ÖNCE İLKELER
Dolandırıcıların yapay zekadan yararlanarak gerçekleştirdiği sanal adam kaçırma, kurbanlara ciddi duygusal ve maddi zarar verebilmesiyle korkutucu bir hal alıyor
Bu her ebeveynin en kötü kabusudur. Bilinmeyen bir numaradan aranırsınız ve hattın diğer ucunda çocuğunuzun yardım için ağladığını duyarsınız. Sonra ‘kaçıran kişi’ gelir, fidye ister ve oğlunuzu ya da kızınızı bir daha göremeyeceğinizi söyler. Ne yazık ki bu, bir Hollywood filminden esinlenerek yazılmış bir senaryo değildir.
Bu, dolandırıcıların artık kurbanlarından para koparmak için ne kadar ileri gidebileceklerini ve yeni teknolojiyi hain amaçlar için nasıl kullanabileceklerini gösteren dehşet verici bir örnektir. Ayrıca yakın aile üyelerini bile kandırabilecek kadar ikna edici olan yapay zekâ, ses klonlama teknolojisinin kalitesini de gösterir. Ne kadar çok insan bu dolandırıcılık planları ve dikkat edilmesi gerekenler hakkında bilgi sahibi olursa telefon dolandırıcılarının para kazanma olasılığı da o kadar azalacaktır.
Tipik bir sanal adam kaçırma dolandırıcılığının birkaç temel aşaması vardır:
Bu temanın çeşitli varyasyonları var. En endişe verici olanı ChatGPT ve diğer yapay zekâ araçlarının dolandırıcıların ideal kurbanları bulmasını kolaylaştırarak sanal kaçırma eylemlerini güçlendirme potansiyelidir. Reklamcılar ve pazarlamacılar yıllardır doğru mesajları doğru zamanda doğru kişilere ulaştırmak için “eğilim modelleme” tekniklerini kullanıyorlar.
Üretken Yapay Zekâ (GenAI), sanal bir kaçırma dolandırıcılığına maruz kaldıklarında ödeme yapma olasılığı en yüksek olan bireyleri arayarak dolandırıcıların da aynı şeyi yapmasına yardımcı olabilir. Ayrıca belirli bir coğrafi bölgede, herkese açık sosyal medya profillerine sahip ve belirli bir sosyo-ekonomik geçmişe sahip kişileri de arayabilirler.
İLGİLİ MAKALE: Sesin benim parolam
İkinci bir seçenek de ‘kaçırılan’ kişinin telefon numarasını dolandırıcılıktan önce ele geçirmek için SIM değiştirme saldırısı kullanmak olabilir. Bu, kaçırma telefon görüşmesine sinir bozucu bir meşruiyet katacaktır. DeStefano sonunda kızının güvende ve iyi olduğunu tespit edebilmiş ve bu nedenle telefonu gaspçıların yüzüne kapatabilmiş olsa da kurbanın akrabasına ulaşılamıyorsa bunu yapmak çok daha zor olacaktır.
Ne yazık ki son deneyimizin de kanıtladığı gibi ses klonlama teknolojisi endişe verici derecede ikna edicidir. Ve dolandırıcılar için giderek daha erişilebilir hale geliyor. Mayıs ayında yayımlanan bir istihbarat raporu, kötüye kullanılabilecek meşru transkripsiyon araçları ve siber suç dünyasında hizmet olarak ses klonlamaya (VCaaS) yönelik artan ilgi konusunda uyarıda bulundu. İkincisi yaygınlaşırsa, özellikle GenAI araçlarıyla birlikte kullanıldığında, siber suç ekonomisi genelinde bu tür saldırıları başlatma becerisini halka yayabilir.
Aslında dezenformasyonun yanı sıra deepfake teknolojisi, iş e-postalarının ele geçirilmesi (Jake Moore tarafından test edildiği gibi) ve sextortion için de kullanılıyor. Uzun bir yolculuğun henüz başındayız.
İyi haber şu ki biraz bilgi genel olarak deepfakes ve özel olarak sanal kaçırma tehdidini dağıtmak için uzun bir yol kat edebilir. Kurban olarak seçilme ve bir dolandırıcılık çağrısına kanma olasılığını en aza indirmek için bugün yapabileceğiniz şeyler var.
Bu üst düzey ipuçlarını dikkate alın:
Sanal kaçırma sadece bir başlangıç. Ancak en son dolandırıcılıklardan haberdar olun ki ciddi sıkıntılara neden olmadan önce saldırıları en başında durdurma şansınız yüksek olsun.