• BIST 100

    16001,32%1,20
  • DOLAR

    43,38% 0,08
  • EURO

    51,50% 0,01
  • GRAM ALTIN

    6989,14% -0,80
  • Ç. ALTIN

    11647,77% 0,00

Suçluların yeni gözdesi yüz tanıma teknolojisi

Telefonunuzu ve verilerinizi yüz tanıma dolandırıcılığına karşı nasıl korursunuz?

Teknoloji 18.07.2024 10:12:00
Suçluların yeni gözdesi yüz tanıma teknolojisi

Suçluların yeni gözdesi yüz tanıma teknolojisi

 

Yüz tanıma teknolojileri güvenli kimlik doğrulama için giderek daha popüler bir araç haline geldi. Bu yöntem  kolaylığı nedeniyle de tercih ediliyor. Ne yazık ki siber suçlular yüz tanıma verilerini çalabiliyor.  Kimlik doğrulama ve derin sahtecilikler oluşturmak için yapay zekâyı kullanabiliyorlar. Dijital güvenlik şirketi ESET, hem bireylerin hem şirketlerin akıllı telefon güvenliği için çok katmanlı güvenlik  yöntemlerini kullanmalarını önerdi.  

 

Son paylaşılan ESET Tehdit Raporu H1 2024'te ESET araştırmacıları, saldırganların yapay zekâ yüz değiştirme hizmetlerini kullanarak kendi yüzlerini kurbanlarınınkiyle değiştirmek için sahte mobil uygulamaları nasıl kullandıklarını ortaya koydu. Bu yöntem, siber suçlular tarafından kurbanların hesaplarına yetkisiz erişim elde etmek için kullanılabiliyor. Dijital güvenlik için en güçlü koruma, güvenlik yaklaşımlarının kombinasyonlarını kullanmaktan geçiyor: Örneğin, saldırıları herhangi bir zarar vermeden önce önlemek için çok faktörlü kimlik doğrulama (MFA) dahil, çok katmanlı siber güvenlik teknolojileriyle yüz kimlik doğrulamasından yararlanmak. 

 

Yeni saldırı vektörü

Günümüzde bazı finansal uygulamalar, güvenli bir kimlik doğrulama yöntemi olması açısından kullanıcıların mobil cihazlarının ön kamerasını kullanarak yüzlerinin çeşitli açılardan kısa bir videosunu kaydetmelerini gerektiriyor. Ancak kimlik hırsızlığı ve dolandırıcılık faaliyetlerini önlemek için ekstra bir güvenlik katmanı olarak tasarlanan bu uygulama, son zamanlarda siber suçlular için başka bir saldırı vektörü haline geldi. Group-IB'nin Tehdit İstihbarat birimi, Tayland için Dijital Emeklilik gibi yasal Tayland hükümet uygulamalarının bir taklidi olan ve daha önce bilinmeyen bir iOS Truva Atı GoldPickaxe.iOS keşfetti. Bu kötü niyetli uygulamalar kimlik belgeleri, SMS ve yüz tanıma verilerini topluyor. Bu kötü amaçlı yazılım ailesi ESET güvenlik çözümleri tarafından da algılanıyor. GoldPickaxe Android sürümü, resmi Google Play mağazası gibi görünen web siteleri aracılığıyla dağıtılıyor. Tehdit aktörleri iOS sürümünü dağıtmak için kurbanın iOS cihazı üzerinde tam kontrol sahibi olmalarını sağlayan bir mobil cihaz yönetimi (MDM) profili yüklemeye ikna etmek için çok aşamalı bir sosyal mühendislik planı kullanıyorlar. 

Derin sahte videolar oluşturma

GoldPickaxe, yüklendikten sonra kurbandan sahte uygulamada onaylama yöntemi olarak bir video kaydetmesini istiyor. Kaydedilen video daha sonra yüz değiştirme yapay zekâ hizmetleri tarafından kolaylaştırılan deepfake videoların oluşturulması için kullanılır. Ancak hepsi bu kadar değil çünkü sahte video bir bankanın güvenlik ve kimlik doğrulama sistemlerini kandırmak için tek başına yeterli olmayacaktır. Kötü amaçlı yazılım ayrıca kurbanın kimlik belgelerini talep eder, SMS'leri engeller ve trafiği proxy sunucusu üzerinden yönlendirir. GoldPickaxe doğrudan kurbanın telefonundan yetkisiz işlemler gerçekleştirmez. Bunun yerine, kurbanın bankacılık uygulamasına otonom olarak erişmek için kurbandan gerekli tüm bilgileri toplar.

