Deepfake: İngiliz firması Arup 25 milyon dolarlık dolandırıcılığın kurbanı oldu, kendinizi nasıl koruyabilirsiniz?

Deepfake: İngiliz firması Arup 25 milyon dolarlık dolandırıcılığın kurbanı oldu, kendinizi nasıl koruyabilirsiniz?
Diya Poddar
17 May 2024, 12:14 ÖS
  • Bu karmaşık dolandırıcılık, Hong Kong çalışanlarından birinin dolandırıcılara 25 milyon dolar aktarmasıyla sonuçlandı.
  • Arup, olay hakkında Ocak ayında Hong Kong polisine bilgi vererek sahte ses ve görüntülerin kullanıldığını doğruladı.
  • Deepfake teknolojisi, dikkatli olunmasını ve azaltılması için proaktif önlemlerin alınmasını gerektiren önemli riskler sunar.

Sidney Opera Binası gibi ikonik binalarla tanınan İngiliz çok uluslu tasarım ve mühendislik şirketi Arup, buranın derin sahte bir dolandırıcılığın hedefi olduğunu doğruladı.

Bu karmaşık dolandırıcılık, Hong Kong çalışanlarından birinin dolandırıcılara 25 milyon dolar aktarmasıyla sonuçlandı.

Dolandırıcılık neydi?

Arup, olay hakkında Ocak ayında Hong Kong polisine bilgi vererek sahte ses ve görüntülerin kullanıldığını doğruladı.

Dolandırıcılık, bir finans çalışanının, finans müdürü ve diğer personel olduğuna inandığı kişilerle video görüşmesine katılması için kandırılan ve bunların hepsinin derin sahte rekreasyonlar olduğunu içeriyordu.

Kimlik avı e-postası olduğuna dair ilk şüphelere rağmen, sözde meslektaşlarının gerçekçi görünümü ve sesleri, çalışanın 15 transferde toplam 200 milyon Hong Kong doları (25,6 milyon dolar) tutarındaki işlemlere devam etmesine yol açtı.

Derin sahte teknolojinin artan tehdidi

Olay, deepfake teknolojisinin artan karmaşıklığının altını çiziyor.

Arup'un küresel baş bilgi sorumlusu Rob Greig şunları söyledi:

Bu tür saldırıların sayısı ve karmaşıklığı hızla artıyor ve dünya çapındaki şirketler için önemli zorluklar yaratıyor.

Küresel endişe ve dahili tepki

Yetkililer, dünya çapında deepfake teknolojisinin kötü amaçlı kullanımları konusunda giderek daha fazla endişe duyuyor.

Arup'un Doğu Asya bölge başkanı Michael Kwok, şirket içi bir notta bu saldırıların artan sıklığını ve karmaşıklığını vurguladı ve çalışanları farklı dolandırıcılık tekniklerini tespit etmek için bilgili ve tetikte olmaya çağırdı.

Operasyonel esneklik ve devam eden soruşturma

Önemli mali kayba rağmen Arup, mali istikrarın ve iş operasyonlarının etkilenmediğini ve iç sistemlerinden hiçbirinin tehlikeye atılmadığını garanti etti. Şirket yetkililerle çalışmaya devam ediyor ve soruşturma devam ediyor.

Bu yüksek profilli olay, işletmelerin giderek artan deepfake teknolojisi ve diğer karmaşık dolandırıcılık tehdidiyle mücadele etmek için siber güvenlik önlemlerini geliştirmelerine yönelik acil ihtiyacın altını çiziyor.

Deepfake nedir?

Deepfake, gerçek görünen ancak uydurma olan, derin öğrenme teknikleri kullanılarak oluşturulan içeriktir. Deepfake oluşturmak için kullanılan yapay zeka ( AI ), genellikle Üretken Rekabet Ağları (GAN'lar) veya otomatik kodlayıcılar gibi üretken modelleri kullanır.

Deepfakes, bireyleri veya grupları asla yapmadıkları şeyleri yaparken veya söylerken gösteren videolar, ses kayıtları veya resimler olabilir.

