ABD Federal Soruşturma Bürosu (FBI), dolandırıcıların şirket yöneticileri ve kamu görevlilerinin kimliklerini taklit etmek amacıyla yapay zeka teknolojilerinden yararlandığı konusunda kritik bir uyarıda bulundu. Yapay zeka araçlarının erişilebilir hale gelmesiyle birlikte, saldırganların canlı görüşmeler sırasında başka kişilerin yüzlerini ve seslerini kopyalayabildiği belirtildi.
Sahte Kimliklerle Kurumsal Güvenlik Tehdidi
Saldırganların, ele geçirdikleri özgeçmiş ve kimlik bilgilerini birkaç fotoğraf ile kısa bir ses kaydıyla birleştirerek deepfake yöntemini kullandıkları ifade ediliyor. Bu yöntemle uzaktan çalışma pozisyonları için gerçekleştirilen canlı iş görüşmelerinde, yüz ve ses taklidi yapılarak şirketlere sızıldığı kaydedildi. Bu şekilde işe alınan sahte çalışanların, kurumsal ağlara erişim sağlayarak hassas verilere ulaştığı ve yetkilerini kötüye kullanarak para transferleri gerçekleştirdiği bildirildi.
İkinci Kez Hedef Alınma Riski
Dolandırıcıların, yapay zeka yardımıyla üst düzey FBI yetkililerinin görüntülerinden de yararlandığı tespit edildi. 20 Temmuz tarihinde yayınlanan bilgilendirmede, daha önce dolandırılmış olan kişilerin, sahte internet siteleri ve taklit edilen resmi makamlar aracılığıyla ikinci kez hedef alındığı vurgulandı. Saldırganların, farklı ülkelerden olmalarına rağmen dizüstü bilgisayar çiftlikleri kullanarak yerel bir konumda bulunuyor izlenimi verdikleri de dikkat çeken unsurlar arasında yer aldı.
Güvenlik İçin Dikkat Edilmesi Gerekenler
Kullanıcılara, internet üzerindeki canlı görüşmelerde bazı görsel ve işitsel ipuçlarına dikkat etmeleri tavsiye ediliyor. Özellikle biçimi bozulmuş eller, gerçekçi olmayan aksesuarlar, hatalı gölgeler ve ses ile görüntü arasındaki senkronizasyon bozuklukları birer risk göstergesi olarak kabul ediliyor. Ayrıca, resmi kurumlarla iletişim kurarken web sitelerinin .gov uzantılı olup olmadığının kontrol edilmesi ve kimlik doğrulama için ikincil yöntemlerin kullanılması öneriliyor.