• BIST 100

    9475,21%0,81
  • DOLAR

    39,02% 0,28
  • EURO

    44,03% -0,02
  • GRAM ALTIN

    4140,28% 0,42
  • Ç. ALTIN

    6643,34% 0,00

Suçluların yeni gözdesi yüz tanıma teknolojisi

Telefonunuzu ve verilerinizi yüz tanıma dolandırıcılığına karşı nasıl korursunuz?

Teknoloji 18.07.2024 10:12:00
Suçluların yeni gözdesi yüz tanıma teknolojisi

Suçluların yeni gözdesi yüz tanıma teknolojisi

 

Yüz tanıma teknolojileri güvenli kimlik doğrulama için giderek daha popüler bir araç haline geldi. Bu yöntem  kolaylığı nedeniyle de tercih ediliyor. Ne yazık ki siber suçlular yüz tanıma verilerini çalabiliyor.  Kimlik doğrulama ve derin sahtecilikler oluşturmak için yapay zekâyı kullanabiliyorlar. Dijital güvenlik şirketi ESET, hem bireylerin hem şirketlerin akıllı telefon güvenliği için çok katmanlı güvenlik  yöntemlerini kullanmalarını önerdi.  

 

Son paylaşılan ESET Tehdit Raporu H1 2024'te ESET araştırmacıları, saldırganların yapay zekâ yüz değiştirme hizmetlerini kullanarak kendi yüzlerini kurbanlarınınkiyle değiştirmek için sahte mobil uygulamaları nasıl kullandıklarını ortaya koydu. Bu yöntem, siber suçlular tarafından kurbanların hesaplarına yetkisiz erişim elde etmek için kullanılabiliyor. Dijital güvenlik için en güçlü koruma, güvenlik yaklaşımlarının kombinasyonlarını kullanmaktan geçiyor: Örneğin, saldırıları herhangi bir zarar vermeden önce önlemek için çok faktörlü kimlik doğrulama (MFA) dahil, çok katmanlı siber güvenlik teknolojileriyle yüz kimlik doğrulamasından yararlanmak. 

 

Yeni saldırı vektörü

Günümüzde bazı finansal uygulamalar, güvenli bir kimlik doğrulama yöntemi olması açısından kullanıcıların mobil cihazlarının ön kamerasını kullanarak yüzlerinin çeşitli açılardan kısa bir videosunu kaydetmelerini gerektiriyor. Ancak kimlik hırsızlığı ve dolandırıcılık faaliyetlerini önlemek için ekstra bir güvenlik katmanı olarak tasarlanan bu uygulama, son zamanlarda siber suçlular için başka bir saldırı vektörü haline geldi. Group-IB'nin Tehdit İstihbarat birimi, Tayland için Dijital Emeklilik gibi yasal Tayland hükümet uygulamalarının bir taklidi olan ve daha önce bilinmeyen bir iOS Truva Atı GoldPickaxe.iOS keşfetti. Bu kötü niyetli uygulamalar kimlik belgeleri, SMS ve yüz tanıma verilerini topluyor. Bu kötü amaçlı yazılım ailesi ESET güvenlik çözümleri tarafından da algılanıyor. GoldPickaxe Android sürümü, resmi Google Play mağazası gibi görünen web siteleri aracılığıyla dağıtılıyor. Tehdit aktörleri iOS sürümünü dağıtmak için kurbanın iOS cihazı üzerinde tam kontrol sahibi olmalarını sağlayan bir mobil cihaz yönetimi (MDM) profili yüklemeye ikna etmek için çok aşamalı bir sosyal mühendislik planı kullanıyorlar. 

Derin sahte videolar oluşturma

GoldPickaxe, yüklendikten sonra kurbandan sahte uygulamada onaylama yöntemi olarak bir video kaydetmesini istiyor. Kaydedilen video daha sonra yüz değiştirme yapay zekâ hizmetleri tarafından kolaylaştırılan deepfake videoların oluşturulması için kullanılır. Ancak hepsi bu kadar değil çünkü sahte video bir bankanın güvenlik ve kimlik doğrulama sistemlerini kandırmak için tek başına yeterli olmayacaktır. Kötü amaçlı yazılım ayrıca kurbanın kimlik belgelerini talep eder, SMS'leri engeller ve trafiği proxy sunucusu üzerinden yönlendirir. GoldPickaxe doğrudan kurbanın telefonundan yetkisiz işlemler gerçekleştirmez. Bunun yerine, kurbanın bankacılık uygulamasına otonom olarak erişmek için kurbandan gerekli tüm bilgileri toplar.