Önlem almanın önemi

Siber suçlular artık operasyonları için çağrı merkezleri, zararlı yazılımlar ve yapay zekânın kombinasyonunu kullanıyorlar bu da saldırıları için oldukça fazla çaba harcadıkları anlamına geliyor.  Ancak bu, bu tür tehditlerin özellikle iyi bir önlemeyle durdurulamayacağı anlamına gelmez. 

Temel farkındalık ilkeleri ile başlayalım: 

  • Ödüller, indirimler veya GoldPickaxe örneğinde olduğu gibi emeklilik ikramiyeleri hakkındaki iddiaları her zaman doğrulamaya çalışın. Eğer gerçek olamayacak kadar iyi görünüyorsa muhtemelen değildir. 
  • Mobil uygulama dağıtan web sitelerine dikkat edin ve yalnızca resmi uygulama mağazalarını kullanın. 
  • Kimlik avı web sitelerine aldanmayın. 
  • Akıllı telefonunuzda şüpheli bir aktivite olduğunu düşünüyorsanız saygın bir güvenlik uygulaması ile güvenlik taraması yapın. 
  • Kötü amaçlı bir uygulamayı keşfettikten sonra silin ve telefonunuzu yeniden başlatın. Android cihazınızı fabrika ayarlarına sıfırlamak gerekebilir. 

Hiç kimse kimlik avına karşı yüzde 100 bağışık değildir ve BT uzmanları bile dolandırıcılıklara kanabilir. Mobil cihazınızı güvende tutmak için güvenilir bir siber güvenlik koruması kullanın. ESET, yapay zekâ, insan uzmanlığı ve önleme öncelikli yaklaşımı bir araya getiren mobil cihaz koruması ile hem tüketicileri hem de kurumsal kullanıcıları kapsıyor.  ESET Mobile Security (EMS) proaktif bir yaklaşım benimsiyor ve indirme işlemi sırasında hatta yükleme gerçekleşmeden önce tehditleri algılayıp engelleyebiliyor.

 

Dijital Dikkat Dağınıklığı mı, Yoksa DEHB mi?

Okul öncesi göz muayenesi önemli

Çocukların yeni dijital arkadaşı yapay zekâ mı?

Sabri Ülker Vakfı’nda Yeni Dönem: Küresel Vizyon Güçlendi

ABD borsalarına yatırım yaparken dikkat edilmesi gereken 5 madde

Bal Isıtma Ceketi, Türkiye Arıcılık Fuarı’nda Sergilendi

Enerjisini iyi yöneten, iklimini de iyi yönetir

Sosyetenin yeni modası | Boşanma partileri

Google'da Kişisel Gelişim ve Kariyer Hedefleri Öne Çıktı

Beynin detoksu kaliteli uyku!

300 Milyar Dolarlık Endüstri, Bir Tıkla Dağılan Hayatlar

Macar Kültürü Günü Beyoğlu’nda kutlandı!

Stres duygusal açlığı artırıyor

Erkeklik kanıtlanması gereken bir şey değil!

Tarkan'dan eşine ve kızına duygusal sözler

Haftanın kitap yorumları | 26 Ocak 2026 üçüncü hafta

Her kuşağı değişmeyen parolası 123456

2025 ihracatının yıldızları ödüllerine kavuştu

TÜGİS 65. Yılında 121 Üyeye Ulaştı

TEKNOFEST’te Savaşan İHA’lar Büyük Mücadeleye Hazırlanıyor

Rüzgar Enerjisinde Türkiye’de İlk Üçte!

Emirates, Kabin Memuru Başvurularını Açtı

C vitamininin fazlası böbrek taşı riskini artırıyor

İzmir’in Meslek Fabrikası iş, aş, umut üretiyor

Soğuk ve rüzgârlı havalar yüz felci riskini artırıyor

Fedon'a meydan okumuştu | Ünlü şarkıcı buz gibi suya atladı

Çocuk Diş Macunlarında Fitoterapi Etkisi

Diş sağlığınız için bunlara dikkat edin!

