• BIST 100

    11036,82%-0,78
  • DOLAR

    42,46% 0,07
  • EURO

    49,59% 0,13
  • GRAM ALTIN

    5725,68% -0,25
  • Ç. ALTIN

    9320,33% 0,00

Suçluların yeni gözdesi yüz tanıma teknolojisi

Telefonunuzu ve verilerinizi yüz tanıma dolandırıcılığına karşı nasıl korursunuz?

Teknoloji 18.07.2024 10:12:00
Suçluların yeni gözdesi yüz tanıma teknolojisi

Suçluların yeni gözdesi yüz tanıma teknolojisi

 

Yüz tanıma teknolojileri güvenli kimlik doğrulama için giderek daha popüler bir araç haline geldi. Bu yöntem  kolaylığı nedeniyle de tercih ediliyor. Ne yazık ki siber suçlular yüz tanıma verilerini çalabiliyor.  Kimlik doğrulama ve derin sahtecilikler oluşturmak için yapay zekâyı kullanabiliyorlar. Dijital güvenlik şirketi ESET, hem bireylerin hem şirketlerin akıllı telefon güvenliği için çok katmanlı güvenlik  yöntemlerini kullanmalarını önerdi.  

 

Son paylaşılan ESET Tehdit Raporu H1 2024'te ESET araştırmacıları, saldırganların yapay zekâ yüz değiştirme hizmetlerini kullanarak kendi yüzlerini kurbanlarınınkiyle değiştirmek için sahte mobil uygulamaları nasıl kullandıklarını ortaya koydu. Bu yöntem, siber suçlular tarafından kurbanların hesaplarına yetkisiz erişim elde etmek için kullanılabiliyor. Dijital güvenlik için en güçlü koruma, güvenlik yaklaşımlarının kombinasyonlarını kullanmaktan geçiyor: Örneğin, saldırıları herhangi bir zarar vermeden önce önlemek için çok faktörlü kimlik doğrulama (MFA) dahil, çok katmanlı siber güvenlik teknolojileriyle yüz kimlik doğrulamasından yararlanmak. 

 

Yeni saldırı vektörü

Günümüzde bazı finansal uygulamalar, güvenli bir kimlik doğrulama yöntemi olması açısından kullanıcıların mobil cihazlarının ön kamerasını kullanarak yüzlerinin çeşitli açılardan kısa bir videosunu kaydetmelerini gerektiriyor. Ancak kimlik hırsızlığı ve dolandırıcılık faaliyetlerini önlemek için ekstra bir güvenlik katmanı olarak tasarlanan bu uygulama, son zamanlarda siber suçlular için başka bir saldırı vektörü haline geldi. Group-IB'nin Tehdit İstihbarat birimi, Tayland için Dijital Emeklilik gibi yasal Tayland hükümet uygulamalarının bir taklidi olan ve daha önce bilinmeyen bir iOS Truva Atı GoldPickaxe.iOS keşfetti. Bu kötü niyetli uygulamalar kimlik belgeleri, SMS ve yüz tanıma verilerini topluyor. Bu kötü amaçlı yazılım ailesi ESET güvenlik çözümleri tarafından da algılanıyor. GoldPickaxe Android sürümü, resmi Google Play mağazası gibi görünen web siteleri aracılığıyla dağıtılıyor. Tehdit aktörleri iOS sürümünü dağıtmak için kurbanın iOS cihazı üzerinde tam kontrol sahibi olmalarını sağlayan bir mobil cihaz yönetimi (MDM) profili yüklemeye ikna etmek için çok aşamalı bir sosyal mühendislik planı kullanıyorlar. 

Derin sahte videolar oluşturma

GoldPickaxe, yüklendikten sonra kurbandan sahte uygulamada onaylama yöntemi olarak bir video kaydetmesini istiyor. Kaydedilen video daha sonra yüz değiştirme yapay zekâ hizmetleri tarafından kolaylaştırılan deepfake videoların oluşturulması için kullanılır. Ancak hepsi bu kadar değil çünkü sahte video bir bankanın güvenlik ve kimlik doğrulama sistemlerini kandırmak için tek başına yeterli olmayacaktır. Kötü amaçlı yazılım ayrıca kurbanın kimlik belgelerini talep eder, SMS'leri engeller ve trafiği proxy sunucusu üzerinden yönlendirir. GoldPickaxe doğrudan kurbanın telefonundan yetkisiz işlemler gerçekleştirmez. Bunun yerine, kurbanın bankacılık uygulamasına otonom olarak erişmek için kurbandan gerekli tüm bilgileri toplar.

