• BIST 100

    14297,41%1
  • DOLAR

    42,69% 0,01
  • EURO

    50,20% 0,01
  • GRAM ALTIN

    5887,68% -0,35
  • Ç. ALTIN

    9539,73% 0,00

Suçluların yeni gözdesi yüz tanıma teknolojisi

Telefonunuzu ve verilerinizi yüz tanıma dolandırıcılığına karşı nasıl korursunuz?

Teknoloji 18.07.2024 10:12:00
Suçluların yeni gözdesi yüz tanıma teknolojisi

Suçluların yeni gözdesi yüz tanıma teknolojisi

 

Yüz tanıma teknolojileri güvenli kimlik doğrulama için giderek daha popüler bir araç haline geldi. Bu yöntem  kolaylığı nedeniyle de tercih ediliyor. Ne yazık ki siber suçlular yüz tanıma verilerini çalabiliyor.  Kimlik doğrulama ve derin sahtecilikler oluşturmak için yapay zekâyı kullanabiliyorlar. Dijital güvenlik şirketi ESET, hem bireylerin hem şirketlerin akıllı telefon güvenliği için çok katmanlı güvenlik  yöntemlerini kullanmalarını önerdi.  

 

Son paylaşılan ESET Tehdit Raporu H1 2024'te ESET araştırmacıları, saldırganların yapay zekâ yüz değiştirme hizmetlerini kullanarak kendi yüzlerini kurbanlarınınkiyle değiştirmek için sahte mobil uygulamaları nasıl kullandıklarını ortaya koydu. Bu yöntem, siber suçlular tarafından kurbanların hesaplarına yetkisiz erişim elde etmek için kullanılabiliyor. Dijital güvenlik için en güçlü koruma, güvenlik yaklaşımlarının kombinasyonlarını kullanmaktan geçiyor: Örneğin, saldırıları herhangi bir zarar vermeden önce önlemek için çok faktörlü kimlik doğrulama (MFA) dahil, çok katmanlı siber güvenlik teknolojileriyle yüz kimlik doğrulamasından yararlanmak. 

 

Yeni saldırı vektörü

Günümüzde bazı finansal uygulamalar, güvenli bir kimlik doğrulama yöntemi olması açısından kullanıcıların mobil cihazlarının ön kamerasını kullanarak yüzlerinin çeşitli açılardan kısa bir videosunu kaydetmelerini gerektiriyor. Ancak kimlik hırsızlığı ve dolandırıcılık faaliyetlerini önlemek için ekstra bir güvenlik katmanı olarak tasarlanan bu uygulama, son zamanlarda siber suçlular için başka bir saldırı vektörü haline geldi. Group-IB'nin Tehdit İstihbarat birimi, Tayland için Dijital Emeklilik gibi yasal Tayland hükümet uygulamalarının bir taklidi olan ve daha önce bilinmeyen bir iOS Truva Atı GoldPickaxe.iOS keşfetti. Bu kötü niyetli uygulamalar kimlik belgeleri, SMS ve yüz tanıma verilerini topluyor. Bu kötü amaçlı yazılım ailesi ESET güvenlik çözümleri tarafından da algılanıyor. GoldPickaxe Android sürümü, resmi Google Play mağazası gibi görünen web siteleri aracılığıyla dağıtılıyor. Tehdit aktörleri iOS sürümünü dağıtmak için kurbanın iOS cihazı üzerinde tam kontrol sahibi olmalarını sağlayan bir mobil cihaz yönetimi (MDM) profili yüklemeye ikna etmek için çok aşamalı bir sosyal mühendislik planı kullanıyorlar. 

Derin sahte videolar oluşturma

GoldPickaxe, yüklendikten sonra kurbandan sahte uygulamada onaylama yöntemi olarak bir video kaydetmesini istiyor. Kaydedilen video daha sonra yüz değiştirme yapay zekâ hizmetleri tarafından kolaylaştırılan deepfake videoların oluşturulması için kullanılır. Ancak hepsi bu kadar değil çünkü sahte video bir bankanın güvenlik ve kimlik doğrulama sistemlerini kandırmak için tek başına yeterli olmayacaktır. Kötü amaçlı yazılım ayrıca kurbanın kimlik belgelerini talep eder, SMS'leri engeller ve trafiği proxy sunucusu üzerinden yönlendirir. GoldPickaxe doğrudan kurbanın telefonundan yetkisiz işlemler gerçekleştirmez. Bunun yerine, kurbanın bankacılık uygulamasına otonom olarak erişmek için kurbandan gerekli tüm bilgileri toplar.

