Ses klonlama dolandırıcılıklarına karşı “güvenlik kelimesi” önerisi
Yapay zeka destekli ses klonlama araçlarının gelişmesi, dolandırıcıların bir kişinin sesini taklit ederek yakınlarından para veya kişisel bilgi istemesini kolaylaştırıyor. ESET, bu tür saldırılara karşı aile üyeleri arasında önceden belirlenmiş bir güvenlik kelimesi kullanılmasını öneriyor.
Yapay zekayla oluşturulan ses kayıtları, telefon dolandırıcılığında giderek daha ikna edici bir yöntem haline geliyor. Bir kişinin sosyal medya veya internet üzerinde paylaştığı birkaç saniyelik ses kaydı bile bazı araçlarla sesinin taklit edilmesi için yeterli olabiliyor.
Siber güvenlik şirketi ESET'e göre bu yöntem özellikle "sanal kaçırma" olarak adlandırılan dolandırıcılık girişimlerinde kullanılabiliyor. Saldırganlar, aradıkları kişiye bir yakınının kaçırıldığı veya acil bir durumda olduğu izlenimini vermek için klonlanmış seslerden yararlanıyor.
Dolandırıcılar saldırıyı daha inandırıcı hâle getirmek amacıyla sosyal medya hesaplarından elde edilen kişisel bilgilerden de faydalanabiliyor. Klonlanan sesin yalnızca birkaç saniyelik bölümler halinde kullanılması, buna ağlama veya arka plan gürültüsü eklenmesi ise kurbanın durumu sağlıklı biçimde değerlendirmesini zorlaştırmayı amaçlıyor.
Güvenlik kelimesi nasıl kullanılabilir?
ESET'in önerdiği yöntemlerden biri, aile üyelerinin önceden yalnızca kendi aralarında bilinen bir güvenlik kelimesi veya kısa bir ifade belirlemesi.
Şüpheli bir telefon görüşmesi sırasında karşıdaki kişinin gerçekten aile üyesi olup olmadığından emin olunamıyorsa bu kelimenin sorulması ek bir doğrulama yöntemi olarak kullanılabilir.
Belirlenecek ifadenin kolay hatırlanması ancak başkaları tarafından tahmin edilmesinin zor olması gerekiyor. Doğum tarihi, evcil hayvan adı veya sosyal medya hesaplarından öğrenilebilecek kişisel bilgiler bu nedenle uygun seçenekler değil.
Güvenlik kelimesinin de sosyal medya, mesajlaşma grupları veya herkese açık diğer platformlarda paylaşılmaması önem taşıyor.
Güvenlik kelimesi hatırlanmıyorsa ne yapılmalı?
Tek bir doğrulama yöntemine bağlı kalmamak da önemli. Arayan kişinin güvenlik kelimesini hatırlayamaması durumunda telefon görüşmesi sonlandırılarak, ilgili kişi daha önce kayıtlı ve bilinen telefon numarasından geri aranabilir.
Aile içinde kullanılan mevcut bir mesajlaşma grubu üzerinden iletişim kurmak da kişinin gerçekten acil bir durumda olup olmadığını anlamaya yardımcı olabilir.
Bir diğer seçenek ise yalnızca aile üyelerinin bilebileceği ve internetten kolayca bulunamayacak bir bilginin sorulması. Ancak saldırganların sosyal medya hesaplarından önemli miktarda kişisel bilgi toplayabileceği göz önünde bulundurulduğunda, yalnızca basit kişisel sorulara güvenmemek gerekiyor.
Şüpheli bir görüşmede durum doğrulanmadan para gönderilmemesi veya kişisel ve finansal bilgilerin paylaşılmaması da alınabilecek temel önlemler arasında.
Deepfake dolandırıcılığında ne yapılmalı?
Deepfake kullanılan bir dolandırıcılığın hedefi olunduğunun anlaşılması durumunda öncelikle saldırganla iletişimin kesilmesi öneriliyor.
Para transferi yapılmışsa mümkün olan en kısa sürede bankayla iletişime geçerek işlemin durdurulup durdurulamayacağı veya paranın geri alınmasının mümkün olup olmadığı kontrol edilmeli.
Dolandırıcılık sırasında hesap bilgilerinin veya parolaların paylaşılmış olabileceğinden şüpheleniliyorsa ilgili hesapların şifrelerinin değiştirilmesi gerekiyor. Aynı parolanın farklı hizmetlerde kullanılması yerine her hesap için benzersiz parolaların tercih edilmesi ve mümkün olan servislerde iki faktörlü kimlik doğrulamanın etkinleştirilmesi de riski azaltabilir.
Telefon numaraları, mesajlar, ses kayıtları ve ödeme bilgileri gibi olayla bağlantılı kanıtların saklanması, daha sonra yapılacak resmi başvurularda yararlı olabilir. Dolandırıcılığın ilgili kurumlara bildirilmesi de önerilen adımlar arasında yer alıyor.
ESET ayrıca dolandırıcılık sonrasında ortaya çıkabilen ikinci bir riske dikkat çekiyor. Kaybedilen parayı ücret karşılığında geri getireceğini veya ele geçirilen hesapları kurtaracağını öne süren kişiler de yeni bir dolandırıcılık girişiminin parçası olabilir. Bu nedenle benzer tekliflere karşı da temkinli davranılması gerekiyor.