Önlem almanın önemi

Siber suçlular artık operasyonları için çağrı merkezleri, zararlı yazılımlar ve yapay zekânın kombinasyonunu kullanıyorlar bu da saldırıları için oldukça fazla çaba harcadıkları anlamına geliyor.  Ancak bu, bu tür tehditlerin özellikle iyi bir önlemeyle durdurulamayacağı anlamına gelmez. 

Temel farkındalık ilkeleri ile başlayalım: 

  • Ödüller, indirimler veya GoldPickaxe örneğinde olduğu gibi emeklilik ikramiyeleri hakkındaki iddiaları her zaman doğrulamaya çalışın. Eğer gerçek olamayacak kadar iyi görünüyorsa muhtemelen değildir. 
  • Mobil uygulama dağıtan web sitelerine dikkat edin ve yalnızca resmi uygulama mağazalarını kullanın. 
  • Kimlik avı web sitelerine aldanmayın. 
  • Akıllı telefonunuzda şüpheli bir aktivite olduğunu düşünüyorsanız saygın bir güvenlik uygulaması ile güvenlik taraması yapın. 
  • Kötü amaçlı bir uygulamayı keşfettikten sonra silin ve telefonunuzu yeniden başlatın. Android cihazınızı fabrika ayarlarına sıfırlamak gerekebilir. 

Hiç kimse kimlik avına karşı yüzde 100 bağışık değildir ve BT uzmanları bile dolandırıcılıklara kanabilir. Mobil cihazınızı güvende tutmak için güvenilir bir siber güvenlik koruması kullanın. ESET, yapay zekâ, insan uzmanlığı ve önleme öncelikli yaklaşımı bir araya getiren mobil cihaz koruması ile hem tüketicileri hem de kurumsal kullanıcıları kapsıyor.  ESET Mobile Security (EMS) proaktif bir yaklaşım benimsiyor ve indirme işlemi sırasında hatta yükleme gerçekleşmeden önce tehditleri algılayıp engelleyebiliyor.

 

İlaç ve Tıbbi Cihaz Sektörü Yasal Düzenlemelere Birlikte Uyumlanıyor

TÜBİTAK Desteğiyle Üretildi, Reflü, Gastrit ve Ülseri Yenecek

Güneş Gözlüğü Seçimine Dikkat: Sahtesi Katarakta Sebep Oluyor

Stresin vücuda 7 zararı

Felçlileri yürüten robotlar serebral palsili çocuklara umut oldu

Hamilelikte obezite tehlikesi

MEGATRENDS2030 | Türkiye iş makinelerinde küresel oyuncu

AgriGO.AI ile Çiftçiye Yapay Zeka Desteği

Disleksi Nedir, Ne Değildir?

İzmir’den Yapay Zeka Manifestosu

Kabızlığa karşı en etkili silah: Su, lif ve hareket!

Ferit Evgi: “Artık markaların da kariyer koçu var”

Ufuğa ışık tutan zirve Bankasürans 2025

Ford Türkiye Elektrikli Yeni Binek ve Ticari Araçlarını Tanıttı

Sakıp Sabancı Spor Ödülleri sahiplerini buldu

OPA Bodrum | Sosyetenin yeni gözde mekanı açılıyor

Birleşik Krallık ile Yeni İş birliği Fırsatları

Yediğimiz şeyler kişiliğimizi, davranışlarımızı da etkiliyor

Türkiye'nin en büyük Sigorta Zirvesi yarın başlıyor

Her 5 çocuktan biri büyüme sorunu yaşıyor

Ümit Gürelman’a Vefa Konseri

İstanbul depremi için harita yayınlayarak bilgilendirdi

Albayrak Grubu Londra'da Hat Sergisi Açtı

Çağlayan Topaloğlu'ndan ortalık karıştıran iddialar

Sigorta sektörü 2025 zirvesinde buluşacak

Sofradaki Sessiz Kahraman | Gerçek Gıdanın Psikolojiye Etkisi

İstanbul'da deprem | 6,2 için uzmanlar ne diyor?

