Suçluların yeni gözdesi yüz tanıma teknolojisi

Suçluların yeni gözdesi yüz tanıma teknolojisi

Telefonunuzu ve verilerinizi yüz tanıma dolandırıcılığına karşı nasıl korursunuz?

Suçluların yeni gözdesi yüz tanıma teknolojisi

 

Yüz tanıma teknolojileri güvenli kimlik doğrulama için giderek daha popüler bir araç haline geldi. Bu yöntem  kolaylığı nedeniyle de tercih ediliyor. Ne yazık ki siber suçlular yüz tanıma verilerini çalabiliyor.  Kimlik doğrulama ve derin sahtecilikler oluşturmak için yapay zekâyı kullanabiliyorlar. Dijital güvenlik şirketi ESET, hem bireylerin hem şirketlerin akıllı telefon güvenliği için çok katmanlı güvenlik  yöntemlerini kullanmalarını önerdi.  

 

Son paylaşılan ESET Tehdit Raporu H1 2024'te ESET araştırmacıları, saldırganların yapay zekâ yüz değiştirme hizmetlerini kullanarak kendi yüzlerini kurbanlarınınkiyle değiştirmek için sahte mobil uygulamaları nasıl kullandıklarını ortaya koydu. Bu yöntem, siber suçlular tarafından kurbanların hesaplarına yetkisiz erişim elde etmek için kullanılabiliyor. Dijital güvenlik için en güçlü koruma, güvenlik yaklaşımlarının kombinasyonlarını kullanmaktan geçiyor: Örneğin, saldırıları herhangi bir zarar vermeden önce önlemek için çok faktörlü kimlik doğrulama (MFA) dahil, çok katmanlı siber güvenlik teknolojileriyle yüz kimlik doğrulamasından yararlanmak. 

 

Yeni saldırı vektörü

Günümüzde bazı finansal uygulamalar, güvenli bir kimlik doğrulama yöntemi olması açısından kullanıcıların mobil cihazlarının ön kamerasını kullanarak yüzlerinin çeşitli açılardan kısa bir videosunu kaydetmelerini gerektiriyor. Ancak kimlik hırsızlığı ve dolandırıcılık faaliyetlerini önlemek için ekstra bir güvenlik katmanı olarak tasarlanan bu uygulama, son zamanlarda siber suçlular için başka bir saldırı vektörü haline geldi. Group-IB'nin Tehdit İstihbarat birimi, Tayland için Dijital Emeklilik gibi yasal Tayland hükümet uygulamalarının bir taklidi olan ve daha önce bilinmeyen bir iOS Truva Atı GoldPickaxe.iOS keşfetti. Bu kötü niyetli uygulamalar kimlik belgeleri, SMS ve yüz tanıma verilerini topluyor. Bu kötü amaçlı yazılım ailesi ESET güvenlik çözümleri tarafından da algılanıyor. GoldPickaxe Android sürümü, resmi Google Play mağazası gibi görünen web siteleri aracılığıyla dağıtılıyor. Tehdit aktörleri iOS sürümünü dağıtmak için kurbanın iOS cihazı üzerinde tam kontrol sahibi olmalarını sağlayan bir mobil cihaz yönetimi (MDM) profili yüklemeye ikna etmek için çok aşamalı bir sosyal mühendislik planı kullanıyorlar. 

Derin sahte videolar oluşturma

GoldPickaxe, yüklendikten sonra kurbandan sahte uygulamada onaylama yöntemi olarak bir video kaydetmesini istiyor. Kaydedilen video daha sonra yüz değiştirme yapay zekâ hizmetleri tarafından kolaylaştırılan deepfake videoların oluşturulması için kullanılır. Ancak hepsi bu kadar değil çünkü sahte video bir bankanın güvenlik ve kimlik doğrulama sistemlerini kandırmak için tek başına yeterli olmayacaktır. Kötü amaçlı yazılım ayrıca kurbanın kimlik belgelerini talep eder, SMS'leri engeller ve trafiği proxy sunucusu üzerinden yönlendirir. GoldPickaxe doğrudan kurbanın telefonundan yetkisiz işlemler gerçekleştirmez. Bunun yerine, kurbanın bankacılık uygulamasına otonom olarak erişmek için kurbandan gerekli tüm bilgileri toplar.

