Kurbanlarını yapay zekayla değiştirilmiş seslerle tuzağa düşürüyorlar! Dolandırıcılara birkaç cümle bile yetiyor...

Pek çok yeni teknoloji gibi yapay zeka da kötü amaçlı kişilerin kullandığı bir araca dönüşmüş durumda. Yapay zeka ile üretilen gerçekçi görüntüler ve sesler, dolandırıcıların yeni silahı haline geldi. Peki hangi durumlar riskli? Dolandırıcıların hedefi olduğundan şüphelenenler ne yapabilir? Yapay zeka ile klonlanan sesi anlamak mümkün mü? Nasıl önlemler almak gerekiyor? Bu soruları ve daha fazlasını Siber Güvenlik Uzmanı Osman Demircan ile mercek altına aldık.

Yapay zeka teknolojisi, son yıllarda ‘gerçeğin’ ne olduğu konusundaki algıları ve yargıları da değiştirmeye başladı.
Geçtiğimiz yıllarda sık sık dolandırıcılık olaylarıyla bağlantılı olarak gündeme gelen DeepFake uygulamasının yanına şimdi de yapay zeka destekli ses klonlama ve değiştirme uygulamaları eklendi.

Dolandırıcılar, bu uygulamalar yardımıyla hedeflerine aldıkları kişilerin konuşmalarını taklit ederek yakınlarından para istiyor. Son zamanlarda yaygınlaşan bu dolandırıcılık yönteminde sadece birkaç cümlelik bir ses örneği, kişinin konuşmasını klonlayıp kötü amaçlar için kullanmaya yetiyor.

YAŞLI ÇİFTİ HEDEF ALDILAR

Geçtiğimiz günlerde Kanada'da yaşanan ve The Washington Post'un aktardığı bir olay durumun ciddiyetini gözler önüne serdi. Dolandırıcılar, 73 yaşındaki Ruth Card ve 75 yaşındaki eşi Greg Grace’i torunları Brandon’ın sesini kullanarak aradı.
Brandon gibi konuşan yapay zeka, yaşlı çifte torunlarının hapiste olduğunu ve kefalet için nakit paraya ihtiyaç duyduğunu söyledi. Bunu duyan Card ve Grace soluğu en yakın banka şubesinde aldı ve günlük maksimum miktar olan 3 bin Kanada dolarını çekti.
Ancak daha fazla paraya ihtiyaçları olduğundan çiftin başka bir bankaya daha gitmesi gerekti. Bu ikinci bankanın müdürü duruma müdahale edip, “Bir müşterimiz daha benzer bir telefon almış ve asla şüphe uyandırmayacak kadar gerçekçi olan sesin sahte olduğunu öğrenmiş” dediğinde, yaşlı çift dolandırıcılık kurbanı olmak üzere olduklarını fark etti.

Haberin Devamı

Ruth Card, Washington Post'a yaptığı açıklamada, “Kendimizi kaptırmıştık. Hiçbir şekilde şüphelenmedik. Brandon'la konuştuğumuza ikna olmuştuk" ifadelerini kullandı.

Card ve eşinin başına gelenler endişe verici bir eğilimin göstergesi olarak yorumlanıyor. Uzmanlar ise ABD’de kolluk kuvvetleriyle mahkemelerin gelişen bu olayları kontrol altına almak için yeterli donanıma sahip olmadığına ve polisin dünyanın dört bir yanında faaliyet gösteren dolandırıcılardan gelen aramaları takip etmesinin zor olduğuna dikkat çekiyor.

Berkeley'deki California Üniversitesi'nde dijital adli tıp profesörü olan Hany Farid, "dehşet verici" ve "korkutucu" olarak nitelendirdiği bu gelişmelerle ilgili olarak, "Yapay Zeka ile ses üreten yazılım; yaş, cinsiyet ve aksan dâhil olmak üzere bir kişinin sesini benzersiz kılan şeyleri analiz ediyor ve benzer sesleri bulmak için geniş bir ses veri tabanında arama yapıyor" ifadelerini kullandı.