Önlem almanın önemi

Siber suçlular artık operasyonları için çağrı merkezleri, zararlı yazılımlar ve yapay zekânın kombinasyonunu kullanıyorlar bu da saldırıları için oldukça fazla çaba harcadıkları anlamına geliyor.  Ancak bu, bu tür tehditlerin özellikle iyi bir önlemeyle durdurulamayacağı anlamına gelmez. 

Temel farkındalık ilkeleri ile başlayalım: 

  • Ödüller, indirimler veya GoldPickaxe örneğinde olduğu gibi emeklilik ikramiyeleri hakkındaki iddiaları her zaman doğrulamaya çalışın. Eğer gerçek olamayacak kadar iyi görünüyorsa muhtemelen değildir. 
  • Mobil uygulama dağıtan web sitelerine dikkat edin ve yalnızca resmi uygulama mağazalarını kullanın. 
  • Kimlik avı web sitelerine aldanmayın. 
  • Akıllı telefonunuzda şüpheli bir aktivite olduğunu düşünüyorsanız saygın bir güvenlik uygulaması ile güvenlik taraması yapın. 
  • Kötü amaçlı bir uygulamayı keşfettikten sonra silin ve telefonunuzu yeniden başlatın. Android cihazınızı fabrika ayarlarına sıfırlamak gerekebilir. 

Hiç kimse kimlik avına karşı yüzde 100 bağışık değildir ve BT uzmanları bile dolandırıcılıklara kanabilir. Mobil cihazınızı güvende tutmak için güvenilir bir siber güvenlik koruması kullanın. ESET, yapay zekâ, insan uzmanlığı ve önleme öncelikli yaklaşımı bir araya getiren mobil cihaz koruması ile hem tüketicileri hem de kurumsal kullanıcıları kapsıyor.  ESET Mobile Security (EMS) proaktif bir yaklaşım benimsiyor ve indirme işlemi sırasında hatta yükleme gerçekleşmeden önce tehditleri algılayıp engelleyebiliyor.

 

Sinüzit ve yüz felci hakkındaki doğru bilinen yanlışlar!

Maymunkeş 42. Uluslararası İstanbul Kitap Fuarında

İstanbul Devlet Senfoni Orkestrası 80. yılını kutladı

Miss Turkey Heyecanı Başladı

İETT geri dönüşümü oyuna dönüştürdü

Özkan Saçkan'ın kaleminden haftanın kitapları

Kalp çarpıntısında acil yardım gerektiren 4 kritik belirti

Dolandırıcılar Instagram ve WhatsApp hesaplarını çalıyor

Oyun sektörü 1.8 milyar dolara ulaştı

İstanbul’dan dünyaya yerli batarya üretimi başlıyor

Kış Sezonunda Kar Körlüğüne Dikkat!

İş birlikleri ekonomiye güç katıyor

İlyun Bürkev bu ay 6 konserle sahnede

Kollektifin Belleği | İBB Koleksiyonları İstanbullularla buluştu

Varis Ciddiye Alınması Gereken Bir Damar Hastalığıdır

Öfkeyi doğrudan tetikleyen yeni dijital tuzak: Rage Bait

Türkiye’nin En Büyük Gizli Kaybı | Dikkat Erozyonu

Uzmanından kış hastalıklarına karşı 10 etkili öneri 

Turkcell Tedarikçi Zirvesi 2025 gerçekleşti

Türkiye’nin finans ekosistemi zirvede buluştu

Otellerde kimlik fotokopisi dönemi bitti!

