Hesap sahte, ses kopya ama tuzak gerçek

Makine tahsili ve yapay zekâ büyük bir süratle ilerleyip kitleler için giderek daha erişilebilir hale geliyor.

Hesap sahte, ses kopya ama tuzak gerçek
Yayınlama: 18.09.2024
2
A+
A-

Siber hatalılar gelişen teknoloji sayesinde kimliklerini ve nerede olduklarını çok daha kolay gizleyebiliyorlar. Siber güvenlik şirketi ESET, hatalıların yeni jenerasyon toplumsal mühendislik atakları ile WhatsApp üzerinden dolandırıcılık yapılabileceğine yönelik ikazlarda bulundu. 

 

Günümüzde güçlü bilgisayar teknolojileri ve medyanın ilgisi sayesinde yapay zekâ global seviyede bir ilgiye  ulaştı. Yapay zekâ kavramı Blade Runner ve The Terminator gibi sinemalarla tanınan hale geldiğinden beri beşerler bu teknolojinin bir sonraki adımda neler yaratabileceğinin potansiyelini merak ediyor. Siber güvenlik uzmanları ise  yakın devirde ziyanlı sonuçları olan yaratıcı ve epey sofistike hücumlarla karşılaşabileceğimize yönelik  uyarılarda bulunuyorlar. 

 

Yeni kuşak toplumsal mühendislik saldırıları 

Siber hatalılar tuzağa düşürmek istedikleri bireyleri ya da onların etraflarını hedefleyerek bu bireylere ilişkin ses örneklerini paylaşım platformlarından kopyalıyorlar. Tuzağa düşürmek istedikleri bireyleri de ekseriyetle şirket sahipleri ya da üst seviye yöneticilerden seçiyorlar. Klonladıkları ses örnekleriyle düzmece sesli iletiler oluşturuyorlar. Hatalılar hücumlarını daha sofistike hale getirebilmek için hedeflenen şahısların WhatsApp hesabını da ele geçirip, hedefledikleri bireye ya da onun etrafına düzmece sesli bildiriler gönderiyorlar. 

 

Ses klonlama dolandırıcılığına karşı nasıl inançta kalınır?

  • İş ve onay süreçlerini takip edin
  • Kişileri ve süreçleri doğrulayın; örneğin tüm ödeme taleplerini (sözde) talebi gönderen şahısla doğrulayın hatta gerekirse iki sefer doğrulayın ve transferlerin şirketinizdeki iki çalışan tarafından onaylanmasını sağlayın.
  • Teknoloji dünyasındaki son trendleri takip edin ve çalışanlarınızın eğitimini ve güvenlik özelliklerini buna göre ayarlayın
  • Çalışanlarınız için özel bilgilendirme eğitimleri düzenleyin.
  • Çok katmanlı güvenlik yazılımı kullanın.
  • Çevrimiçi paylaşılan ferdî bilgilerinizin miktarını sınırlayın. Mümkünse adresinizi yahut telefon numaranızı yayımlamaktan kaçının. 
  • Gönderilerinizi ve toplumsal medyadaki öteki içeriklerinizi görebilecek kişi sayısını sınırlayın.
  • Kimlik avı dolandırıcılıklarına ve şahsî bilgilerinizi sizden almaya yönelik başka teşebbüslere karşı dikkatli olun.
  • Kimlik doğrulama uygulaması yahut donanım kimlik doğrulama aygıtı üzere iki faktörlü kimlik doğrulama (2FA) kullanın

Kaynak: (BYZHA) Beyaz Haber Ajansı