Suçluların yeni gözdesi yüz tanıma teknolojisi

Suçluların yeni gözdesi yüz tanıma teknolojisi

Telefonunuzu ve verilerinizi yüz tanıma dolandırıcılığına karşı nasıl korursunuz?

Suçluların yeni gözdesi yüz tanıma teknolojisi

 

Yüz tanıma teknolojileri güvenli kimlik doğrulama için giderek daha popüler bir araç haline geldi. Bu yöntem  kolaylığı nedeniyle de tercih ediliyor. Ne yazık ki siber suçlular yüz tanıma verilerini çalabiliyor.  Kimlik doğrulama ve derin sahtecilikler oluşturmak için yapay zekâyı kullanabiliyorlar. Dijital güvenlik şirketi ESET, hem bireylerin hem şirketlerin akıllı telefon güvenliği için çok katmanlı güvenlik  yöntemlerini kullanmalarını önerdi.  

 

Son paylaşılan ESET Tehdit Raporu H1 2024'te ESET araştırmacıları, saldırganların yapay zekâ yüz değiştirme hizmetlerini kullanarak kendi yüzlerini kurbanlarınınkiyle değiştirmek için sahte mobil uygulamaları nasıl kullandıklarını ortaya koydu. Bu yöntem, siber suçlular tarafından kurbanların hesaplarına yetkisiz erişim elde etmek için kullanılabiliyor. Dijital güvenlik için en güçlü koruma, güvenlik yaklaşımlarının kombinasyonlarını kullanmaktan geçiyor: Örneğin, saldırıları herhangi bir zarar vermeden önce önlemek için çok faktörlü kimlik doğrulama (MFA) dahil, çok katmanlı siber güvenlik teknolojileriyle yüz kimlik doğrulamasından yararlanmak. 

 

Yeni saldırı vektörü

Günümüzde bazı finansal uygulamalar, güvenli bir kimlik doğrulama yöntemi olması açısından kullanıcıların mobil cihazlarının ön kamerasını kullanarak yüzlerinin çeşitli açılardan kısa bir videosunu kaydetmelerini gerektiriyor. Ancak kimlik hırsızlığı ve dolandırıcılık faaliyetlerini önlemek için ekstra bir güvenlik katmanı olarak tasarlanan bu uygulama, son zamanlarda siber suçlular için başka bir saldırı vektörü haline geldi. Group-IB'nin Tehdit İstihbarat birimi, Tayland için Dijital Emeklilik gibi yasal Tayland hükümet uygulamalarının bir taklidi olan ve daha önce bilinmeyen bir iOS Truva Atı GoldPickaxe.iOS keşfetti. Bu kötü niyetli uygulamalar kimlik belgeleri, SMS ve yüz tanıma verilerini topluyor. Bu kötü amaçlı yazılım ailesi ESET güvenlik çözümleri tarafından da algılanıyor. GoldPickaxe Android sürümü, resmi Google Play mağazası gibi görünen web siteleri aracılığıyla dağıtılıyor. Tehdit aktörleri iOS sürümünü dağıtmak için kurbanın iOS cihazı üzerinde tam kontrol sahibi olmalarını sağlayan bir mobil cihaz yönetimi (MDM) profili yüklemeye ikna etmek için çok aşamalı bir sosyal mühendislik planı kullanıyorlar. 

Derin sahte videolar oluşturma

GoldPickaxe, yüklendikten sonra kurbandan sahte uygulamada onaylama yöntemi olarak bir video kaydetmesini istiyor. Kaydedilen video daha sonra yüz değiştirme yapay zekâ hizmetleri tarafından kolaylaştırılan deepfake videoların oluşturulması için kullanılır. Ancak hepsi bu kadar değil çünkü sahte video bir bankanın güvenlik ve kimlik doğrulama sistemlerini kandırmak için tek başına yeterli olmayacaktır. Kötü amaçlı yazılım ayrıca kurbanın kimlik belgelerini talep eder, SMS'leri engeller ve trafiği proxy sunucusu üzerinden yönlendirir. GoldPickaxe doğrudan kurbanın telefonundan yetkisiz işlemler gerçekleştirmez. Bunun yerine, kurbanın bankacılık uygulamasına otonom olarak erişmek için kurbandan gerekli tüm bilgileri toplar.

