Hacklink panel

Hacklink Panel

Hacklink panel

Hacklink

Hacklink panel

Backlink paketleri

Hacklink Panel

deneme bonusu veren siteler

deneme bonusu

Hacklink

Hacklink

Hacklink

Hacklink panel

Hacklink

betzula

Hacklink

Hacklink

Hacklink

Hacklink panel

Eros Maç Tv

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink satın al

Hacklink satın al

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

deneme bonusu

Hacklink panel

deneme bonusu

deneme bonusu veren siteler

Illuminati

Hacklink

Hacklink Panel

Hacklink

Hacklink Panel

Hacklink panel

Hacklink Panel

Hacklink

interbahis

Masal oku

Hacklink

Hacklink

Hacklink

Hacklink

alobet

Hacklink

Hacklink

Hacklink

anadoluslot

Hacklink panel

Postegro

Masal Oku

Hacklink

Hacklink panel

Hacklink panel

Hacklink panel

sezarcasino

Hacklink panel

Hacklink Panel

Hacklink

Hacklink

Hacklink

Hacklink

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink

Hacklink

Hacklink Panel

Hacklink

Hacklink

Hacklink

Buy Hacklink

Hacklink

Hacklink

Hacklink

Hacklink

Hacklink satın al

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink panel

Hacklink

Masal Oku

Hacklink panel

Hacklink

Hacklink

หวยออนไลน์

Hacklink

Hacklink satın al

deneme bonusu

deneme bonusu veren siteler

deneme bonusu

deneme bonusu veren siteler

Hacklink Panel

scam clickbait

cloaking

cloaks content scam

impersonates doeda fake page

Jasminbet

marsbahis giriş

marsbahis giriş telegram

meritking giriş twitter

casibom

Brain Savior Review

betlike

https://letsrelaxspa.today/

Etiket: Kimlik

  • Yapay zeka yoldan çıkarsa ne olur?

    Yapay zeka yoldan çıkarsa ne olur?

    Yapay zekanın (AI) okul ödevleri için basit sohbet sorularını yanıtlamasını, New York metrosundaki silahları tespit etmeye çalışmasını gördük; haberdar olduk.

    Şimdi ise deepfake ile çocuk cinsel istismar içeriği oluşturmak için kullanan bir suçlunun mahkumiyetinde suç ortağı olarak görülmesine şahit olduk.  Dijital güvenlik şirketi ESET, yapay zeka ilerlemeye devam ederken yanlış yöne gitmesini önlemek için yapılan çalışmaları inceledi, dikkat edilmesi gerekenleri paylaştı. 

    ESET, yapay zekayı güvenlik bağlamında yıllardır kullanıyor. Kısmen kritik şeyleri yanlış anladığı için yapay zekanın sihirli bir değnek olmadığı konusunda uyarılarını paylaşmıştı.  Bununla birlikte “sadece ara sıra” kritik şeyleri yanlış yapan güvenlik yazılımları, güvenlik ekiplerinin gereksiz yere çabalamasını tetikleyen devasa yanlış pozitifler yayarak ya da yapay zekanın zaten bildiği kötü amaçlı yazılımlardan “yeterince farklı” görünen kötü amaçlı bir saldırıyı gözden kaçırarak oldukça olumsuz bir etkiye sahip olacaktır. Bu nedenle kontrol ve denge sağlamak için ESET yapay zekayı bir dizi başka teknolojiyle katmanlandırıyor. Bu şekilde eğer yapay zekanın cevabı dijital halüsinasyona benziyorsa onu diğer teknoloji yığınıyla birlikte geri çekebiliyor.

