Teknoloji tek başına yeterli değildir. İnsanlar, yapay zekâ destekli taklitlere karşı eğitilmelidir. Pratik eğitimler, canlı örnekler ve kısa “güvenlik anketleri” işe alım ekiplerine ve yöneticilere, görünen sahte güveni sorgulama alışkanlığı kazandırır. Örneğin işe alım sırasında eş zamanlı doğrulama çağrıları veya kurum e-posta hesabı üzerinden onay mekanizmaları uygulamak düşük maliyetli ve etkili çözümlerdir.

FBI uyarısının ötesinde: Hukuk ve tedarikçi ilişkileri nasıl değişmeli?

FBI, dolandırıcıların IC3 benzeri sahte siteler ve üst düzey yetkili taklitleri kullandığını belirtiyor. Kurumlar, sözleşmelerinde tedarikçi doğrulama, üçüncü taraf güvenlik denetimleri ve yapay zekâ kullanım politikaları konusunda sıkı maddeler bulundurmalı. Ayrıca finansal işlemler için çok aşamalı onay süreçleri hukuki açıdan belgelenmeli; şüpheli işlemler derhal ilgili kolluk kuvvetlerine bildirilmeli.

Hızlı kontrol listesi: İlk 24 saatte yapılması gerekenler

Adım Hedef
Hesap kilitleme Şüpheli yeni hesapları geçici kilitleyin ve erişimlarını sınırlandırın
Yetki geri çekme Yeni atanmış kritik izinleri iptal edin
Log incelemesi Hesap aktiviteleri, IP adresleri ve oturum zamanlarını inceleyin
Adli delil toplama Görüşme kayıtları, e-postalar ve başvuru materyallerini yedekleyin
Yetkili bilgilendirme FBI/yerel kolluk ve finansal kurumlarla iletişim kurun
Bulgaristan’da Coradia Stream Seferleri Başladı: İlk İki Tren Raylarda - RayHaber
35 Bulgaristan

Bulgaristan’da Coradia Stream Seferleri Başladı: İlk İki Tren Raylarda

Bulgaristan Devlet Demiryolları (BDZ), filosuna katılmak üzere sipariş edilen 35 adet Coradia Stream elektrikli çoklu ünite (EMU) treninden 12’sinin ülkeye ulaşmasının ardından ilk iki treni ticari yolcu hizmetine aldı. Yeni trenler, 1 Eylül 2026 itibarıyla Bulgaristan demiryolu ağında düzenli seferlere başladı. BDZ’nin yeşil-beyaz kurumsal renklerine göre tasarlanan trenler, başlangıç aşamasında 🚆
CAF 557 Bataryalı Trenden Menzil Başarısı: Testte 273 Kilometreye Ulaşıldı - RayHaber
49 Almanya

CAF 557 Bataryalı Trenden Menzil Başarısı: Testte 273 Kilometreye Ulaşıldı

Almanya’nın Wildenrath kentindeki demiryolu test merkezinde gerçekleştirilen batarya menzil testinde, CAF tarafından geliştirilen 557 sınıfı bataryalı tren yalnızca batarya gücüyle 273,2 kilometre yol kat etti. Standart üretim LTO çekiş bataryalarıyla donatılan kısa tip VRR aracının ulaştığı mesafe, bölgesel demiryolu işletmecisi VRR’nin belirlediği en yüksek menzil gereksinimi olan 220 kilometrenin üzerinde 🚆
Mersin’de Çocuklar Akıl ve Zeka Oyunlarıyla Buluştu - RayHaber
Akdeniz Bölgesi

Mersin’de Çocuklar Akıl ve Zeka Oyunlarıyla Buluştu

Mersin Büyükşehir Belediyesi, çocukları bilim ve teknolojiyle buluşturmaya devam ediyor. Tarsus Ötüken Vadi Park Kadın ve Çocuk Atölyesi’nde düzenlenen Akıl ve Zekâ Oyunları Şenliği’nde minikler hem eğlendi hem öğrendi.

🚆

Bursa'da 2 Bin 500 Adaya KPSS Provası - RayHaber
Eğitim

Bursa’da 2 Bin 500 Adaya KPSS Provası

Bursa Büyükşehir Belediyesi’nin, bünyesindeki gençlik merkezlerinde düzenlediği ücretsiz ‘KPSS Ön Lisans ve Ortaöğretim Deneme Sınavı’na yaklaşık 2 bin 500 memur adayı katıldı.

🚆

Mersin’de Çocuklara Sağlık Bilinci Etkinliği - RayHaber
SAĞLIK

Mersin’de Çocuklara Sağlık Bilinci Etkinliği

Mersin Büyükşehir Belediyesi’nin paydaşlığında, Halk Sağlığı haftası kapsamında Toroslar Çocuk Kampüsü ve Halkkent Çocuk Atölyesi’nde ‘Sağlıklı Çocuk, Sağlıklı Gelecek’ temalı farkındalık ve eğitim etkinliği düzenlendi.

🚆