Garanti BBVA ve Garanti BBVA Emeklilik’te Üst Düzey Atamalar

2026’ya doğru bankacılık gündemi

Tarihi Haliç Tersanesi 570 yaşında

Turizm dünyası İzmir’de bir araya geldi

Avrupa ülkelerinde Noel Pazarı rüzgârı

Aşırı paylaşım şirketleri tehlikeye atıyor

Doğuştan Kalça Çıkığı Belirti Vermeden İlerleyebilir

Doğuş Otomotiv Yatırımcı Oldu

Tüp bebekte doğru bilinen 10 yanlışa dikkat

Yükleniyor

Miss Turkey Heyecanı Başladı

Sibel Can'dan incilerle bezeli ihtişam

Aşkım Kapışmak | Seyirciye duyguyu verebilmek için PR yapıyorlar

Uğur Arslan | Kızım beni geçti

Demet Evgâr'dan Kırmızı Işık uygulamasıyla şiddete dur çağrısı

Sinan Akçıl 'Milletvekili olsam, Meclis'in Robin Hood'u olabilirim

Wilma Elles 'İndirimleri takip ediyorum

Forum Wishland 28 Kasım'da Marmara Forum'da başlıyor

‘Zorlu Yılbaşı Festivali’ Eda Baba konseriyle başladı

Müzik Yorumcuları Meslek Birliği'nde seçime gidiliyor!

Sinüzit ve yüz felci hakkındaki doğru bilinen yanlışlar!

Kalp çarpıntısında acil yardım gerektiren 4 kritik belirti

Kış Sezonunda Kar Körlüğüne Dikkat!

Varis Ciddiye Alınması Gereken Bir Damar Hastalığıdır

Öfkeyi doğrudan tetikleyen yeni dijital tuzak: Rage Bait

Türkiye’nin En Büyük Gizli Kaybı | Dikkat Erozyonu

Uzmanından kış hastalıklarına karşı 10 etkili öneri 

Doğuştan Kalça Çıkığı Belirti Vermeden İlerleyebilir

Tüp bebekte doğru bilinen 10 yanlışa dikkat

Sağlıksız Beslenme, Kanser Gelişiminde Önemli Bir Faktör

Dolandırıcılar Instagram ve WhatsApp hesaplarını çalıyor

Oyun sektörü 1.8 milyar dolara ulaştı

Aşırı paylaşım şirketleri tehlikeye atıyor

Yapay zekâdan arkadaş olur mu?

Türk Yazılımcı ve Tasarımcılar İstanbul’da Ödüllendirildi

Türkiye İçin Yapay Zekâ etkinliği

Yapay zekâ hain bir arkadaştan daha da tehlikeli olabilir!

X Artık Maskeleri Düşürüp Kimlerin Nereden Konuştuğunu Açığa Çıkarıyor

Roketsan, Dubai Airshow ile Körfez’e çıkarma yapıyor

ESET’ten VPN odaklı yeni nesil dijital güvenlik

İstanbul’dan dünyaya yerli batarya üretimi başlıyor

İş birlikleri ekonomiye güç katıyor

Turkcell Tedarikçi Zirvesi 2025 gerçekleşti

Türkiye’nin finans ekosistemi zirvede buluştu

Garanti BBVA ve Garanti BBVA Emeklilik’te Üst Düzey Atamalar

2026’ya doğru bankacılık gündemi

Hizmet İhracatı Şampiyonları Ödülleri Sahiplerini Buldu

TAV Havalimanları ve HAVAŞ’ta üst düzey atamalar

Otokar’a 83,6 Milyon USD’lik COBRA II Siparişi

Baharat sektöründe güçler birleştirildi

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 16 12 1 3 24 39
2.FENERBAHÇE A.Ş. 16 10 0 6 22 36
3.TRABZONSPOR A.Ş. 16 10 1 5 14 35
4.GÖZTEPE A.Ş. 16 8 3 5 10 29
5.BEŞİKTAŞ A.Ş. 16 7 4 5 7 26
6.SAMSUNSPOR A.Ş. 16 6 3 7 4 25
7.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 16 6 5 5 -2 23
8.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 16 5 6 5 5 20
9.KOCAELİSPOR 16 5 6 5 -3 20
10.CORENDON ALANYASPOR 16 3 4 9 -1 18
11.ÇAYKUR RİZESPOR A.Ş. 16 4 6 6 -3 18
12.TÜMOSAN KONYASPOR 16 4 8 4 -8 16
13.GENÇLERBİRLİĞİ 16 4 9 3 -4 15
14.KASIMPAŞA A.Ş. 16 3 7 6 -7 15
15.HESAP.COM ANTALYASPOR 16 4 9 3 -14 15
16.ZECORNER KAYSERİSPOR 16 2 6 8 -17 14
17.İKAS EYÜPSPOR 16 3 9 4 -11 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 16 2 11 3 -16 9