Derin Sahte Ses Kimlik Avı: 20M$+ Kripto Kayıpları, Yöneticiler Hedef Oluyor

Gelişmiş yapay zeka araçları ve profesyonel ses taklitçileri, kripto para yöneticilerini hedef alan karmaşık sesli dolandırıcılık saldırılarında giderek daha fazla kullanılmakta ve bu da önemli mali kayıplara yol açmaktadır.

Araştırma grupları, dolandırıcıların profesyonelleri işe alarak sahte telefon görüşmeleri gerçekleştirdiği ve kurbanları para veya hesaplarını tehlikeye atan hassas bilgileri teslim etmeye ikna etmede başarılı olduğu rahatsız edici bir eğilimi ortaya çıkardığını keşfetti.

Ses Phishing Tekniklerini Anlamak

ABD Federal Ticaret Komisyonu, sesli oltalama (“vishing”) genellikle güvenilir bir otorite figürünü taklit eden birinden gelen bir çağrı veya mesajla başladığını açıklıyor. Yaygın senaryolar arasında, arayanların uzatılmış garantilerle yardımcı olmayı vaat etmesi, bilgisayar enfeksiyonları hakkında uyarıda bulunarak acil yazılım yüklemesi gerektiğini iddia etmesi veya alıcının devlet kurumlarına borcu olduğunu öne sürmesi yer alıyor.

Daha hedeflenmiş saldırılarda, dolandırıcılar bir şirket içindeki meslektaşlarını veya yöneticileri taklit ederek acil bir durum kisvesi altında finansal sistemlere acil erişim talep ederler.

“Dolandırıcılar IRS, FBI veya hatta bir tahsilat ajansını temsil ettiklerini iddia edebilir,” FTC, tüketici rehberliğinde uyarıyor. “Size borcunuz olduğunu ve hemen ödemeniz gerektiğini veya cezalarla veya tutuklanmakla karşılaşabileceğinizi söyleyebilirler.”

Güvenilirliği artırmak için, saldırganlar genellikle ev adresleri veya kısmi Sosyal Güvenlik numaraları gibi kişisel bilgileri dahil ederler, bu da aldatmacalarının farkında olmayan kurbanlar için “çok meşru” görünmesini sağlar.

AI Destekli Ses Dolandırıcılığındaki Endişe Verici Büyüme

Siber güvenlik firması Right-Hand'a göre, derin sahtecilik (deepfake) ile desteklenen vishing saldırıları, 2025'in ilk çeyreğinde bir önceki yılın dördüncü çeyreğine kıyasla olağanüstü bir şekilde %1,600 arttı. Firma, bir Avrupa enerji konglomerasının, suçluların şirketin mali işler müdürünün sesini başarıyla kopyalamasının ardından $25 milyon kaybettiği bir olayı belgeledi.

Olayla ilgili olarak çalışan, sahte sesin CFO'nun tonunu ve konuşma kalıplarını, karakteristik duraklamaları da dahil olmak üzere mükemmel bir şekilde taklit ettiğini, finansal bir transfer talep ederken belirtti. Aldatmacanın saatler sonra keşfedildiği zaman, güvenlik uzmanları işlemin geri alınamayacağı sonucuna vardı.

Right-Hand'ın araştırması, ek olarak endişe verici istatistikler ortaya koydu:

  • Derin sahtecilikle ilgili dolandırıcılıklarda yıllık %680 artış
  • 2024'ün sonuna göre 2025'in başında vishing girişimlerinde %1,633'lük bir artış
  • Bireysel mağdurlar için ortalama $1,400 kayıp
  • Olay başına ortalama 1.5 milyon $ kurtarma maliyetleri

Belki de en rahatsız edici olanı, anket yapılan kuruluşların %70'inin hedef alındığını bildirmesi ve simüle edilmiş saldırı senaryolarında test edildiğinde, çalışanların dörtte birinin kopyalanmış bir sesi tanımakta başarısız olmasıdır.

Organize Suç Faaliyetleri Artıyor

Birçok organize suç grubu, 2025 yılında UNC6040 da dahil olmak üzere, yazılım olarak hizmet (SaaS) ağ ihlali uygulamaları geliştiren Doğu Avrupa sendikasının da aralarında bulunduğu phishing operasyonlarını önemli ölçüde artırdı.

Kuzey Koreli operatifler, özellikle Lazarus Grubu, kripto para işletmelerine sızmak için sahte şirketler kurma ve derin sahte teknoloji kullanma gibi giderek daha sofistike teknikler kullanmıştır. Sadece 2024 yılında, Pyongyang ile bağlantılı saldırganlar 47 ayrı olayda tahmini olarak 1.34 milyar dolar çaldı; bu yıl Mart ayında büyük bir borsa üzerinde gerçekleştirilen 1.5 milyar dolarlık büyük hack olayı hariç.

Neden Kripto Para Hedefleri Özellikle Hassastır

Güvenlik analistleri, bu saldırıların kripto para yöneticilerine karşı özellikle etkili olmasını sağlayan kritik bir ayrımı vurgulamaktadır: geleneksel bankacılık transferlerinin genellikle işlem iptali için bir pencere sunmasıyla karşılaştırıldığında, blok zinciri tabanlı transferler hızlı ve geri alınamaz bir şekilde gerçekleştirilir. Bu teknik gerçeklik, dolandırıcıların, kurbanlar saldırıyı tespit edebilir veya buna yanıt verebilirken çalınan varlıkları güvence altına almasına olanak tanır.

Kripto para sektörünün güvenlik sorunları sesli kimlik avının ötesine geçiyor. Sadece iki hafta önce, Google, iş kontaklarını ve müşteri etkileşimlerini yönetmek için kullanılan Salesforce adlı bulut platformuna bağlı olan iç veritabanlarından birinde bir güvenlik ihlali olduğunu doğruladı ve bu durum müşteri verilerinin çalınmasına yol açtı.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)