    Düşmanlar çok fazla saf AI saldırısı başlatmamış olsa da özellikle kimlik avı ve şimdi de sosyal mühendislik çabalarını süper boyuta taşımak için kimlik avından ses ve görüntü klonlamada daha etkili olmak adına saldırı zincirindeki bağlantıları otomatikleştiren düşmanca AI’yi akla getirmek gerekir. Kötü aktörler dijital olarak güven kazanıp yapay zeka tarafından oluşturulan verileri kullanarak sistemleri kimlik doğrulaması yapmaları için kandırabilirse bu, kuruluşunuza girmek ve özel istismar araçlarını manuel olarak başlatmak için yeterlidir. Bunu durdurmak için satıcılar çok faktörlü kimlik doğrulama katmanını kullanabilir. Böylece saldırganların sadece bir ses veya parola yerine birden fazla kimlik doğrulama yöntemine ihtiyacı olur. Bu teknoloji şu anda yaygın olarak kullanılıyor olsa da kullanıcılar tarafından yeterince tercih edilmiyor. Bu, kullanıcıların kendilerini ağır bir yük veya büyük bir bütçe olmadan koruyabilmelerinin basit bir yoludur.

    Bütün suç yapay zekanın mı?

    Yapay zeka mı hatalı? AI’nin yanlış anlamasının gerekçesi sorulduğunda insanlar esprili bir şekilde “karmaşık” yanıtını veriyordu. Ancak AI fiziksel zarar verme ve gerçek dünyayı etkileme yeteneğine yaklaştıkça bu artık tatmin edici ve yeterli bir yanıt olmamaya başladı. Örneğin, AI destekli sürücüsüz bir araba kaza yaparsa “sürücü” mü ceza alır yoksa üretici mi? Bu, ne kadar karmaşık ve anlaşılmaz olursa olsun bir mahkemeyi tatmin edecek bir açıklama değil.

    Peki ya gizlilik? GDPR kurallarının, mahremiyet merceğinden bakıldığında teknolojinin vahşileşmesini engellediğini gördük. Elbette AI’den türetilmiş, dilimlenmiş ve doğranmış orijinal eserlerin kazanç için türevler üretmesi mahremiyet ruhuna aykırıdır ve bu nedenle koruyucu yasaları tetikleyecektir. Ancak AI’nin türev olarak kabul edilmesi için tam olarak ne kadarını kopyalaması gerekir ve mevzuatı atlatacak kadar kopyalarsa ne olur? Ayrıca yasal olarak daha iyi test edilmesi yıllar alacak yetersiz içtihat hukuku ile bunu mahkemede kim, nasıl kanıtlayacak? Gazete yayıncılarının Microsoft ve OpenAI’ye, makalelerin yüksek teknolojiyle kaynak gösterilmeden yeniden üretildiğini düşündükleri için dava açtıklarını görüyoruz; davanın sonucu merak konusu, belki de gelecekteki yasal işlemlerin bir habercisi olacak. 

    AI bir araç ve genellikle iyi bir araç ancak büyük güç büyük sorumluluk getirir. Şu anda AI sağlayıcılarının sorumluluğu, yeni bulduğumuz gücün kötüye gitmesi durumunda olabileceklerin çok gerisinde kalıyor.

    Kaynak: (BYZHA) Beyaz Haber Ajansı

  • Kuveyt Türk’ten şirketler için mobilden evraksız hesap açılışı hizmeti

    Kuveyt Türk’ten şirketler için mobilden evraksız hesap açılışı hizmeti

    Firmalar, Kuveyt Türk Mobil üzerinden dakikalar içerisinde firma hesabı açarak POS, Sağlam Business Finansman Kart ile birikimlerini değerlendirebilecekleri yatırım fonları dahil birçok ürün ve hizmeti anında kullanmaya başlayabiliyor.   

    Yenilikçi ürün ve hizmetleriyle öne çıkan Kuveyt Türk evrak, anonim ve limitet şirketlere kaşe ve imzaya gerek olmaksızın mobil şube üzerinden şirket hesabı açma hizmetini başlatan ilk finans kuruluşu oldu. Kuveyt Türk müşterisi olmak isteyen tüzel firmalar, mobil uygulama üzerinden dakikalar içerisinde firma hesabı açarak ürün ve hizmetleri anında kullanmaya başlayabiliyor. 

