Siber suçlular, kripto dünyasını ciddi şekilde etkileyen son derece sofistike sesli phishing saldırılarıyla vuruyor - ve bu kabusun nasıl geliştiğini birinci elden izledim. Profesyonel seslendirme sanatçıları ve son teknoloji yapay zeka kullanarak, bu dolandırıcılar yöneticileri başarıyla taklit ediyor ve ABD genelinde kripto şirketlerinden milyonlarca doları boşaltıyor.
Rakamlar şok edici. Ses dolandırıcılığı ( veya "vishing" ) saldırıları 2025'in başlarında 2024'ün sonuna kıyasla akıl almaz bir şekilde %1,600 arttı. Bir Avrupa enerji şirketi, dolandırıcıların CFO'larının sesini mükemmel bir şekilde kopyalaması sonucu $25 milyon kaybetti—tonu, duraklamaları ve konuşma kalıplarını o kadar iyi yakaladılar ki, bir çalışan parayı tereddüt etmeden transfer etti. Dolandırıldıklarını fark ettiklerinde, nakit sonsuza dek gitmişti.
Mağdurlarla konuştuğumda, bu sahte sesleri korkunç şekilde mükemmel olarak tanımladıklarını söylediler—AI klonu ile gerçek patronları arasında fark göremediler. Kripto para dünyasında bunu özellikle tehlikeli kılan şey, bank transferlerinin bazen geri döndürülebilmesi, oysa blok zinciri işlemlerinin kalıcı olmasıdır. O para gittiğinde, GİTTİ.
Taktikler de akıllıca. Tipik bir saldırı, güvenilir bir otoriteden—patronunuz, IRS, FBI—olduğunu iddia eden birinin aramasıyla başlar ve acil bir durum yaratır, bu da hemen harekete geçmeyi gerektirir. Her şeyin gerçekçi görünmesi için adresiniz veya Sosyal Güvenlik numaranızın son rakamları gibi kişisel ayrıntıları eklerler.
En kötü kısım? Şirketler test senaryoları yürüttüğünde, her dört çalışandan biri klonlanmış bir sesi tanımlamakta başarısız oldu. Ortalama bir birey kurbanı yaklaşık 1.400 $ kaybederken, organizasyonel kurtarma maliyetleri yaklaşık 1,5 milyon $ civarında.
Bu artışın arkasında birkaç suç grubu bulunuyor, bunlar arasında UNC6040 (Doğu Avrupa'dan gelen ağ ihlali yazılımları satan hackerlar) ve Kuzey Kore'nin ünlü Lazarus Grubu yer alıyor. Bu grup, sadece 2024 yılında 47 ayrı olayda tahmini olarak 1,34 milyar dolar çaldı—ve bu, Mart ayında gerçekleşen devasa 1,5 milyar dolarlık hack olayını saymıyor.
Sadece iki hafta önce, Google, Salesforce ile bağlantılı olan bir iç veritabanlarına sızan hackerların müşteri verilerini çaldığını doğruladı. Bu saldırılardan kimse güvende değil, hatta teknoloji devleri bile.
Kripto dünyası, daha fazla milyonun asla izleyemeyeceğimiz dijital cüzdanlara kaybolmadan önce bu tehdidin farkına varmalıdır.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Ses Derin Sahtekarlıklarının Korkutucu Yükselişi: Kripto Yöneticileri AI Dolandırıcılıklarına Nasıl Milyonlar Kaybetti
Siber suçlular, kripto dünyasını ciddi şekilde etkileyen son derece sofistike sesli phishing saldırılarıyla vuruyor - ve bu kabusun nasıl geliştiğini birinci elden izledim. Profesyonel seslendirme sanatçıları ve son teknoloji yapay zeka kullanarak, bu dolandırıcılar yöneticileri başarıyla taklit ediyor ve ABD genelinde kripto şirketlerinden milyonlarca doları boşaltıyor.
Rakamlar şok edici. Ses dolandırıcılığı ( veya "vishing" ) saldırıları 2025'in başlarında 2024'ün sonuna kıyasla akıl almaz bir şekilde %1,600 arttı. Bir Avrupa enerji şirketi, dolandırıcıların CFO'larının sesini mükemmel bir şekilde kopyalaması sonucu $25 milyon kaybetti—tonu, duraklamaları ve konuşma kalıplarını o kadar iyi yakaladılar ki, bir çalışan parayı tereddüt etmeden transfer etti. Dolandırıldıklarını fark ettiklerinde, nakit sonsuza dek gitmişti.
Mağdurlarla konuştuğumda, bu sahte sesleri korkunç şekilde mükemmel olarak tanımladıklarını söylediler—AI klonu ile gerçek patronları arasında fark göremediler. Kripto para dünyasında bunu özellikle tehlikeli kılan şey, bank transferlerinin bazen geri döndürülebilmesi, oysa blok zinciri işlemlerinin kalıcı olmasıdır. O para gittiğinde, GİTTİ.
Taktikler de akıllıca. Tipik bir saldırı, güvenilir bir otoriteden—patronunuz, IRS, FBI—olduğunu iddia eden birinin aramasıyla başlar ve acil bir durum yaratır, bu da hemen harekete geçmeyi gerektirir. Her şeyin gerçekçi görünmesi için adresiniz veya Sosyal Güvenlik numaranızın son rakamları gibi kişisel ayrıntıları eklerler.
En kötü kısım? Şirketler test senaryoları yürüttüğünde, her dört çalışandan biri klonlanmış bir sesi tanımlamakta başarısız oldu. Ortalama bir birey kurbanı yaklaşık 1.400 $ kaybederken, organizasyonel kurtarma maliyetleri yaklaşık 1,5 milyon $ civarında.
Bu artışın arkasında birkaç suç grubu bulunuyor, bunlar arasında UNC6040 (Doğu Avrupa'dan gelen ağ ihlali yazılımları satan hackerlar) ve Kuzey Kore'nin ünlü Lazarus Grubu yer alıyor. Bu grup, sadece 2024 yılında 47 ayrı olayda tahmini olarak 1,34 milyar dolar çaldı—ve bu, Mart ayında gerçekleşen devasa 1,5 milyar dolarlık hack olayını saymıyor.
Sadece iki hafta önce, Google, Salesforce ile bağlantılı olan bir iç veritabanlarına sızan hackerların müşteri verilerini çaldığını doğruladı. Bu saldırılardan kimse güvende değil, hatta teknoloji devleri bile.
Kripto dünyası, daha fazla milyonun asla izleyemeyeceğimiz dijital cüzdanlara kaybolmadan önce bu tehdidin farkına varmalıdır.