Kaspersky, Dünya Ekonomik Forumu’na (WEF) nazaran, çevrim içi deepfake görüntülerin sayısı her yıl yüzde 900 arttığını bildirdi.
Kaspersky’den yapılan açıklamaya nazaran, taciz, intikam ve kripto dolandırıcılığı ile ilgili raporlarla birlikte birçok kıymetli deepfake dolandırıcılık olayı haber manşetlerine çıktı.
Kaspersky araştırmacıları, kullanıcıların dikkat etmesi gereken ve deepfake kullanan birinci 3 dolandırıcılık planına ışık tutuyor.
Yapay hudut ağlarının, derin öğrenmenin ve hasebiyle deepfake aldatma tekniklerinin kullanımı, dünyanın dört bir yanındaki kullanıcıların yüzlerini yahut bedenlerini dijital olarak değiştirmeye, böylelikle rastgele birinin öteki biri üzere göründüğü gerçekçi imaj, görüntü ve ses gereçlerini üretmeye imkan sağlıyor.
Bu manipüle edilmiş görüntü ve imajlar sıklıkla yanlış bilgi yaymak ve öteki berbat niyetli maksatlarla kullanılıyor.
Deepfake’ler, hatalıların kurbanları tuzağa çekmek hedefiyle ünlüleri taklit etmek için geliştirdikleri imgelerin kullanıldığı toplumsal mühendislik tekniklerine bahis olabiliyor.
Örneğin Elon Musk’ın kuşkulu bir kripto para yatırım planından yüksek getiri vadeden yapay olarak oluşturulmuş bir görüntüsü, geçen yıl süratle yayılarak kullanıcıların para kaybetmelerine neden oldu.
Dolandırıcılar bunun üzere düzmece görüntüler yaratmak için ünlülerin manzaralarını kullanıyor, eski görüntüleri bir ortaya getiriyor ve toplumsal medya platformlarında canlı yayınlar başlatarak kendilerine gönderilen rastgele bir kripto para ödemesini iki katına çıkarma kelamı veriyor.
Deepfake’lerin bir öbür kullanım alanı da bireyin mahremiyetini ihlal etmek. Deepfake görüntüler, bir kişinin yüzünün pornografik bir görüntü üzerine yerleştirilmesiyle oluşturulabiliyor ve büyük ziyana ve kahra neden olabiliyor.
Bir olayda, birtakım ünlülerin yüzlerinin müstehcen sahnelerdeki pornografik aktrislerin bedenlerine bindirildiği deepfake görüntülerinin internette yayıldığı ortaya çıktı. Sonuç olarak, bu tıp hadiselerde taarruz mağdurlarının prestijleri zedeleniyor ve hakları ihlal ediliyor.
Çoğu vakit deepfake’ler şirket yöneticilerinden haraç alma, şantaj ve endüstriyel casusluk üzere hatalar için işletmeleri gaye almak üzere kullanılıyor.
Örneğin, siber hatalılar bir ses deepfake’i kullanarak BAE’deki bir banka müdürünü kandırmayı ve 35 milyon dolar çalmayı başarmıştı. Kelam konusu olayda ikna edici bir deepfake oluşturmak için işvereninin sesinin yalnızca küçük bir kaydının ele geçirilmesi kafiydi.
Bir diğer olayda, dolandırıcılar en büyük kripto para platformu Binance’i kandırmaya çalıştı. Binance yöneticisi, hiç katılmadığı bir Zoom toplantısı hakkında teşekkür ederim iletileri almaya başladığında şaşırdı.
Saldırganlar, yöneticinin herkese açık imgeleriyle bir deepfake oluşturmayı ve bunu çevrimiçi bir toplantıda yönetici ismine konuşarak uygulamayı başardılar.
Genel olarak, deepfake’leri kullanan dolandırıcıların maksatları ortasında dezenformasyon ve kamuoyunu manipüle etme, şantaj ve casusluk yer alıyor.
Bir FBI ikazına nazaran, insan kaynakları yöneticileri uzaktan çalışmak için başvuran adaylar tarafından deepfake kullanımı konusunda tetikte bekliyor.