Önlem almanın önemi

Siber suçlular artık operasyonları için çağrı merkezleri, zararlı yazılımlar ve yapay zekânın kombinasyonunu kullanıyorlar bu da saldırıları için oldukça fazla çaba harcadıkları anlamına geliyor.  Ancak bu, bu tür tehditlerin özellikle iyi bir önlemeyle durdurulamayacağı anlamına gelmez. 

Temel farkındalık ilkeleri ile başlayalım: 

  • Ödüller, indirimler veya GoldPickaxe örneğinde olduğu gibi emeklilik ikramiyeleri hakkındaki iddiaları her zaman doğrulamaya çalışın. Eğer gerçek olamayacak kadar iyi görünüyorsa muhtemelen değildir. 
  • Mobil uygulama dağıtan web sitelerine dikkat edin ve yalnızca resmi uygulama mağazalarını kullanın. 
  • Kimlik avı web sitelerine aldanmayın. 
  • Akıllı telefonunuzda şüpheli bir aktivite olduğunu düşünüyorsanız saygın bir güvenlik uygulaması ile güvenlik taraması yapın. 
  • Kötü amaçlı bir uygulamayı keşfettikten sonra silin ve telefonunuzu yeniden başlatın. Android cihazınızı fabrika ayarlarına sıfırlamak gerekebilir. 

Hiç kimse kimlik avına karşı yüzde 100 bağışık değildir ve BT uzmanları bile dolandırıcılıklara kanabilir. Mobil cihazınızı güvende tutmak için güvenilir bir siber güvenlik koruması kullanın. ESET, yapay zekâ, insan uzmanlığı ve önleme öncelikli yaklaşımı bir araya getiren mobil cihaz koruması ile hem tüketicileri hem de kurumsal kullanıcıları kapsıyor.  ESET Mobile Security (EMS) proaktif bir yaklaşım benimsiyor ve indirme işlemi sırasında hatta yükleme gerçekleşmeden önce tehditleri algılayıp engelleyebiliyor.

 



Kuşadası Kadınlar Voleybol Turnuvası’nda Liberty konaklama sponsoru oldu

Kıtalar Arası İlk İpte Yürüyüş: Continental Pass

Tour Of İstanbul'un şampiyonu Burgaudeau

Team Paribu, çocukların spor malzemesi ihtiyaçlarına destek olmak için Tunceli’deydi

Soylu Dünya Üçüncüsü Oldu

Alp Aksoy, FIA Dünya Şampiyonası için İngiltere’de piste çıkacak

Corendon Airlines 5 yıldır Anadolu Efes Spor'u taşıyor

Spor ve hareket bu festivalde buluşuyor

Dünya MXGP Türkiye'yi izledi

MXGP Türkiye heyecanı başladı

Kenan Doğulu’dan Remix Bombardımanı

Haluk Levent'ten, 14 Eylül’de Marmara Park’ta! ücretsiz konser

Red Bull Rap Trivia’nın dördüncü bölümünde sürpriz konuklar

AY Yapım'ın yeni dizisi DEHA'nın ilk afişi

Kenan Doğulu'dan Harbiye'de unutulmaz konser

Şevval Sam'dan sahnede motosiklet sürprizi

NG Afyon Motofest 70 bin kişiye coşkulu açılış yaptı

Çineli köftecilerin tepkisi, Sicimoğlu'na mesaj sildirdi

Ahu Tuğba, ABD’deki evinde ölü bulundu

Pop müziğin yıldızları Haliç konserinde buluşuyor

Çömez, 'teğmenler' olayında Erdoğan'a 'korkma' diyerek seslendi

Karamahmutoğlu | Erbaş'a sorsaydınız, 'Elinde kılıç ile ibadethanede ne işin var Ali?