Önlem almanın önemi

Siber suçlular artık operasyonları için çağrı merkezleri, zararlı yazılımlar ve yapay zekânın kombinasyonunu kullanıyorlar bu da saldırıları için oldukça fazla çaba harcadıkları anlamına geliyor.  Ancak bu, bu tür tehditlerin özellikle iyi bir önlemeyle durdurulamayacağı anlamına gelmez. 

Temel farkındalık ilkeleri ile başlayalım: 

  • Ödüller, indirimler veya GoldPickaxe örneğinde olduğu gibi emeklilik ikramiyeleri hakkındaki iddiaları her zaman doğrulamaya çalışın. Eğer gerçek olamayacak kadar iyi görünüyorsa muhtemelen değildir. 
  • Mobil uygulama dağıtan web sitelerine dikkat edin ve yalnızca resmi uygulama mağazalarını kullanın. 
  • Kimlik avı web sitelerine aldanmayın. 
  • Akıllı telefonunuzda şüpheli bir aktivite olduğunu düşünüyorsanız saygın bir güvenlik uygulaması ile güvenlik taraması yapın. 
  • Kötü amaçlı bir uygulamayı keşfettikten sonra silin ve telefonunuzu yeniden başlatın. Android cihazınızı fabrika ayarlarına sıfırlamak gerekebilir. 

Hiç kimse kimlik avına karşı yüzde 100 bağışık değildir ve BT uzmanları bile dolandırıcılıklara kanabilir. Mobil cihazınızı güvende tutmak için güvenilir bir siber güvenlik koruması kullanın. ESET, yapay zekâ, insan uzmanlığı ve önleme öncelikli yaklaşımı bir araya getiren mobil cihaz koruması ile hem tüketicileri hem de kurumsal kullanıcıları kapsıyor.  ESET Mobile Security (EMS) proaktif bir yaklaşım benimsiyor ve indirme işlemi sırasında hatta yükleme gerçekleşmeden önce tehditleri algılayıp engelleyebiliyor.

 

Şanlıurfa’da Direk Hırsızları Bölgeyi Elektriksiz Bıraktı

“Kırk Kat Baklava Tarihi”ne dünyanın en iyi gastronomi kitabı ödülü

Güney Koreli Atomy, Organik Fermente Noni Türkiye'de

Menopozda yağ yakımının püf noktaları

Aralık ayı kitapları | Gazeteci yazar Özkan Saçkan ayın kitaplarını yorumladı

Evrim Kuran’ın merakla beklenen yeni kitabı Cetvel raflarda!

Uğur Arslan | Kızım beni geçti

TAV Havalimanları ve HAVAŞ’ta üst düzey atamalar

Can Yayınları aralık ayı kitaplarını duyurdu

Yapay zekâ hain bir arkadaştan daha da tehlikeli olabilir!

Otokar’a 83,6 Milyon USD’lik COBRA II Siparişi

Demet Evgâr'dan Kırmızı Işık uygulamasıyla şiddete dur çağrısı

Sinan Akçıl 'Milletvekili olsam, Meclis'in Robin Hood'u olabilirim

Baharat sektöründe güçler birleştirildi

SARSILMAZ’dan Afrika’da Sürdürülebilir Büyüme Hamlesi

TANAP, Enerji Jeopolitiğini Yeniden Şekillendirdi

Turizm dünyası İzmir'de bir araya geliyor

Özkan Saçkan'ın kaleminden Kasım ayının son haftası için kitap yorumları

İş Sanat’ta Türkülerle Anadolu ve Rumeli’ye Yolculuk

Japon şefler Türk yemeklerini öğrenerek mezun olacak

Wilma Elles 'İndirimleri takip ediyorum

Gripten korunmanın en etkili yolu aşı!

Aç kalan sokak hayvanları daha agresifleşir!

