FBI’dan Yeni Dolandırıcılık Uyarısı iPhone ve Android Kullanıcıları Tehlikede

FBI’dan Yeni Dolandırıcılık Uyarısı iPhone ve Android Kullanıcıları Tehlikede

Amerika Birleşik Devletleri Federal Soruşturma Bürosu (FBI), iPhone ve Android kullanıcılarına yönelik çok ciddi bir uyarı yayınladı. Yeni dalga dolandırıcılık girişimleri, yapay zekâ destekli metin mesajları ve sesli aramalarla kullanıcıları hedef alıyor. Bu saldırılarda saldırganlar, üst düzey ABD yetkilileri gibi davranarak mesajlar gönderiyor ve sahte sesli aramalar yapıyor.

FBI, bu saldırıların o kadar ileri düzeyde olduğunu söylüyor ki artık klasik yöntemlerle mesajın sahte olup olmadığını anlamak neredeyse imkânsız hale geldi. Öyle ki, kurbanlar arasında aktif veya eski devlet görevlileri bile bulunuyor.

Saldırganlar, Güvenilir Kişilerin Seslerini Taklit Ediyor

Bu yeni saldırı türü, sadece e-postalarla sınırlı değil. Saldırganlar, sizi tanıdığınız birinden geliyormuş gibi görünen mesajlar gönderiyor veya aramalar yapıyor. Üstelik, yapay zekâ sayesinde sesleri birebir taklit edebildikleri için, arayanın gerçekten o kişi olup olmadığını anlamak oldukça güçleşiyor.

Siber güvenlik uzmanı Max Gannon’a göre, dolandırıcılar artık bilinen telefon numaralarını da taklit edebiliyor. Yani karşınızda görünen numara gerçek olsa bile, aslında bir dolandırıcı ile konuşuyor olabilirsiniz. Bu durum özellikle “acil işlem yapılması” gereken senaryolarda tuzağa düşmenize neden olabilir.

FBI’dan Kullanıcılara Yapılması Gerekenler Listesi

FBI’ın yaptığı açıklamada, vatandaşlara bu saldırılardan korunmak için bazı temel adımları uygulamaları tavsiye ediliyor:

  • Arayan ya da mesaj atan kişinin kimliğini mutlaka doğrulayın.
  • E-posta adreslerini, bağlantı URL’lerini ve iletişim bilgilerini dikkatle kontrol edin, küçük hatalar bile tuzak olabilir.
  • Görsellerdeki ya da videolardaki belirsizliklere dikkat edin: bozulmuş eller, orantısız yüz hatları, uyumsuz aksesuarlar veya gölge hataları gibi.
  • Sesli aramalarda tonlamaya ve kelime kullanımına dikkat edin. Yapay zekâ ile üretilmiş sesler artık neredeyse birebir gerçek gibi olabilir.
  • Bilmediğiniz kişilerden gelen bağlantılara kesinlikle tıklamayın.

ESET siber güvenlik uzmanı Jake Moore da benzer şekilde uyarıyor: “Artık gördüğünüze ya da duyduğunuza güvenemezsiniz. Deepfake teknolojisi sayesinde insanlar çok kolay kandırılabiliyor. Yapmanız gereken, gelen mesajlara mantıklı ve şüpheci yaklaşmak.”

Gerçekten O Kişi mi Arıyor? Geri Aramayı Tercih Edin

FBI’ın en önemli tavsiyelerinden biri de, gelen çağrının ardından hemen işlem yapmamak. Arama yapan kişiyi tanıdığınızı sansanız bile, güvenilir iletişim kanallarını kullanarak geri arama yapmak en güvenli yöntem. Özellikle banka şifreleri, kullanıcı bilgileri ya da ödeme talepleri içeren aramalarda son derece dikkatli olunmalı.

Deepfake ile Yöneticilerin Taklidi Yapılarak Şirketler de Hedefte

Help Net Security’nin yayımladığı bir raporda, yapay zekâ destekli bu saldırıların yalnızca bireyleri değil, aynı zamanda şirketleri de hedef aldığı vurgulanıyor. Deepfake teknolojisiyle yöneticilerin sesleri ve yüzleri taklit edilerek şirket çalışanlarından şifre ya da para transferi istenebiliyor. Bu tür saldırılar, eski “e-posta dolandırıcılığı” (BEC – Business Email Compromise) yöntemlerinin çok daha tehlikeli bir versiyonu olarak değerlendiriliyor.

Reality Defender adlı güvenlik kuruluşu ise sadece 3 gün önce yayımladığı bir rehberde bu tehdidin altını çizmişti: “Deepfake içerikleri geleneksel saldırılar gibi çalışmaz; güven duygusunu sömürür. Klonlanmış bir ses, ses tanıma sistemlerini geçebilir. Gerçekçi bir video görüşme, şirket yöneticisi taklidiyle büyük para transferlerini tetikleyebilir.”

Kullanıcılar Ne Yapmalı?

Siber güvenlik uzmanları, bu saldırılardan korunmak için temel bir davranış değişikliğine gidilmesini öneriyor:

  • Tanımadığınız bir numaradan gelen mesajlara veya aramalara şüpheyle yaklaşın.
  • Özellikle aciliyet vurgusu yapan mesajlar ve bağlantılardan uzak durun.
  • Kişisel ya da finansal bilgilerinizi mesajla ya da telefonda kesinlikle paylaşmayın.
  • Gerekirse görüşmeyi sonlandırın ve ilgili kurumu doğrudan arayın.
Exit mobile version