Son dakika haberler
  • BIST 100

    15873,27%-1,56
  • DOLAR

    44,36% 0,04
  • EURO

    51,34% 0,07
  • GRAM ALTIN

    6327,50% -1,49
  • Ç. ALTIN

    10614,40% -3,08

Her duyduğunuza inanmayın

Üretken yapay zekâ (GenAI), deepfake ses ve video oluşturmayı o kadar kolaylaştırdı ki sahte bir klip oluşturmak bir iki düğmeye basmak kadar kolay hâle geldi.

Teknoloji 2.03.2026 10:29:00
Her duyduğunuza inanmayın

Yapay zeka tuzağı | Her duyduğunuza inanmayın

 

Gördüğümüz ve duyduğumuz  şeylere inandığımız günler geride kaldı. Üretken yapay zekâ (GenAI), deepfake ses ve video oluşturmayı o kadar kolaylaştırdı ki sahte bir klip oluşturmak bir iki düğmeye basmak kadar kolay hâle geldi. Bu, işletmeler dâhil herkes için kötü bir haber. Siber güvenlik şirketi ESET işletmelerin karşılaşabileceği telefon dolandırıcılığı risklerini inceledi ve deepfake’lerin nasıl anlaşılabileceğine yönelik bilgiler paylaştı. 

Deepfake’ler, dolandırıcıların Müşterini Tanı ve hesap doğrulama kontrollerini atlatmasına yardımcı oluyor. En büyük tehditler arasında  finansal havale dolandırıcılığı ve yönetici hesaplarının ele geçirilmesi yer alıyor.

Telefon dolandırıcılığı saldırıları nasıl gerçekleşiyor?

Saldırgan, taklit edeceği kişiyi seçer. Bu kişi bir CEO, CFO veya hatta bir tedarikçi olabilir. Çevrimiçi olarak bir ses örneği bulurlar. Bu, düzenli olarak kamuoyuna konuşan yüksek profilli yöneticiler için oldukça kolaydır. Bu örnek, bir sosyal medya hesabından, bir kazanç raporu konferansından, bir video veya TV röportajından veya başka herhangi bir kaynaktan alınabilir. Birkaç saniyelik bir kayıt yeterli olacaktır. Arayacakları kişiyi seçerler. Bu, biraz masa başı araştırması gerektirebilir. Genellikle LinkedIn’de IT yardım masası personeli veya finans ekibi üyeleri aranır.  Kişiyi doğrudan arayabilir veya önceden bir e-posta gönderebilirler – örneğin, acil bir para transferi, parola veya çok faktörlü kimlik doğrulama (MFA) sıfırlama talebi için CEO veya vadesi geçmiş bir fatura için ödeme talep eden bir tedarikçi. GenAI tarafından üretilen deepfake sesini kullanarak CEO veya tedarikçiyi taklit ederek önceden seçilen hedefi ararlar. Araca bağlı olarak, önceden yazılmış konuşmaya sadık kalabilirler veya saldırganın sesinin kurbanın sesine neredeyse gerçek zamanlı olarak çevrildiği daha sofistike bir “konuşmadan konuşmaya” yöntemi kullanabilirler.

Duymak inanmaktır

Bu tür saldırılar giderek daha ucuz, daha kolay ve daha ikna edici hâle geliyor. Bazı araçlar, taklit edilen sesin daha inandırıcı olması için arka plan gürültüsü, duraklamalar ve kekemelikler bile ekleyebiliyor. Her konuşmacıya özgü ritimleri, tonlamaları ve sözel tikleri taklit etmede giderek daha başarılı hâle geliyorlar. Saldırı telefonla gerçekleştirildiğinde dinleyici için yapay zekâ ile ilgili aksaklıkları fark etmek daha zor olabilir. Saldırganlar, hedeflerine ulaşmak için dinleyiciye taleplerine acilen yanıt vermesi için baskı yapmak gibi sosyal mühendislik taktikleri de kullanabilir. Bir başka klasik taktik ise dinleyiciyi talebi gizli tutması için zorlamaktır. 

Bununla birlikte, sahtekârı tespit etmenin yolları vardır. Kullandıkları GenAI’nin ne kadar gelişmiş olduğuna bağlı olarak, aşağıdakileri ayırt etmek mümkün olabilir:

  • Konuşmacının konuşmasında doğal olmayan bir ritim
  • Konuşmacının sesinde doğal olmayan düz bir duygusal ton
  • Doğal olmayan nefes alma veya hatta nefessiz cümleler
  • Olağan dışı robotik ses (daha az gelişmiş araçlar kullandıklarında)
  • Garip bir şekilde yok olan veya çok tekdüze olan arka plan gürültüsü 

Karşı koyma zamanı

Tehdit aktörlerinin bu tür dolandırıcılıklara daha fazla zaman ayırmalarının nedeni potansiyel kazançlardır.  En kötü senaryonun gerçekleşme olasılığını en aza indirmek için atabileceğiniz bazı önemli adımları yeniden gözden geçirmek faydalı olacaktır. İlk adım, çalışanların eğitimi ve bilinçlendirilmesidir. Bu programlar, çalışanların ne beklemeleri gerektiğini, nelerin risk altında olduğunu ve nasıl davranmaları gerektiğini bilmelerini sağlamak için deepfake ses simülasyonlarını içerecek şekilde güncellenmelidir. Çalışanlara, sosyal mühendisliğin belirgin işaretlerini ve yukarıda açıklananlar gibi tipik deepfake senaryolarını tespit etmeleri öğretilmelidir. 

