Yapay zekâ destekli derin sahtecilik (deepfake) saldırıları kripto para dünyasını hedef almaya başladı. Japonya’nın önde gelen kripto para fenomenlerinden biri olan Fujimoto Mai’nin hesaplarının 20’sinde saldırıya uğraması sonrası, global kripto topluluğu alarma geçti. Masum görünen bir bağlantı üzerinden başlayan olay, üst düzey yüz tanıma teknolojilerini bile kandıran ‘deepfake’ tehdidinin ciddiyetini bir kez daha ortaya koydu.
Kripto dünyasında ‘Miss Bitcoin’ lakabıyla bilinen Fujimoto, görüntülü görüşme yoluyla tanıdığı biriyle 20 Haziran’da konuşurken dolandırıcılığa kurban gitti. Görüşme sırasında bir ses gecikmesi yaşandı ve karşı taraf, sorunu düzeltmek için bir bağlantı gönderdi. Fujimoto’nun bu bağlantıya tıklamasıyla birlikte güvenlik duvarı adeta çöktü. Bağlantıya gömülü zararlı yazılım, Fujimoto’nun Telegram ve MetaMask hesaplarını ele geçirirken, X (eski adıyla Twitter) hesabı da kontrol altına alındı.
Saldırının ardından X üzerinden takipçilerine “hesabımdan gelen hiçbir bağlantıya tıklamayın” uyarısında bulunarak çalınan hesabını kamuoyuyla paylaştı. *Yorum: Bu durum kullanıcı güvenini hedef alan yapay zekâ destekli saldırıların tehlikeli boyutlara ulaştığını gösteriyor.*
20’sinde aynı gün, Binance kurucusu Zhao Changpeng(CZ) de X üzerinden benzer risklere dikkat çekti. CZ, ileride video doğrulamanın bile yeterli olmayacağını söyleyerek, tanıdık kişilerden gelse dahi şüpheli bağlantıların tıklanmaması gerektiğini vurguladı. Onun bu uyarısı, 10 milyonu aşkın takipçisine ulaştı.
Uzmanlar olayı basit bir hack değil, yapay zekâ ile şekillenen organize siber suçun örneklerinden biri olarak görüyor. Yatırım şirketi Bitget’in yayınladığı 2024 raporuna göre, bu yıl kripto para dolandırıcılıklarının yaklaşık %40’ında deepfake teknolojisi kullanıldı. Toplam kaybın ise 3,3 milyar dolar olduğu hesaplandı.
Raporda, Elon Musk gibi tanınmış kişilerin ‘AI ile kopyalanmış’ tanıtım videoları, zararlı bağlantılar içeren sahte müşteri destek sohbetleri ve görüntülü görüşmelerde kullanılan kandırıcı içeriklerin ön plana çıktığı belirtiliyor.
Chainalysis’in ayrı bir analizine göre ise yapay zekâya dayalı deepfake teknolojisi; KYC (müşterini tanı) süreçlerini aşmak ve dolandırıcılığı otomatikleştirmek için kullanılıyor. Örneğin, Hong Kong’da tanınmış kripto girişimcilerini taklit eden video dolandırıcılığıyla 31 kişilik bir çete, yaklaşık 24,5 milyon dolar çaldı.
*Yorum: Deepfake kontrollü saldırıların yaygınlaşması, sadece dikkatli olmakla artık yetinilemeyeceğini ortaya koyuyor.* Güvenlik uzmanları, geleneksel güvenlik protokollerinin yetersiz kaldığı bu ortamda, çok aşamalı doğrulama sistemleri ve yapay zekâ odaklı güvenlik çözümlerinin acilen hayata geçirilmesi gerektiğini savunuyor.
Bu dönemde kullanıcılar, sadece bağlantılara değil; sesli ve görüntülü iletişimlere de her zamankinden daha fazla şüpheyle yaklaşmalı. Kripto dünyasında güvenlik artık sadece şifreyle sağlanamayacak kadar karmaşık hale geldi.
Yorum 0