Önlem almanın önemi

Siber suçlular artık operasyonları için çağrı merkezleri, zararlı yazılımlar ve yapay zekânın kombinasyonunu kullanıyorlar bu da saldırıları için oldukça fazla çaba harcadıkları anlamına geliyor.  Ancak bu, bu tür tehditlerin özellikle iyi bir önlemeyle durdurulamayacağı anlamına gelmez. 

Temel farkındalık ilkeleri ile başlayalım: 

  • Ödüller, indirimler veya GoldPickaxe örneğinde olduğu gibi emeklilik ikramiyeleri hakkındaki iddiaları her zaman doğrulamaya çalışın. Eğer gerçek olamayacak kadar iyi görünüyorsa muhtemelen değildir. 
  • Mobil uygulama dağıtan web sitelerine dikkat edin ve yalnızca resmi uygulama mağazalarını kullanın. 
  • Kimlik avı web sitelerine aldanmayın. 
  • Akıllı telefonunuzda şüpheli bir aktivite olduğunu düşünüyorsanız saygın bir güvenlik uygulaması ile güvenlik taraması yapın. 
  • Kötü amaçlı bir uygulamayı keşfettikten sonra silin ve telefonunuzu yeniden başlatın. Android cihazınızı fabrika ayarlarına sıfırlamak gerekebilir. 

Hiç kimse kimlik avına karşı yüzde 100 bağışık değildir ve BT uzmanları bile dolandırıcılıklara kanabilir. Mobil cihazınızı güvende tutmak için güvenilir bir siber güvenlik koruması kullanın. ESET, yapay zekâ, insan uzmanlığı ve önleme öncelikli yaklaşımı bir araya getiren mobil cihaz koruması ile hem tüketicileri hem de kurumsal kullanıcıları kapsıyor.  ESET Mobile Security (EMS) proaktif bir yaklaşım benimsiyor ve indirme işlemi sırasında hatta yükleme gerçekleşmeden önce tehditleri algılayıp engelleyebiliyor.

 



Europcar Türkiy destekliyor | PAKA’dan Milli Takım’a 9 sporcu seçildi!

Socrates Dergi, 2000’ler özel sayısıyla yayında

Togg, Bursaspor’un tribün ve şort sponsoru oldu

Cesaret, dayanıklılık ve takım ruhu!

İstanbul 2036 olimpiyatları için güç birliği

Bisikletin en hızlıları Antalya’da

Milli sporcu Şahika Ercümen'den Kırmızı Mercan dalışı

Türkiye İş Bankası 46. İstanbul Maratonu | Asya'dan Avrupa'ya umut koşusu

Turkcell eMilli Takım Seçmeleri’nin şampiyonu belli oldu

Otizmli öğrenciler Otizmli arkadaşları için koşacak

Ferdi Tayfur hayatını kaybetti

Casse de Velas’tan Yeni Yıl Coşkusu | Ünlüler Özel Etkinlikte Buluştu

Prime Video’nun Yeni Yerli Orijinal Filmi 39 Derecede Aşk’ın Galası Gerçekleşti

Antrenör dizisinin çekimleri sona erdi

Melek Bal Ertuğrul Melek Sensin Derneği kuruyor

Tarkan, Yeni Şarkılarıyla Avrupa’da!

69 milyonluk Ebru Gündeş konserine Yavaş'tan inceleme

Mahizer'den tatlı sohbet ve Züleyha'dan mini konser

İstanbul'da Bryan Adams rüzgarı

Fedon | Belgeselim yapılsın

Özgür Özel'in konuşmasını kesen vekile tepki gösterdi

Tunceli ve Ovacık belediyelerine kayyum atandı!