    Kuveyt Türk, değişen beklentiler doğrultusunda müşterilerinin hayatını kolaylaştırmaya devam ediyor. Bireysel müşterilere uzaktan görüntülü görüşmeyle hesap açılışı hizmetini sunan ilk finans kurumlarından biri olan Kuveyt Türk, çiftçilere ve şahıs firmalarına uzaktan görüntülü görüşmeyle hesap açma hizmetini başlatan ilk katılım finans kuruluşu olmayı başarmıştı. 

    Müşterilerine uçtan uca dijital deneyim sunmayı odağına alan Kuveyt Türk hem anonim hem de limitet şirketleri kapsayacak şekilde tüzel müşteriler için de uzaktan hesap açılışı hizmetini başlattı. Kuveyt Türk, bankacılık sektöründe bir ilke imza atarak anonim ve limitet şirketlere evrak, kaşe ve imzaya gerek olmaksızın mobil şube üzerinden hesap açılışı hizmeti sunuyor. Uzaktan hesap açılışı yapan firma yetkilileri, dakikalar içinde şirket hesabını açarak Kuveyt Türk Mobil’den sunulan POS, Sağlam Business Finansman Kart ile birikimlerini değerlendirebilecekleri yatırım fonları dahil birçok ürün ve hizmeti anında kullanmaya başlayabiliyor.   

    “Tüzel müşterilerimiz dakikalar içerisinde hesap açılışı yapabiliyor”

    Kuveyt Türk Genel Müdürü Ufuk Uyan, “Sürdürülebilir finans anlayışımız doğrultusunda 2026 yılına kadar çevresel, sosyal ve yönetişim alanlarında önemli inisiyatifler almayı planlıyoruz. Dijital bankacılık atılımlarımız, kâğıtsız bankacılık yaklaşımımız ve bu alandaki uygulamalarımız kâğıt tüketimini azaltırken müşterilerimizin fiziki şubelere gelme ihtiyaçlarını büyük ölçüde azaltarak karbon ayak izini düşürüyor. Sektörde bir ilke imza atarak tüzel müşterilerin de uzaktan hesap açabilmesine yönelik hizmetimizi başlattık. Firmaların yalnızca vergi kimlik numarasını ilettiği evraksız, kaşe-imzasız tamamen entegre bir süreç oluşturduk. Böylece tüzel müşterilerimiz hem uçtan uca bir dijital deneyim yaşamakta hem de çevresel sürdürülebilirliğe katkıda bulunmaktadır. Yeni hizmetimizle, firmaların ortak sayısı fark etmeksizin kimlik doğrulamayı tamamlayarak hesap açılışını kısa sürede gerçekleştirebiliyoruz. Tüzel müşterilerimiz, hesap açılışı yapıldığı andan itibaren Kuveyt Türk Mobil’den sunduğumuz tüm hizmetlerden anında faydalanabiliyor. Değişen müşteri ihtiyaçları ve beklentilerini odağımıza alarak müşterilerimizin hayatını kolaylaştırmaya devam edeceğiz” dedi.    

    Kuveyt Türk Mobil’den şirket hesabı nasıl açılıyor?

    1. Firma vergi kimlik no ve yetkili kimlik bilgilerinin alındığı başvuru formu doldurulur. 
    2. Kimlik kartı NFC ile okutulup ön kameradan yüz tanımayla kimlik doğrulaması yapılır.
    3. Dijital kanallara yönelik kullanıcı bilgileri ile en yakın şube ve tercih edilen ürünler seçilerek bilgiler ekrana girilir. 
    4. Sözleşmeleri onlayıp görüntülü görüşmeye bağlanılır ve hesap açılış işlemi tamamlanır. Müşteriye dijital kanallar şifresi gönderilir ve Kuveyt Türk Mobil kullanılmaya başlanır. 

    Kaynak: (BYZHA) Beyaz Haber Ajansı

  • Uzmanlar uyarıyor! Flört uygulamalarındaki siber dolandırıcılara dikkat!

    Uzmanlar uyarıyor! Flört uygulamalarındaki siber dolandırıcılara dikkat!