Tıklamadan önce düşünün

AcerPro'nun 20.Yılı Dijital Dönüşümün Mimarı

Menenjit saatler içinde ölüme neden olabiliyor!

Yükleniyor

Çağlayan Topaloğlu'ndan ortalık karıştıran iddialar

Uyuşturucu iddiası | Polat çifti avukatından açıklama

İsmail Türüt | Onlar gibi şarkı yapsam köprüden atlar intihar ederim

Üsküdar'da Sevgi Pazarı kuruluyor

Göknur Sevgililer Günü için söyleyecek

Beste Acar'ın telefonundan çıkan böceğin sırrı!

Mahmut Tuncer'in Kayınvalidesi Yüksel Özsoy hayatını kaybetti

Kız Kardeşim Projesi Yeni Yıldızlarını Arıyor

Seydi Taş | Eğlence modeli değişmeli

Türk modacı Recep Demiray, Londra Fashion Week'te

Güneş Gözlüğü Seçimine Dikkat: Sahtesi Katarakta Sebep Oluyor

Stresin vücuda 7 zararı

Hamilelikte obezite tehlikesi

Kabızlığa karşı en etkili silah: Su, lif ve hareket!

Yediğimiz şeyler kişiliğimizi, davranışlarımızı da etkiliyor

Sofradaki Sessiz Kahraman | Gerçek Gıdanın Psikolojiye Etkisi

Menenjit saatler içinde ölüme neden olabiliyor!

Gençler ‘dalgalı’; kıdemli çalışanlar ‘ikinci’ ve ‘portföy’ kariyer peşinde

Gürültü hassasiyeti sağlığı tehdit ediyor!

Türk doktorlardan tıp tarihinde dünyada bir ilk

İlaç ve Tıbbi Cihaz Sektörü Yasal Düzenlemelere Birlikte Uyumlanıyor

TÜBİTAK Desteğiyle Üretildi, Reflü, Gastrit ve Ülseri Yenecek

Felçlileri yürüten robotlar serebral palsili çocuklara umut oldu

Tıklamadan önce düşünün

KOBİ’ler için hassas verileri koruma rehberi

Yalnızlığa ‘robot eş’ çözümü korkutuyor!

Kişisel Verilerimizi Korumak Geleceğimizi Korumaktır

TEKNOFEST 2025’te Yepyeni Bir Yarışma

İşten çıkarılmadınız, dolandırıldınız!

Geleceğin Sağlık Çözümleri TEKNOFEST Gençleri Tarafından Şekillenecek!

MEGATRENDS2030 | Türkiye iş makinelerinde küresel oyuncu

AgriGO.AI ile Çiftçiye Yapay Zeka Desteği

İzmir’den Yapay Zeka Manifestosu

Ufuğa ışık tutan zirve Bankasürans 2025

Birleşik Krallık ile Yeni İş birliği Fırsatları

Türkiye'nin en büyük Sigorta Zirvesi yarın başlıyor

Sigorta sektörü 2025 zirvesinde buluşacak

AcerPro'nun 20.Yılı Dijital Dönüşümün Mimarı

Rüzgar endüstrisi 2.2 milyar dolara ulaştı

Sigorta Sektörünün Dijital Dönüşümünde 20 Yıllık Yolculuk Acerpro

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 34 28 1 5 56 89
2.Fenerbahçe 34 25 3 6 52 81
3.Samsunspor 34 18 10 6 13 60
4.Beşiktaş 34 16 7 11 20 59
5.İstanbul Başakşehir 34 16 12 6 7 54
6.Eyüpspor 35 14 13 8 4 50
7.Trabzonspor 34 12 11 11 11 47
8.Göztepe 34 12 11 11 10 47
9.Kasımpaşa 34 11 10 13 0 46
10.Konyaspor 34 13 14 7 -3 46
11.Kayserispor 34 11 12 11 -11 44
12.Antalyaspor 34 12 14 8 -22 44
13.Gazişehir Gaziantep 34 12 15 7 -5 43
14.Rizespor 34 13 17 4 -10 43
15.Alanyaspor 34 10 15 9 -10 39
16.Bodrum FK 34 9 16 9 -13 36
17.Sivasspor 35 9 18 8 -14 35
18.Hatayspor 34 5 21 8 -26 23
19.Adana Demirspor 34 2 28 4 -59