Altın kaçakçılığına isimleri karışmıştı | MHP'de istifa

Bahçeli'ye soru sordu, azar işitti

Ümit Özdağ | Bahçeli Öcalan'ı dışarı çıkarmak istiyor

Burcu Köksal Esenyurt baskısına isyan etti

Vali Yardımcısı Esenyurt Belediyesi'ne kayyum atandı

BTP'den MHP'li vekillere açık çağrı | İstifa edin!

Halkın vergileriyle yapılan yolu kendine mal etti

Nurten Yönter'in konuşmasını AKP, CHP alkışları Meclis TV sansürledi

2025: Yapay Zeka Çağının Büyük Patlaması

Araştırma | Dijitalleşmekten korkuyoruz!

Deneyap Teknoloji Atölyesi gençlere yeni yetenekler kazandırıyor

İkinci el telefon almak güvenli mi?

HGS haklendi mi? Kullanıcılara küfürlü mesajlar

Yapay zeka yalnızlaştırıyor | Gençlerde kronik yalnızlık artıyor…

Güvenlik açıklarına dikkat

Coğrafi Bilgi Sistemlerinde yerli yazılım dönemi

2024’ün en iyi el oyun konsolları

Siber casusluk arka kapıdan devam ediyor

Akran zorbalığının 11 belirtisi

Masa başı çalışanlarda risk daha fazla!

Çocuklarda da Böbrek Taşı Görülebiliyor

Kireçlenme gençleri de etkiliyor

Yanlış makyaj ürünü gözde enfeksiyona yol açabilir

Dijitalleşme, otizmi tetikliyor!

Gebelikte Yapılması Gereken Testler ve Kontroller

Polikistik Over Sendromu (PCOS,PKOS) Nedir?

Prematüre Bebekler Hakkında Bilmeniz Gerekenler

Kaygıyı azaltmaya yardımcı 9 etkili öneri

Ferdi Tayfur hayatını kaybetti

Terasta mangal faciası, 9 aylık bebek can verdi

Amerika'da Trump ve Musk'a gözdağı saldırısı

Almanya'da yeni yıl olaylarında 5 kişi can verdi

Amerika'da IŞİD saldırısı | En az 15 ölü var

Oyuncak fabrikasında yangın kontrol altına alındı

Diş doktorunu bıçaklayan yabancı uyruklu kadın tutuklandı

TIR'dan motorin çalmak istediler, sürücüyü bıçakladılar

Darıca'da iki doğalgaz patlaması | 14 yaralı var

Narin Güran cinayeti | Anne, Amca ve abiye ömür boyu hapis

Nevzat Bahtiyar'ın avukatı beraat kararını duyurdu

Uluslararası uyuşturucu çetesi lideri öldürüldü

Elanur Bulut, Salim Çato, Zeynep Buse Korkmaz gözaltında

Her 4 çocuktan 3’ü ekonominin durumundan kaygılı

Bulut Madenciliğine Başlamanın 4 Kritik Yolu

Akran zorbalığının 11 belirtisi

"Otokar ile Güçlü Yarınlar" Projesi Başladı

Yılbaşı tatilinde son dakika fırsatları

Masa başı çalışanlarda risk daha fazla!

Europcar Türkiy destekliyor | PAKA’dan Milli Takım’a 9 sporcu seçildi!

İBB kreşlerinin sayısı sıfırdan 111'e ulaştı

Kış turizminde son dakika rezervasyonları yüksek olacak

Azerbaycan yolcu uçağını Rusya mı vurdu

Yoksul vatandaşa verilen bir kap yemeği zehir ettiler

Sosyal Güvenlik Uzmanı Erhan Nacar’dan Yılsonu Müjdeleri

Kanal İstanbul'a mahkemeden iptal kararı çıktı!

İBB beslenme paketinden zehirlenme iddiası!

Tarihi Sirkeci Garı yanındaki kaçak kafe yıkıldı

Azerbaycan yolcu uçağı düştü, çok sayıda can kaybı var

9 yaşındaki çocuğa direksiyon verdiler, facia yaşandı

Yükleniyor