Deepfake iş dünyasının başına dert oldu

Furkan
Furkan
Okuma Süresi: 3 dk

Son zamanlarda FBI, daha fazla şirketin deepfake kullanarak kendilerine iş başvurusunda bulunulduğu bilgisini paylaştı.

Sahtekarlar, uzaktan çalışacakları bir BT konumu elde etmek için başka biri gibi davranarak video, görüntü, kayıt ve çalıntı kimlikleri kullanıyor. Bu başta bir şaka gibi görünebilir. Ancak bir deepfake başvurusunu işe almak, sahte bir çalışanın hassas kurumsal bilgilere ve müşteri verilerine erişmesi durumunda ciddi sorunlara yol açabilir. Bu durum şirketin veri güvenliği için tehdit oluşturabilir ve olası bir ihlal durumunda, şirketin muhtemelen dolandırıcıyı adalete teslim etme şansı olmayacaktır.

Yukarıda bahsedilen durum, dolandırıcıların işletmeden yararlanmak için deepfake kullanmasının tek yolu değil. Teknoloji geliştikçe saldırganlar bu yeni yöntemi kara para aklamak, kimliklerini doğrulamak, bankalar ve kripto para borsaları tarafından kullanılan biyometrik testleri aldatmak için kullanıyor. Sensity raporuna göre, ilk 10 Müşterini Tanı (KYC) satıcısından dokuzu deepfake saldırılara karşı oldukça savunmasız.

Deepfake teknikleri ayrıca hedefli kimlik avı için de kullanılıyor. Saldırganlar kişinin güvenini kazanmak ve hassas verileri, paralarını veya kuruluşun altyapısına erişimi devretmek üzere kandırmak için şirketin yöneticilerini taklit edebiliyor. Bir olayda suçlular bir şirketin müdürünün sesini taklit ederek 35 milyon dolar çalmayı başardılar.

Kaspersky Veri Bilimcisi Vladislav Tushkanov, şunları söylüyor: “Tehlikeyi anlamak mücadelenin yarısıdır. Bu nedenle çalışanlarınızı eğitin ve yeni dolandırıcılık yöntemleri hakkında onları bilgilendirin. Yüksek kaliteli bir derin sahtecilik çok fazla uzmanlık ve çaba gerektirirken, görüşme sırasında dolandırıcılık veya eşzamanlı etkileşim için kullanılan sahtekarlıklar muhtemelen düşük kaliteli olacaktır. Deepfake belirtileri arasında doğal olmayan dudak hareketleri, tuhaf saç yansımaları, uyumsuz yüz şekilleri, çok az göz kırpma veya hiç göz kırpmama, ten rengi uyumsuzlukları, kıyafetlerin işlenmesindeki hatalar veya yüzün üzerinden geçen bir el olabilir. Ancak saldırgan bunları gizlemek için video kalitesini kasıtlı olarak düşürebilir. Sahte bir çalışanı işe alma şansını en aza indirmek için iş görüşmelerini yalnızca İK yöneticileriyle değil, aynı zamanda yeni kişiyle çalışacak kişileri de içeren birkaç aşamaya ayırın. Bu, olağandışı durumları tespit etme şansını artıracaktır.”

Teknoloji, deepfake ile mücadelede de iyi yardımcı konumunda. Güvenilir bir siber güvenlik çözümü, yüksek kaliteli bir deepfake çalışanlarınızı kötü amaçlı dosyalar veya programlar indirmeye veya şüpheli bağlantıları veya kimlik avı web sitelerini ziyaret etmeye ikna ederse destek olacaktır. Kullanıcı davranış analizi ve finansal işlem takibi sağlayan dolandırıcılık önleme çözümleri, ek bir koruma katmanı sağlayarak KYC kullanan şirketler için iyi bir seçenek olabilir.

  • Teknoloji devlerinden ‘gölge profil’ tuzağı: Hastane verileri dahil milyonlarca kişi risk altında
    Dijital çağın en büyük mahremiyet krizlerinden biri büyüyor. Google, Meta, TikTok ve Microsoft gibi teknoloji devlerinin kullandığı takip pikselleri ve “gölge profil” uygulamaları, yalnızca kullanıcıları değil, platformlara üye olmayan kişileri bile izleme ağına dahil ediyor.
  • İnternette en çok karşılaşılan 6 siber dolandırıcılık yöntemi!
    Siber Güvenlik Farkındalık Ayı için internette karşılaşılabilecek 6 siber dolandırıcılık yöntemini sıralayarak kullanıcıları uyarıyor.
  • Sizin çöpünüz bir suçlunun hazinesi olabilir
    Dijital mezarlıkta yeni bir tehdit kıpırdanıyor. Destek dışı kalan IoT cihazlar kötü niyetli aktörlerin esiri oluyor. Dijital güvenlik şirketi ESET eski, istismar edilebilecek güvenlik açıklarına sahip, kullanım ömürlerinin sona ermesi nedeniyle herhangi bir yama alamayan cihazların saldırganlar için kolay hedef olduğunu paylaştı.
  • Veri sızıntısı durumunda yapmanız gerekenler!
    Veri sızıntıları bankacılıktan lojistiğe, çevrimiçi mağazalardan eğlenceye kadar pek çok sektörü etkileyen önemli bir sorun olarak karşımıza çıkıyor. Şirketler, genellikle bu konudan etkilenen müşterileri korumaya çalışırken, bireyler de dijital güvenliği artırmak için kendi başlarına adım atabiliyor. Kaspersky uzmanları, kişisel verilerin sızdırılması durumunda ne yapması gerektiğine dair tavsiyelerde bulunuyor.
  • Her yerde aynı parolayı kullanmayın!
    Günlük hayatımızın artık birer parçası olan parola veya şifreler, dijital güvenliğimizin birer anahtarı konumunda. Zayıf şifreler, gizliliğimizi ve siber güvenliğimizi tehlikeye atıyor. Özellikle de aynı parolanın, birden çok hesap veya serviste kullanılması, siber suçluların işini hayli kolaylaştırıyor. Parola kullanımını mercek altına alan ESET Güvenlik Araştırmacısı Tomas Foltyn, “Her yerde aynı parolayı kullanmayın“ uyarısında bulundu.
  • Şifre raporu: En çok kullanılan şifre ortaya çıktı, en çok Z kuşağı kullanıyor
    Jenerasyonların şifre tercihlerini yansıyan yeni bir araştırmaya göre, tüm jenerasyonlar arasında en çok tercih edilen şifre “12345” oldu. Sonuçlar, Z kuşağının diğer nesillere göre ‘şifre yorgunu’ olduğunu ortaya koyarken Z kuşağı katılımcılarının yüzde 72’sinin aynı şifreleri birden fazla platformda tekrar tekrar kullandığı tespit edildi.

Yazar Furkan
Takip et
💻 hayaleturk.com'un 👻 joker oyuncusu