    Arkadaşlık veya flört uygulamalarını kullanmayı tercih edenlere dikkatli olmaları uyarısında bulunan uzmanlar, özellikle doğal olmayan şekilde hızlı ilerlemek isteyen, banka hesapları veya kimlik bilgileri ilgili detaylı bilgi toplamaya çalışan kişilere karşı dikkatli olunması gerektiğini söylüyor.

    “Özel görüntülerinizi karşı tarafla paylaşmayın, insani gibi görünen bahanelerle önemli miktarda parayı, geri ödeyeceğine söz verse bile göndermeyin.” diyen Siber Güvenlik Uzmanı Dr. Öğr. Üyesi Ahmet Şenol, “Temkinle yaklaşın, gerekirse iletişimi kesin.” uyarılarında da bulundu.

    Üsküdar Üniversitesi Siber Güvenlik Yüksek Lisans Programı Anabilim Dalı Başkanı Dr. Öğr. Üyesi Ahmet Şenol, flört uygulamaları üzerinden tanışma ve bu kişiler tarafından dolandırılma konusunu değerlendirdi ve önemli uyarılarda bulundu.

    Arkadaşlık veya flört uygulamaları bazı riskleri de taşıyor

    Arkadaşlık veya flört uygulamalarının karşı cinsten arkadaş arayan bazı kişiler için bir imkan olsa da bazı riskleri de taşıdığını dile getiren Dr. Öğr. Üyesi Ahmet Şenol, “Bu uygulamaları kullanırken dikkatli olmak gerekir. Doğal olmayan şekilde hızlı ilerlemek isteyen, aşırı kişisel sorular soran, banka hesapları, kimlik bilgileri, çalıştığınız iş yeri gibi sorular soran, kendisi ile ilgili çok kısıtlı bilgi verirken devamlı sizle ilgili detaylı bilgi toplamaya çalışan kişilere karşı dikkatli olunmalıdır.” dedi.

    İnsani gibi görünen bahanelerle önemli miktarda parayı karşı tarafa göndermeyin

    “Muhatabınızla çalıştığı iş yerinde veya yaşam bölgesinde yüz yüze görüşerek onu tanımaya çalışın. Yüz yüze görüşme işyeri, AVM, kafe gibi diğer insanların da olduğu yerler olması güvenlik açısından daha doğru olacaktır.” diyen Dr. Öğr. Üyesi Ahmet Şenol, “Özel görüntülerinizi karşı tarafla paylaşmayın, insani gibi görünen bahanelerle önemli miktarda parayı, geri ödeyeceğine söz verse bile göndermeyin. Temkinle yaklaşın, gerekirse iletişimi kesin.” uyarılarında da bulundu.

    Flört dolandırıcıları gelir seviyeleri yüksek görüntüsü veriyor!

    Genelde flört dolandırıcılarının profil fotoğraflarının, gelir seviyeleri ve yaşam kalite standartları yüksek görüntüsü verdiğine dikkati çeken Dr. Öğr. Üyesi Ahmet Şenol, uyarılarına şöyle devam etti:

    “İlişkiyi karşı taraf olağan seyrinden çok daha hızlı ilerletmek ister, size de bu yönde baskı uygular. Gelir seviyesi iyi görüntüsü vermesine rağmen, muhatabınız o anda kendi banka hesabına erişmesine engel teknik bir durum olduğunu bahane ederek azımsanmayacak miktarda borç veya yardım isteyebilir. Yüz yüze görüşme isteğinizi genelde değişik bahanelerle geçiştirir, görüntülü görüşme isteklerinizde de ya kamerası arızalıdır ya internet paketi bitti gibi sebeplerle geçiştirebilir.

    Çok iyi bir yatırım fırsatı olduğunu, kendisinin de orada yatırım yaptığını belirtip size link göndererek sizin de orada yatırım yapmanızı tavsiye edebilir. Tabii gönderdiği link dolandırıcılık sitesidir. Kendisine verdiğiniz bilgilerin doğru olduğunu ispat etmeniz için kimlik fotoğrafı gibi bilgilerinizi göndermenizi isteyebilir.”

    Flört dolandırıcılarına karşı alınacak önlemler nelerdir?