  • Telefonla yapılan tüm taleplerin bant dışı doğrulanması – yani, kurumsal mesajlaşma hesaplarını kullanarak göndereni bağımsız olarak kontrol etmek,
  • Büyük finansal transferleri veya tedarikçinin banka bilgilerindeki değişiklikleri iki kişinin imzalaması,
  • Yöneticilerin, telefonda kim olduklarını kanıtlamak için cevaplamaları gereken önceden kararlaştırılmış şifreler veya sorular.

Teknoloji de yardımcı olabilir. Sentetik sesin varlığını kontrol etmek için çeşitli parametreleri kontrol eden algılama araçları mevcuttur. Uygulaması daha zor olsa da başka bir önlem de yöneticilerin kamuya açık görünümlerini sınırlayarak tehdit aktörlerinin ses kaydına ulaşma fırsatlarını kısıtlamaktır.

İnsanlar, süreçler ve teknoloji

Deepfake’lerin üretimi basit ve maliyeti düşüktür. Dolandırıcıların elde edebileceği potansiyel olarak büyük meblağlar göz önüne alındığında sesli klonlama dolandırıcılıklarının yakın zamanda sona ereceğini düşünmek olası değil. Bu nedenle, insan, süreç ve teknolojiye dayalı üç yönlü bir yaklaşım, kuruluşunuzun riski azaltmak için sahip olduğu en iyi seçenektir. 

Ormanların Ekonomik Gücüne Dikkat Çekildi

Doğuş Çay'ın acı günü | İş insanı Süleyman Karakan vefat etti

Metabolik Hafıza Kilo Vermeyi Nasıl Etkiliyor?

Haftanın kitap incelemeleri | Özkan Saçkan yorumladı

Türkiye'nin Yeni Ekmeği Konya’da Geliştirildi

Güzellik ve Bakım İstanbul Fuarı için geri sayım başladı

Katarakt Yaş Sınırı Tanımıyor

Karaciğer'i tehdit eden 6 önemli etken

Turkcell’e 1 milyar dolarlık Uluslararası Murabaha Sendikasyonu

Doğru vitamin takviye nasıl seçilir? Doğru taviye seçme rehberi

Siber tehditlere gerçek zamanlı, hızlı ve hassas müdahale

İstanbul'da 7. taksi ihalesi yarın (24 Mart) yapılıyor

İstanbul Modern’de Tasarım Diyalogları

Gezi İstanbul için kayıtlar başladı

Japonlar Türk lezzetlerine hayran kaldı

Haftanın kitap incelemesi | Özkan Saçkan sizler için yorumladı

Türklerin Yunanistan’daki Golden Visa payı yüzde 17,6’ya ulaştı

22 Mart Dünya Su Günü’nde Kritik Uyarı

Palandöken, esnaf için yapılandırma ve teşvik istedi

Marble İzmir’de mermer sanata dönüşüyor

Türk Dünyası Nevruz Bayramı için İBB kutlamasında buluştu

Göztepe Köprülü Kavşağı okullar açılmadan güçlendirildi

Bayramlarda coşku yerini buruk sevince bırakıyor!

ESET küresel güvenlik standartlarını tescilledi

Altın Testi, 31 Mart’a kadar İzmir’de

Ara tatille birleşen bayram trafiğinde lastiğe dikkat! ​​​​​​​

18 Mart 2026 yeni çıkan kitap yorumları | Özkan Saçkan inceledi

Yudum’dan Yerli Ayçiçeği Tohumuna Güçlü Destek

Optic World İzmir 27 Mart’ta kapılarını açıyor

Ege Bölgesi’nin ihracatı iki ayda 496 milyon dolar eridi

Yükleniyor

loading

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 26 20 2 4 44 64
2.FENERBAHÇE A.Ş. 27 17 1 9 33 60
3.TRABZONSPOR A.Ş. 27 18 3 6 24 60
4.BEŞİKTAŞ A.Ş. 27 15 5 7 18 52
5.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 27 12 8 7 14 43
6.GÖZTEPE A.Ş. 26 11 5 10 10 43
7.SAMSUNSPOR A.Ş. 26 8 7 11 -2 35
8.KOCAELİSPOR 27 9 12 6 -9 33
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 27 8 10 9 -10 33
10.CORENDON ALANYASPOR 27 6 8 13 1 31
11.ÇAYKUR RİZESPOR A.Ş. 26 7 10 9 -4 30
12.TÜMOSAN KONYASPOR 27 7 11 9 -8 30
13.NATURA DÜNYASI GENÇLERBİRLİĞİ 27 6 14 7 -9 25
14.HESAP.COM ANTALYASPOR 27 6 14 7 -18 25
15.KASIMPAŞA A.Ş. 27 5 13 9 -15 24
16.ZECORNER KAYSERİSPOR 27 4 12 11 -27 23
17.İKAS EYÜPSPOR 27 5 15 7 -19 22
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 27 4 18 5 -23 17

YAZARLAR