Deri Sektöründe Alarm Zilleri: İhracatçılar enflasyonla orantılı kur istiyor

Sınav Stresine Karşı Altın Kurallar

Yükleniyor

Tarkan'dan eşine ve kızına duygusal sözler

Fedon'a meydan okumuştu | Ünlü şarkıcı buz gibi suya atladı

Tarkan ve Cem Yılmaz'dan efsane düet

Şule izleyicisiyle buluşmaya hazırlanıyor

Şarkılar, Işıklar, Danslar ve Bitmeyen Alkışlar Tarkan için

Sibel Can, Cahide Palazzo konseriyle büyüledi

Fedon, 79 yaşında Kars soğuklarına meydan okudu

İzzet Yıldızhan sevdikleriyle yeni yıl yemeğinde buluştu

Estefani tabak kırarken gözlükle önlem aldı

15 kilo veren Eser Yenenler | Kilo verirsem yine şaka bulurum

Dijital Dikkat Dağınıklığı mı, Yoksa DEHB mi?

Okul öncesi göz muayenesi önemli

Beynin detoksu kaliteli uyku!

Stres duygusal açlığı artırıyor

Erkeklik kanıtlanması gereken bir şey değil!

C vitamininin fazlası böbrek taşı riskini artırıyor

Soğuk ve rüzgârlı havalar yüz felci riskini artırıyor

Diş sağlığınız için bunlara dikkat edin!

Eklem Sağlığı İçin Glukozamin Trend mi, Gerçek mi?

Sarılmak bedeni ‘alarm modundan’ çıkarabiliyor!

Çocukların yeni dijital arkadaşı yapay zekâ mı?

Google'da Kişisel Gelişim ve Kariyer Hedefleri Öne Çıktı

Her kuşağı değişmeyen parolası 123456

TEKNOFEST’te Savaşan İHA’lar Büyük Mücadeleye Hazırlanıyor

Kariyer ağında profesyonel tuzak

SARSILMAZ’dan Shot Show’da Küresel Güç Gösterisi

ROKETSAN, yeni nesil savunma sistemlerini Katar’da vitrine çıkarıyor

Şarj Ekosisteminde Yeni Dönem

Yapay Zekâ ile Bulutun Kuralları Yeniden Yazılıyor

Her hesap için ayrı parola kullanın

ABD borsalarına yatırım yaparken dikkat edilmesi gereken 5 madde

Bal Isıtma Ceketi, Türkiye Arıcılık Fuarı’nda Sergilendi

Enerjisini iyi yöneten, iklimini de iyi yönetir

2025 ihracatının yıldızları ödüllerine kavuştu

TÜGİS 65. Yılında 121 Üyeye Ulaştı

Rüzgar Enerjisinde Türkiye’de İlk Üçte!

Emirates, Kabin Memuru Başvurularını Açtı

İzmir’in Meslek Fabrikası iş, aş, umut üretiyor

Deri Sektöründe Alarm Zilleri: İhracatçılar enflasyonla orantılı kur istiyor

SOCAR Türkiye ve TAV arasında önemli iş birliği anlaşması

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 19 14 1 4 29 46
2.FENERBAHÇE A.Ş. 19 12 0 7 26 43
3.TRABZONSPOR A.Ş. 19 12 2 5 15 41
4.GÖZTEPE A.Ş. 19 10 3 6 14 36
5.BEŞİKTAŞ A.Ş. 19 9 4 6 9 33
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 19 8 6 5 13 29
7.SAMSUNSPOR A.Ş. 19 6 4 9 2 27
8.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 19 6 6 7 -6 25
9.KOCAELİSPOR 19 6 7 6 -3 24
10.CORENDON ALANYASPOR 19 4 5 10 0 22
11.GENÇLERBİRLİĞİ 19 5 10 4 -4 19
12.ÇAYKUR RİZESPOR A.Ş. 19 4 8 7 -6 19
13.TÜMOSAN KONYASPOR 19 4 8 7 -8 19
14.HESAP.COM ANTALYASPOR 19 5 10 4 -14 19
15.KASIMPAŞA A.Ş. 19 3 9 7 -11 16
16.İKAS EYÜPSPOR 19 3 10 6 -14 15
17.ZECORNER KAYSERİSPOR 19 2 8 9 -21 15
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 19 2 14 3 -21 9