    Dr. Öğr. Üyesi Ahmet Şenol, flört dolandırıcılarına karşı alınacak önemleri de şöyle sıraladı:

    “Özel görüntüler paylaşılmamalıdır. Kimlik bilgileri paylaşılmamalıdır. Yüz yüze görüşülecekse halka açık yerlerde görüşülmelidir. Karşıdaki muhatabın verdiği bilgiler ve fotoğraflarla kişi hakkında internette diğer hesapları da dahil bilgilerine erişmeye çalışıp, söylediği bilgilerin doğruluğu teyit edilmeye çalışılmalıdır. Karşı tarafın inandırıcı senaryoları olsa da önemli miktarda paralar gönderilmemelidir. Profilindeki maddi durumu ve refah seviyesi ile tanıştıktan kısa süre sonra sizden istediği yardım veya borç arasındaki çelişkiye dikkat edilmelidir. Karşı tarafın gönderdiği bağlantı linklerine tıklamamalı, gerekirse bu konuda uzman birinden yardım almalıdır. Flört sitesinde tanıştığınız muhatabınızın yapacağı yatırım tavsiyelerine karşı yine temkinli yaklaşmalı, gerekirse konusunda uzman birinden yardım istemeye çekinmemelisiniz.

    Online mesajlaşma ve görüşmelere, sahte olmayan ve muhatapla tanışmanızı sağlayan flört sitesinde yapılmaya devam edilmesi daha güvenlidir. Karşı taraf başka uygulamaya yönlendirirse aynı platformda kalmaya ısrar edilmelidir. Sizi yönlendirmek istediği diğer site çoğunlukla gizli bilgilerinizi, özel görüntülerinizi kaydedebileceği, size şantaj yapabileceği imkanlara sahip olduğu bir sitedir.”

    Flört dolandırıcıları nasıl manipüle ediyor?

    Siber Güvenlik Yüksek Lisans Programı Anabilim Dalı Başkanı Dr. Öğr. Üyesi Ahmet Şenol, flört dolandırıcılarının kurbanlarını nasıl manipüle ettikleri konusunda da şu bilgileri verdi:

    Aşırı gösterişli profil fotoğrafları, stüdyo çekimi izlenimi veren profil fotoğrafları. Yüz yüze görüşmekten kaçınma, görüntülü görüşmede sizin kameranızı açtırıp kendi kamerasını belli bahanelerle açmaması, özel görüntülerinizle ilgilenmesi. Kendisi ile ilgili çok kısıtlı bilgi verirken sizin kimlik bilgileriniz dahil çok özel sorulara size muhatap bırakması.

    Profili, yaptığını söylediği işi ve gelir seviyesi ile çelişkili biçimde sizden bir bahaneyle önemli miktarda para istemesi. Tanışalı çok olmamışken yatırım tavsiyesi yapması, konu ile ilgili link göndermesi. Başka bir sitede görüşmeye davet ederek link göndermesi, bu siteye kayıt olmanızı istemesi. Siteye kayıt olurken sitenin amacına uymayacak şekilde sizden detaylı bilgiler istemesi. Böylece yönlendirdiği sahte sitede kayıt olurken girdiğiniz önemli bilgileri ilerde kimlik hırsızlığında kullanabilecektir.” 

    Kaynak: (BYZHA) Beyaz Haber Ajansı

  • KOBİ’leri hedef alan yeni dolandırıcılık yöntemi: ESP’ler aracılığıyla kimlik avı

    KOBİ’leri hedef alan yeni dolandırıcılık yöntemi: ESP’ler aracılığıyla kimlik avı

    Küçük ve orta ölçekli işletmeleri hedef alan yeni bir kimlik avı kampanyası Kaspersky tarafından ortaya çıkarıldı. Saldırı, müşterilerin posta listelerine sızmak için e-posta hizmet sağlayıcısı SendGrid’den yararlanıyor ve kimlik avı e-postaları göndermek için çalınan kimlik bilgilerini kullanarak e-postaların gerçek gibi görünmesini sağlıyor. Böylece alıcıları kolayca kandırıyor.