İkna edici içerik üretmek için yapay zekanın, doğal kalıpları tanımak ve kopyalamak amacıyla büyük veri kümeleri üzerinde eğitim alması gerekir.

Deepfake teknolojisi her ne kadar yenilikçi olsa da kimlik hırsızlığı, delil sahteciliği, dezenformasyon, iftira ve biyometrik güvenliğin aşılması dahil yasa dışı kullanıma yönelik tehlikeli fırsatların önünü açıyor.

Dolandırıcılar genellikle tasvir edilen kişinin otoritesinden veya hedefleriyle olan kişisel bağlantısından yararlanır.

Deepfake türleri

Deepfakes, kayıtlı medya olarak veya gerçek zamanlı akışlarda kullanılan video, ses veya görüntü içeriği üretebilir. Bu formatlarla sosyal medya paylaşımlarından telefon görüşmelerine ve video konferanslara kadar çeşitli senaryolarda karşılaşılabiliyor.

Yüz değiştirme: Bu uygulama, hedef kişinin yüz özelliklerini, genellikle başka bir kişinin sahte özellikleriyle değiştirir.

Yüzdeki dönüm noktası tespiti ve manipülasyonu gibi teknikler, harmanlamayı kusursuz hale getiriyor ve farkında olmadan yakalandığında tespit edilmesini zorlaştırıyor.

Ses klonlama: Bu teknik, bir bireyin sesini kopyalar. Bir ses klonlama modelinin eğitilmesi için hedef kişinin çeşitli bağlamlarda konuşma kayıtlarından elde edilen yüksek kaliteli ses verilerine ihtiyaç vardır.

Gerçek zamanlı video deepfake'leri

Gerçek zamanlı video deepfake'leri, canlı yayınlar ve video görüşmeleri sırasında anında manipüle edilmiş video içeriği üretir.

İkna edici bir sahte ortam yaratmak için ses klonlama ve yüz değiştirme sıklıkla kullanılıyor. Deepfake nesil yazılım, yayın platformları ve video konferans araçlarıyla çeşitli şekillerde entegre olabilir:

Ayrı bir uygulama, değiştirilen video akışını yakalar, işler ve konferans yazılımına gönderir.

İsteğe bağlı bir özellik veya eklenti olarak video konferans yazılımına doğrudan entegrasyon.

Fiziksel kameradan gelen video akışını kesmek ve manipüle edilen akışın çıktısını almak için sanal bir kamera kullanma.

Kendinizi deepfake'lere karşı nasıl korursunuz?

Deepfake teknolojisi ilerledikçe kendinizi ve kuruluşunuzu sahtekarlıktan korumak çok önemlidir. Deepfake'lere karşı korunmanın bazı yolları:

Kırmızı bayraklara dikkat edin: Gerçekçi olmayan yüz ifadeleri veya hareketleri, ışık ve gölgelerdeki tutarsızlıklar, doğal olmayan baş veya vücut hareketleri ve uyumsuz ses ve görüntü kalitesi olup olmadığına bakın.

Şüpheleniyorsanız proaktif olun: Sahtekarı hazırlıksız yakalamak için gündelik sohbetlere katılın. Kişiden ekranını paylaşmasını veya özel bilgiler vererek veya farklı bir kanal üzerinden onay mesajı göndererek kimliğini doğrulamasını isteyin.

Bir parola belirleyin: Meslektaşlarınız ve aile üyelerinizle hassas konular için bir parola veya parola belirleyin. Bu yöntem sesli, görüntülü ve yazılı iletişimde etkilidir.

Deepfake teknolojisi, dikkatli olunmasını ve azaltılması için proaktif önlemlerin alınmasını gerektiren önemli riskler sunar.

Bireyler ve kuruluşlar, deepfake türlerini anlayarak ve bunları tanımlayıp bunlara karşı koymaya yönelik stratejiler uygulayarak kendilerini potansiyel dolandırıcılıktan daha iyi koruyabilirler.

Üretken yapay zeka gelişmeye devam ettikçe, bilgi sahibi olmak ve hazırlıklı olmak, büyüyen deepfake tehdidine karşı korunmada hayati önem taşıyor.