Günün kitapları | Özkan Saçkan'ın kaleminden kitap yorumları

Mevsim Geçişinde Artan Ağrılar

Şam Havalimanı’nda 4 milyar dolarlık yatırım başlıyor

Züleyha Ortak'ın konuğu Prof. Dr. Serdar Dağ oldu

İBB, Arnavutköy fırıncılık ve pastacılık moda okulları açıldı

Forum Wishland 28 Kasım'da Marmara Forum'da başlıyor

Kontakt lens kullananlar için 4 altın kural

Yükleniyor

Uğur Arslan | Kızım beni geçti

Demet Evgâr'dan Kırmızı Işık uygulamasıyla şiddete dur çağrısı

Sinan Akçıl 'Milletvekili olsam, Meclis'in Robin Hood'u olabilirim

Wilma Elles 'İndirimleri takip ediyorum

Forum Wishland 28 Kasım'da Marmara Forum'da başlıyor

‘Zorlu Yılbaşı Festivali’ Eda Baba konseriyle başladı

Müzik Yorumcuları Meslek Birliği'nde seçime gidiliyor!

Özgür Tüzer'den Kıbrıslı dinleyicilerine özel konser!

Muazzez Abacı 78 yaşında hayatını kaybetti

Orhan Gencebay'ın eşi Sevim Emre ilk albümüne hazırlanıyor

Menopozda yağ yakımının püf noktaları

Gripten korunmanın en etkili yolu aşı!

Aç kalan sokak hayvanları daha agresifleşir!

Mevsim Geçişinde Artan Ağrılar

Züleyha Ortak'ın konuğu Prof. Dr. Serdar Dağ oldu

Kontakt lens kullananlar için 4 altın kural

5 adımda kışın sağlıklı kalın

Evdeki toz burun eti büyümesine yol açabilir

Akciğerden kalbe, kanserden inmeye | KOAH hızla yaygınlaşıyor

İyi yaş almak için altın kural temiz beslen, aktif yaşa

Yapay zekâ hain bir arkadaştan daha da tehlikeli olabilir!

X Artık Maskeleri Düşürüp Kimlerin Nereden Konuştuğunu Açığa Çıkarıyor

Roketsan, Dubai Airshow ile Körfez’e çıkarma yapıyor

ESET’ten VPN odaklı yeni nesil dijital güvenlik

Yapay zekânın yüksek öğretimdeki geleceği konuşuldu

Siber güvenliğin en saygın ödülleri için geri sayım başladı

İndirim tuzağına düşmeyin Sahte fırsatlara dikkat

Modüler inşa teknikleri proje maliyetini azaltıyor

Yapay zeka mı, gerçek mi?

Sanayiciler Krizlere Hazır mı? Cevap Dijital Dirençlilikte Saklı

TAV Havalimanları ve HAVAŞ’ta üst düzey atamalar

Otokar’a 83,6 Milyon USD’lik COBRA II Siparişi

Baharat sektöründe güçler birleştirildi

SARSILMAZ’dan Afrika’da Sürdürülebilir Büyüme Hamlesi

Şam Havalimanı’nda 4 milyar dolarlık yatırım başlıyor

Poliüretan Endüstrisinin Geleceği İstanbul’da Şekilleniyor

Türk-Fransız iş birliği büyüyor

Ticaretin kadınları İstanbul'da buluştu

Garanti BBVA’da Üst Düzey Görev Değişikliği

Türk moda endüstrisinin ürünleri Londra’da vitrine çıkacak

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 14 10 1 3 20 33
2.FENERBAHÇE A.Ş. 14 9 0 5 18 32
3.TRABZONSPOR A.Ş. 14 9 1 4 13 31
4.GÖZTEPE A.Ş. 14 7 2 5 10 26
5.SAMSUNSPOR A.Ş. 14 6 1 7 7 25
6.BEŞİKTAŞ A.Ş. 14 7 4 3 7 24
7.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 14 6 4 4 -1 22
8.KOCAELİSPOR 14 5 6 3 -3 18
9.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 14 4 6 4 3 16
10.CORENDON ALANYASPOR 14 3 4 7 -1 16
11.TÜMOSAN KONYASPOR 14 4 7 3 -4 15
12.ÇAYKUR RİZESPOR A.Ş. 14 3 6 5 -6 14
13.HESAP.COM ANTALYASPOR 14 4 8 2 -11 14
14.KASIMPAŞA A.Ş. 14 3 7 4 -7 13
15.İKAS EYÜPSPOR 14 3 8 3 -8 12
16.ZECORNER KAYSERİSPOR 14 2 6 6 -17 12
17.GENÇLERBİRLİĞİ 14 3 9 2 -7 11
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 14 2 10 2 -13 8