    Siber suçlular genellikle şirketlerin müşterilerine ulaşmak için kullandıkları posta listelerini hedef alarak spam, kimlik avı ve diğer karmaşık dolandırıcılıklarına yönelik fırsatlar sunuyor. Toplu e-posta göndermek için meşru araçlara erişim, bu tür saldırıların başarı oranlarını daha da artırıyor. Sonuç olarak saldırganlar giderek artan sıklıkla şirketlerin e-posta hizmet sağlayıcılarındaki (ESP’ler) hesaplarını ele geçirmeye çalışıyor. Kaspersky’nin son araştırmasında, kimlik avı e-postalarını doğrudan ESP’nin kendisi aracılığıyla göndermek üzere SendGrid ESP’nin kimlik bilgilerini toplayan ve böylece saldırı kapsamını geliştiren bir kimlik avı kampanyası keşfedildi.

    Saldırganlar, kimlik avı e-postalarını doğrudan ESP üzerinden göndererek alıcıların bilindik kaynaklardan gelen iletişime olan güveninden faydalanarak başarı olasılığını artırıyor. SendGrid’den geliyor gibi görünen kimlik avı e-postaları, güvenlikle ilgili endişelerini bahane ederek alıcıları hesaplarını korumak için iki faktörlü kimlik doğrulamayı (2FA) etkinleştirmeye çağırıyor. Ancak verilen bağlantı kullanıcıları SendGrid giriş sayfasını taklit eden sahte bir web sitesine yönlendiriyor ve burada kimlik bilgileri toplanıyor.

    E-posta tabanlı kimlik avı, SendGrid’in sunucularından gönderilen ve SendGrid etki alanına işaret eden geçerli bağlantılara sahip tamamen yasal bir e-posta görüntüsüne sahip. Alıcıyı uyarabilecek tek şey ise göndericinin adresi. Bunun nedeni, ESP’lerin gerçek müşterinin alan adını ve posta kimliğini ortaya koyması. Dolandırıcılığın bir diğer önemli işareti de kimlik avı sitesinin “sendgreds” alan adının ilk bakışta yasal “sendgrid” alan adına çok benzemekle birlikte çok küçük farklar barındırması.

    Bu kampanyayı özellikle sinsi yapan özelliği ise oltalama e-postalarının geleneksel güvenlik önlemlerini atlama becerisi. Söz konusu mesajlar meşru bir hizmet aracılığıyla gönderildikleri ve belirgin bir kimlik avı belirtisi içermedikleri için otomatik filtreler tarafından tespit edilemeyebiliyor.

    Kaspersky Güvenlik Uzmanı Roman Dedenok, şunları söylüyor: “İşletmenizin itibarı ve güvenliği söz konusu olduğunda güvenilir bir e-posta hizmet sağlayıcısı kullanmak önemlidir. Ancak bazı sinsi dolandırıcılar güvenilir hizmetleri nasıl taklit edeceklerini öğrendiler. Bu nedenle size gelen e-postaları düzgün bir şekilde kontrol etmek ve daha iyi koruma için güvenilir bir siber güvenlik çözümü kurmak çok önemlidir.” 

    Kimlik avcıları çoğu zaman ele geçirilmiş eski hesapları kullanıyor. Çünkü ESP’ler yeni müşterileri sıkı kontrollere tabi tutarken, daha önce bazı toplu e-postalar göndermiş olan eski müşterilerini güvenilir kabul ediyor.

    Kaspersky Daily’de kimlik avı kampanyası hakkında daha fazla bilgi edinebilirsiniz.

    Kaynak: (BYZHA) Beyaz Haber Ajansı

  • Siber Suçların Tehlikeli Yeni Yüzü: Deepfake Kimlik Avı Saldırısı

    Siber Suçların Tehlikeli Yeni Yüzü: Deepfake Kimlik Avı Saldırısı

    Kimlik avı saldırıları, uzun yıllardır var olan bir siber saldırı yöntemi olsa da halen kuruluşlara saldırmanın ve sızmanın en etkili yollarından biri olarak görülüyor. Son yıllarda kimlik avı saldırıları, yapay zeka teknolojilerinin siber suç yöntemi olarak kullanılmasıyla şekil değiştirdi. Deepfake kimlik avı saldırı girişimlerinin 2023 yılında %3.000 oranında arttığını dile getiren Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, deepfake kimlik avı saldırılarına nerelerde maruz kalınabileceğine ve karşı karşıya gelindiğinde neler yapılması gerektiğini paylaştı. 