CHP 101 Yaşında | Milletin evlatlarına CHP kapılarına açınız

Mansur Yavaş'tan CHP içinde fitne ateşi uyarısı

İmamoğlu | CHP'de müzmin muhalefet dönemi sona erdi

MHP'li eski başkana icra takibi başlatıldı

Harp Okulu öğrencilerinin yemini AKP'de kavga çıkardı

Özgür Özel erken seçim için tarih verdi

AKP'li vekil ağzını bozdu, CHP'li Özkan'a küfür etti

Erdoğan Bayraktar'dan iktidara 'N*h kalkınırsınız' çıkışı

Dijital güvenlikte hepimiz öğrenciyiz

İnsansız Su Altı Sistemleri Yarışma Finalleri Başlıyor!

36 Değil 336 Saatlik Pil Ömrü için 19 Eylül’ü Bekleyin!

PHANTOM V Flip2 5G özelliklerini duyurdu

Apex Legends Space Hunt Etkinliği çok yakında başlıyor!

Amazfit T-Rex 3, IFA 2024’te tanıtıldı

The Sims 4’ün heyecan verici yeni kit’leri açıklandı!

Instagram’ın Creator Lab Live Türkiye buluşması gerçekleşti

Samsung 17 milyar dolarlık Ar-Ge yatırımıyla mobil yapay zeka öncüsü

Gaming Parkour Ankara’da Rekor Katılımla Gerçekleşti

Menopoz hastalık değil, doğal bir süreç

Çocukların beslenme çantalarını nasıl hazırlamalısınız?

Spor yaralanmalarında sık yapılan hatalar

Elektronik sigaraların içerdiği maddelerin birçoğu kansorejen!

Akciğerinizde de yüksek tansiyon olabilir

Bağışıklık Sisteminizin Gizli Düşmanı: Lenf Kanseri

Aslı Enver annelik hikayesini anlattı

Kalp Sağlığınızı Nasıl Koruyabilirsiniz?

Dizde Menisküs Yırtılması Nedir?

Miyop ve Hipermetrop Tedavisinde Son Yenilikler

Dijital güvenlikte hepimiz öğrenciyiz

Kuşadası Kadınlar Voleybol Turnuvası’nda Liberty konaklama sponsoru oldu

Velilerin yüzde 43’ü devlet okullarına kayıt ücreti ödedi

Phaselis Antik Kenti’nin büyülü atmosferinde sanat tarihle buluşuyor

Türk müteahhitler devler liginde dünya ikinciliğini korudu

Türkiye, Dünyanın Gençlik Buluşmasına Ev Sahipliği Yapacak

Kırıkkanat | Gençlerin Hayalleri için Heyecanlanmasına Fırsat Verin

İnsansız Su Altı Sistemleri Yarışma Finalleri Başlıyor!

Yeşil lastikler doğayı da bütçeyi de koruyor

Dicle Elektrik yatırımla, Batman'da kaçak ve kesintileri azalttı

Ödüllü Yazar ve Çizer Sonja Danowski İstanbul’da

Kıtalar Arası İlk İpte Yürüyüş: Continental Pass

Kanseri yenen gençler LÖSEV gençlik kampında buluşuyor

Scania yeni 13 litrelik deniz motorunu tanıttı

Uzmandan tavsiyeler: “Doğru Takviye Nasıl Seçilir?”

Volkswagen yeni Transporter’ını IAA Transportation 2024'de tanıttı

Furkan Lüleci | Krizi fırsata çevir Türkiye!

Menopoz hastalık değil, doğal bir süreç

Kripto Dünyasında Rekorlar ve Kilit Token Açılışları

Tour Of İstanbul'un şampiyonu Burgaudeau

Toplumsal Hafızamızda önemli bir yer | Alman Hastanesi

Sakarya'da makarna fabrikasında patlama

Peruk altından uyuşturucu çıktı

Gençler, odalarından çıkmadan radikalleşiyor

ESBAŞ, su verimliliğini artırmak için seferberlik başlattı

Tasarruf Finansman sektörünün yıl sonu hedefi 400 milyar TL

İstanbul Metrosu müzisyenlerini seçiyor

İstanbul Modern Sinema’da sezon “Çok Kırmızı” başlıyor

Ege’nin inovasyon sinerjisi katlanarak büyüyor

Selen Beytekin Yaz Akşamlarına Cazın Büyüsünü Getirdi

Yükleniyor