Haberin Devamı

‘SOSYAL MEDYA HAREKETLERİYLE TEMEL BİR KARAKTER ANALİZİ OLUŞTURULABİLİYOR’

Konuyla ilgili görüşlerine başvurduğum Siber Güvenlik Uzmanı Osman Demircan, “Böylesi bir dolandırıcılığı gerçekleştirmek için öncelikle çok iyi bir senaryo gerekiyor. Bu senaryonun gerçekleştirilebilmesi için ise hedefte olan kişinin biraz olsun tanınması lazım. Sesi taklit edilecek kişi hakkında da biraz fikir sahibi olunması şart” dedi.

Bununla birlikte Demircan, dolandırıcıların hedef aldıkları kişiler hakkında bilgi toplamakta zorlanmadıklarının da altını çizerek şu uyarıları yaptı:
“Bu konuda sosyal medya oldukça tehlikeli… Çünkü sosyal medya hareketleriyle basit bir şekilde temel bir karakter analizi oluşturulabiliyor. Sonrasında 'Hangi saatte nerelere gidiliyor? Aralarındaki ilişki nasıl? Birbirleriyle diyalogları nasıl gelişiyor?' gibi fikir yürütülebiliyor. Bu bilinmezler çözüldükten sonra senaryo işleme konuyor. 'Başım dertte, acil paraya ihtiyacım var' ya da 'Telefonla bankacılık işlemi yapmak istiyorum' gibi farklı şekillerle dolandırıcılık gerçekleşiyor.”

Haberin Devamı

SOSYAL MEDYADA VİDEO PAYLAŞIRKEN DİKKAT!

Kurgulanan senaryonun çalışması için en önemli konunun kişilerin aralarındaki diyalog olduğuna vurgu yapan Demircan, “Sosyal medyada bu iki kişinin diyaloglarının olduğu videolardan bile bir sonuç çıkartılıp karaktere yüklenebilir. Bundan sonrası için iyi bir oyunculuk gerek. Sonunda da benzersiz bir dolandırıcılık ortaya çıkıyor” dedi.

UYANIK OLMAK GEREKİYOR: ÇEVRİMİÇİ TOPLANTILARDA VE KAFELERDE SESİNİZİ KAYDEDEBİLİRLER!

Ortam dinlemesine de çok dikkat edilmesi gerektiğini vurgulayan Demircan, “Katıldığımız çevrimiçi toplantılarda sesimizi kullanıyoruz. En uç örnek ise şu: Eğer hedefseniz ve bir kafede arkadaşlarınızla konuşuyorsanız sesiniz yan masada kaydedilebilir. Bunun önüne geçilemeyecek. Bize düşen uyanık olmak ve bu tarz risklerin olduğunu bilerek hareket etmek” dedi.

Haberin Devamı

‘KİMLİK VE TELEFON NUMARASI BİLİNEN KİŞİLER RİSK ALTINDA’

Osman Demircan, “Yakın zamanda yaygınlaşacağını düşündüğüm konu; GSM operatörlerinin çağrı merkezleri aranarak telefon yönlendirme işlemlerinin gerçekleştirilmesi” dedi ve ekledi:

“Telefonu yönlendirmek demek hem arama hem de mesajları yönlendirmek demek. SMS doğrulaması bankacılık sisteminde de kullanılıyor. Özellikle kimlik numarası ve telefon numarası bilinen kişiler risk altındalar. Maalesef bu bilgileri her yerde de paylaşıyoruz. SMS’i yönlendirilen bir numaranın sahibinin kimlik numarası da biliniyorsa bankacılık uygulaması herhangi bir yerde çalıştırılabilir. Bu da tüm hesabın boşaltılması anlamına gelir. Daha da kötüsü hızlı kredi başvurularıyla kişi borçlanabilir. Tüm dünyayı bekleyen en yakın ses taklidi tehdidi şu an bu.”

 

DİĞER YENİ YAZILAR