    Deepfake derin öğrenme yöntemiyle sahte görüntülerin, videoların ve seslerin oluşturulması anlamına geliyor. Kimlik avı saldırıları, siber suçluların mağdurları alt etmek için kullandıklarını en etkili yollardan biri olarak görülüyor. Deepfake kimlik avı saldırıları, sosyal mühendislik teknikleri ve deepfake teknolojisinin birleşimiyle yeni bir siber saldırı yöntemi olarak hayata girdi. Deepfake kimlik avı saldırılarındaki artış, derin öğrenme modellerinin daha erişilebilir hale gelmesinden kaynaklanıyor. Günümüzde artık yapay zeka algoritmaları düşük maliyetli veya ücretsiz bir şekilde olduğu için ulaşabilir bir durumda. Deepfake kimlik avı saldırı girişimlerinin 2023 yılında %3.000 oranında arttığı gözlemlendi. En çok finans ve muhasebe alanındaki kişilerin hedeflendiğini ve CFO’ların taklit edidiğine dikkat çeken Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, siber suçluların deepfake kimlik avı saldırılarını kullandıkları alanları ve kuruluşların dikkat etmesi gereken noktaları anlattı. 

    1. E-postalar veya mesajlar. Kuruluşlar her yıl iş e-postası saldırıları nedeniyle milyarlarca dolar kaybediyor. Deepfake’ler e-posta saldırılarını daha da tehlikeli hale getiriyor çünkü tehdit aktörleri bu yaklaşımı mesajları kişiselleştirmek ve kimliklerini daha inandırıcı göstermek için kullanabiliyor. Örneğin, saldırganlar CEO’ların sahte LinkedIn profillerini oluşturabilir ve bunları çalışanları cezbetmek için kullanabilir.

    2. Görüntülü aramalar. Bir siber suçlu, mağdurlarla etkileşime geçmek ve mağdurları gizli bilgileri (kimlik bilgileri gibi) paylaşmaya ikna etmek veya onları yetkisiz finansal işlemler gerçekleştirmeye yönlendirmek için bir Zoom görüşmesi üzerinden video deepfake kullanabilir. Örneğin, Çin’deki bir dolandırıcı, birinin kimliğine bürünmek için yüz değiştirme teknolojisini kullandı ve mağduru 622.000 doları transfer etmeye ikna etti.

    3. Sesli mesajlar. Bugünlerde herhangi birinin sesini kopyalamak son derece kolay. Tek gereken üç saniyelik bir klip. Bu deepfake’ler, sesli mesaj bırakmak veya insanları canlı sohbetlere dahil etmek için kullanılabilir; böylece gerçeklik ile aldatma arasındaki çizgi daha da bulanıklaşır. 2022 yılında kuruluşların %37’sinin deepfake ses sahtekarlığı yaşadığına inanılıyor.

    Kuruluşlar Deepfake Kimlik Avı Saldırıları Konusunda Neden Endişelenmeli?

    1. Hızla büyüyen bir tehdit. Deepfake teknolojisi, üretken yapay zeka araçları sayesinde giderek daha erişilebilir hale geliyor. Deepfake kimlik avı ve dolandırıcılık vakaları 2023 yılında %3.000 gibi şaşırtıcı bir oranda arttı.

    2. Hedefe yönelik. Saldırganlar son derece kişiselleştirilmiş saldırılar oluşturmak için deepfake’leri kullanabilir. İnsanları belirli ilgi alanlarına, hobilerine ve arkadaş ağlarına göre hedefleyebilir. Belirli kişi ve kuruluşlara özgü güvenlik açıklarından yararlanabilir.