Binance olayında, saldırganlar deepfake oluşturmak için internetten gerçek bireylerin manzaraları kullandılar ve hatta bu şahısların fotoğraflarını özgeçmişlere eklediler. İnsan kaynakları yöneticilerini bu halde kandırmayı başarırlarsa ve sonrasında bir teklif alırlarsa, devamında patron bilgilerini çalabiliyorlar.
Deepfake’ler büyük bir bütçe gerektiren bir dolandırıcılık türü
Deepfake’ler büyük bir bütçe gerektiren ve sayıları giderek artan kıymetli bir dolandırıcılık tipi olmaya devam ediyor. Kaspersky tarafından daha evvel yapılan bir araştırma, darknet üzerindeki deepfake’lerin maliyetini ortaya koyuyor.
Sıradan bir kullanıcı internette bir yazılım bulur ve bir deepfake yapmaya çalışırsa, sonuç gerçekçi olmayacak ve sahtekarlık bariz oluyor. Çok az insan düşük kaliteli bir deepfake’e inanıyor.
Bu nedenle, siber hatalılar bir taarruza hazırlanırken büyük ölçüde dataya gereksinim duyuyor. Taklit etmek istedikleri kişinin fotoğrafları, görüntüleri ve sesleri üzere. Farklı açılar, ışık parlaklığı, yüz tabirleri, hepsi son kalitede büyük rol oynuyor.
Sonucun gerçekçi olması için şimdiki bir bilgisayarın gücü ve yazılımı gerekiyor. Tüm bunlar büyük ölçüde kaynak gerektiriyor ve bu kaynağa sırf az sayıda siber hatalı erişebiliyor.
Bu nedenle deepfake sağlayabileceği tehlikelere karşın hala son derece az bir tehdit olmaya devam ediyor ve sırf az sayıda alıcı bunu karşılayabiliyor. Sonuç olarak bir dakikalık bir deepfake’in fiyatı 20 bin dolardan başlıyor.
Darknet kaynaklarının daima olarak izlenmesi, deepfake sanayisi hakkında pahalı bilgiler sağlayarak araştırmacıların bu alandaki tehdit aktörlerinin en son eğilimlerini ve faaliyetlerini takip etmelerine imkan sağlıyor.
Araştırmacılar darknet’i izleyerek deepfake’lerin oluşturulması ve dağıtımı için kullanılan yeni araçları, hizmetleri ve pazar yerlerini ortaya çıkarabiliyor. Bu çeşit bir izleme, deepfake araştırmasının kritik bir bileşenini oluşturuyor ve gelişen tehdit ortamına ait anlayışımızı geliştirmemize yardımcı oluyor.
Kaspersky Dijital Ayak İzi İstihbaratı hizmeti, müşterilerinin deepfake ile ilgili tehditler kelam konusu olduğunda bir adım önde olmalarına yardımcı olmak için bu cins bir izleme içeriyor.
Açıklamada görüşlerine yer verilen Kaspersky Kıdemli Güvenlik Uzmanı Dmitry Anikin, “Deepfake’in işletmeler için oluşturduğu en önemli tehditlerden biri her vakit kurumsal dataların çalınması değildir. Bazen prestij riskleri çok önemli sonuçlar doğurabilir. Yöneticinizin (görünüşe göre) hassas bahislerde kutuplaştırıcı açıklamalar yaptığı bir görüntünün yayınlandığını düşünün.” sözlerini kullandı.
Şirket için bu durum pay fiyatlarında süratli bir düşüşe yol açabildiğini belirten Anikin, şunları kaydetti:
“Ancak, bu türlü bir tehdidin riskleri son derece yüksek olmasına karşın, deepfake oluşturmanın maliyeti ve çok az saldırganın yüksek kaliteli bir deepfake oluşturabilmesi nedeniyle bu halde taarruza uğrama bahtınız son derece düşüktür. Bu bahiste yapabileceğiniz şey, deepfake görüntülerin temel özelliklerinin farkında olmak ve size gelen sesli bildiri ve görüntülere kuşkuyla yaklaşmaktır.
Ayrıca, çalışanlarınızın deepfake’in ne olduğunu ve nasıl fark edebileceklerini anladıklarından emin olun. Örneğin sarsıntılı hareket, cilt tonunda kaymalar, garip göz kırpma yahut hiç göz kırpmama üzere işaretler belirleyici olacaktır.”