

Hepimiz sevdiğimiz birinin sesini tanıyabileceğimizi düşünürüz. Fakat klonlama teknolojisi baş döndürücü bir süratle ilerliyor. Dolandırıcıların ikna edici bir deepfake oluşturmak için tek gereksinimi olan şey birkaç saniyelik bir ses kaydı. Teknoloji etkileyici olsa da basit bir teknik dolandırıcıları durdurabilir: Evvelce kararlaştırılmış bir güvenlik sözü.
Siber güvenlikte global bir önder olan ESET, deepfake dolandırıcılığına karşı alınabilecek tedbirleri inceledi; tedbirleri sıraladı.
En yaygın dolandırıcılık usullerinden biri, bir akrabayı rastgele arayarak, sevdiklerinin kaçırıldığını düşünmelerini sağlamak için tasarlanmış deepfake ses kaydı dinletmek. Bu sanal kaçırma dolandırıcılıkları, sosyal medya hesaplarından elde edilen şahsî detaylar kullanılarak daha gerçekçi hâle getirilebilir. Dolandırıcılar, hücum için en uygun vakti seçmek hedefiyle kurbanın yahut akrabalarının sosyal medya profillerini de takip edebilirler. Dolandırıcılar için en değerli nokta, kurbanın akrabalarını belirsizlik içinde tutmak ve travmaya uğratmaktır. Bu gayeyle, klonlanmış sesi her seferinde yalnızca birkaç saniye kullanır, hıçkırık sesleriyle karıştırır ve tüm olayı daha inandırıcı ve kaotik hâle getirmek için arka plan gürültüsü ekleyebilirler.
Güvenlik sözü nedir?
Bir dolandırıcılığı fark etmek için yapabilecek en kolay ancak en tesirli şeylerden biri, aile üyeleriyle bir “güvenli kelime” üzerinde anlaşmaktır. Bu, aile üyesinin sesinizin deepfake ile değiştirilmiş olabileceğini düşündüğünde isteyebileceği, hatırlanması kolay bir söz yahut cümle olmalıdır. Bir dolandırıcı, inançlı sözün ne olduğunu öğrenmenin hiçbir yoluna sahip olmayacaktır; böylelikle ailenizi fidye ödemesi için kandırmaya yönelik rastgele bir komplo ortaya çıkarılır. Bu söz hem akılda kalıcı hem de sıra dışı olmalıdır. Ayrıyeten sosyal medya paylaşımlarınızı okuyarak elde edilebilecek bir şey olmamalıdır.
Güvenlik sözünü unutulursa ne olur?
Birisi güvenlik sözünü hatırlayamazsa bir yedek planın olması kıymetlidir. Yapılacak en uygun şey, aile üyelerini aramayı sonlandırmaya ve akabinde adres defterlerinde kayıtlı olan numaranızdan geri aramaya teşvik etmektir. Ya da kurduğunuz mevcut bir küme üzerinden size bildiri göndermelerini sağlayın. Bu, başınızın kaygıda olup olmadığını onlara anında gösterecektir. Alternatif olarak, yalnızca aile üyelerinin bileceği öbür bir soru sormayı deneyebilirler. Bu, internette araştırılabilecek rastgele bir bilgi olmamalıdır. Ayrıyeten bir şeylerin aykırı gittiğini hissederlerse asla para yahut ferdî bilgi göndermemeleri gerektiğini de bilmelidirler.
Deepfake dolandırıcılığına kurban gittiyseniz ne yapmalısınız?
Deepfake teknolojisi her geçen gün daha da inandırıcı hâle geliyor. Siz yahut bir aile üyeniz dolandırıldıysa:
- Dolandırıcıyla iletişimi derhal kesin.
- Bankanızla irtibata geçerek olanları açıklayın ve dolandırılan paranın bloke edilmesi yahut iade edilmesi için bir yol olup olmadığını sorun.
- İlgili tüm hesaplarda ifşa olmuş olabilecek parolaları değiştirin. Bu, iki faktörlü kimlik doğrulamayı (2FA) aktifleştirmek ve parola yöneticisinde saklanan her hesap için güçlü, eşsiz parolalara geçmek için uygun bir fırsattır.
- İlgili tüm ispatları ( telefon numaraları, kayıtlar) saklayın.
- Dolandırıcılığı ilgili makamlara bildirin.
Bir fiyat karşılığında paranızı geri alacağını yahut hesaplarınızı teminat altına alacağını vaat eden ikincil dolandırıcılarına karşı tetikte olun. Palavra söylüyorlar. Onlara ödeme yapmak, kayıplarınızı yalnızca artıracaktır.
Kaynak: (BYZHA) Beyaz Haber Ajansı