    3. Tespit edilmesi zor. Yapay zeka birinin yazı stilini taklit edebilir, sesleri mükemmele yakın bir doğrulukla klonlayabilir ve insan yüzlerinden ayırt edilemeyen yapay zeka tarafından oluşturulmuş yüzler yaratabilir. Bu da deepfake kimlik avı saldırılarının tespit edilmesini son derece zorlaştırır.

    Kuruluşlar Deepfake Kimlik Avı Saldırılarını Nasıl Önleyebilir?

    1. Öncelikli olarak finans departmanlarında görev alan çalışanları eğitin.  Kuruluşların finans departmanlarında görev alan çalışanlar, özellikle para transferi gibi işlemleri yaparken dikkatli olmaları konusunda eğitilmeli. Özellikle patronları veya yöneticileri tarafından acil ve hızlı bir şekilde yapılması istenen para transferlerinde aceleci davranmak yerine, daha dikkatli bir davranış biçimi sergilemeleri gerekiyor. Genelde bu tür siber dolandırıcılık yöntemlerinde siber suçlular, psikolojik baskıyla para transfer işini aceleye getirmeye çalışıyor. Para transferi yapılacak hesabın gerçekten cari bir alacaklı olup olmadığını kontrol etmek gerekiyor. Hesap bilgisinin doğru kişi olduğundan emin olmak için para transferi yapılacak hesap numarası kontrol edilmeli. Yönetici, para transferi yapılacak kişi tarafından aranarak gerçekten böyle bir para transfer emri verip vermediği kontrol etmeli. 

    2. Çalışanların sahte içerik konusundaki farkındalığını artırın.  Çalışanlar, sahte içeriğin giderek yaygınlaşması konusunda bilinçlendirilmeli. Çalışanlara, sadece çevrimiçi profillerinde bazı videolar, fotoğraflar veya ses klipleri olduğu için çevrimiçi bir kişiliğe, bireye veya kimliğe güvenmemeleri gerektiği öğretilmeli.

    3. Çalışanları deepfake’i tanımaları ve raporlamaları için eğitin.  Kimlik avını önleme ve tespit etme söz konusu olduğunda hiçbir şey insan sezgisinden daha güçlü olamaz. Çalışanları, sahte çevrimiçi kimlikleri, dudak senkronizasyonu tutarsızlıkları gibi görsel anormallikleri, sarsıntılı baş ve gövde hareketlerini, olağandışı ses işaretlerini ve düzensiz veya şüpheli istekleri tanıma ve raporlama konusunda eğitmek çok önemli. Bu eğitim uzmanlığına sahip olmayan kuruluşlar, gerçek, kullanıma hazır örnek sosyal mühendislik senaryolarını kullanan kimlik avı simülasyon programlarını da değerlendirebilir.

    4. Kimlik sahtekarlığı riskini azaltmak için güçlü kimlik doğrulama yöntemleri kullanın.  Kimlik avına dirençli çok faktörlü kimlik doğrulama ve sıfır güven gibi araçların kullanılması, kimlik hırsızlığı ve yanal hareket riskini kesinlikle bir dereceye kadar azaltabilir. Bununla birlikte, güvenlik liderleri saldırganların akıllıca deepfake tabanlı sosyal mühendislik teknikleri kullanarak kimlik doğrulama sistemlerini hacklemeye veya baypas etmeye çalıştıklarını görmeyi bekleyebilirler.

    Deepfake kimlik avı saldırılarının başarısı ve etkinliği, özünde insanların güvenini ve saflığını kullanma becerisinde yatıyor. Kuruluşlar çalışanlarına internette gördükleri ya da duydukları her şeyi sorgulamayı öğretmeli ve düzenli sosyal mühendislik farkındalık egzersizleriyle altıncı bir savunma hissiyle birlikte bir şey fark ettikleri anda devreye giren bir kas hafızası oluşturmalı. Kuruluşların giderek yaygınlaşan bu tehditle etkili bir şekilde mücadele edebilmelerinin en iyi yolu insan sezgisi.

    Kaynak: (BYZHA) Beyaz Haber Ajansı