Çalışan, Yapay Zekanın Oluşturduğu CFO Tarafından 25,6 Milyon Dolarlık Deepfake Dolandırıcılığıyla Kandırıldı


Çok uluslu bir şirketin Hong Kong şubesinin, ciddi mali kayıplara neden olan bir deepfake dolandırıcılığıyla nasıl karşı karşıya kaldığını öğrenin ve deepfake teknolojisinin artan karmaşıklığına karşı koyma çabalarını keşfedin.

Çok uluslu bir şirketin Hong Kong’daki şubesi, karmaşık bir deepfake dolandırıcılığı nedeniyle önemli bir mali kayba uğradı. Bu şubenin adı henüz açıklanmadı. Ancak medya kuruluşları, çalışanın bir video görüşmesi sırasında Birleşik Krallık’taki finans müdürü (CFO) ve deepfake adı verilen diğer kişilerin dijital olarak yeniden oluşturulmuş versiyonları tarafından aldatıldığını bildiriyor. İsmi açıklanmayan çalışan, sahtelerin gerçek olduğuna inandı ve parayı dolandırıcılara ödedi.

Dolandırıcılık, dolandırıcıların Binance’in Baş İletişim Sorumlusu Patrick Hillmann’a ait Deepfake AI hologramı oluşturduğu Ağustos 2022 olayını hatırlatıyor. Hologram, kullanıcıları çevrimiçi toplantılara katılmaya ikna etmek ve Binance müşterilerinin kripto projelerini hedeflemek için manipüle edildi.

Raporlar, çalışanın şirketin CFO’sunu taklit eden derin sahte bir video görüşmesine katıldıktan sonra kandırılarak 200 milyon HK$ (yaklaşık 25,6 milyon ABD Doları) ödediğini gösteriyor. İşçi, birden fazla personelin bu çağrıya katıldığını gördükten sonra ikna oldu. Ancak hepsi deepfake rekreasyonlardı.

Çalışan, İngiltere merkezli CFO’dan bir mesaj aldıktan sonra ilk başta şüphelenmeye başladı ve bunun bir kimlik avı e-postası olduğuna inanarak bundan kaçındı. Ancak görüntülü görüşmenin ardından işçi, ilk baştaki şüphelere rağmen diğer katılımcıların meslektaşlarına benzediğini ve tanıdık göründüklerini fark etti.

Hong Kong polisi kıdemli şefi Baron Chan Shun-ching’in Cuma günkü brifingine göre dolandırıcılar, toplantı katılımcılarının ikna edici versiyonlarını oluşturmak için kamuya açık görüntüleri kullandılar.

Dijital olarak değiştirilmiş videoda CFO, fonların yetkisiz hesaplara aktarılmasına yönelik sahte talimatlar yayınladı. Şirkette finans çalışanı olan çalışan, talimatları takip etti ve dolandırıcıların CFO’nun görünüşünü ve sesini kusursuz bir şekilde taklit etmesi nedeniyle önemli bir mali kayba yol açtı.

İşçi, 15 işlemde beş banka hesabına 25 milyon dolar aktardı. Dolandırıcılık, çalışanın bilgiyi şirket merkeziyle paylaşmasıyla ortaya çıktı. Olayın bir hafta sürdüğünü belirtmekte fayda var.

Ancak bu, deepfake teknolojisini içeren türünün ilk örneği değil. Dolandırıcılar, insanları dolandırmak için bu teknolojiye güveniyor.

Bitdefender’ın son araştırması, kripto para hırsızlığı için deepfake videolar kullanan YouTube yayın hırsızlığı kampanyalarında bir artış olduğunu ortaya koyuyor. McAfee’nin MockingBird aracının derin sahte içeriğin %90’ını tespit etmesine rağmen dolandırıcılar, bazen yüz tanıma sistemlerini atlayarak kripto dolandırıcılığı için kötü niyetli teknikler kullanmaya devam ediyor ve bu aldatıcı uygulamalarla mücadelede devam eden zorlukların altını çiziyor.

Yetkililer, Hong Kong’da büyük miktarda para kaybının yaşandığı bu türden ilk dolandırıcılık olayı olan olayı araştırıyor. Dolandırıcıların artan karmaşıklığı ve mali dolandırıcılık potansiyeli hakkındaki endişeleri artırdı. Uzmanlar, çalışanların bu dolandırıcılıkları etkili bir şekilde tespit etmeleri ve bunlara direnmeleri için farkındalığın artırılmasını ve eğitim verilmesini talep ediyor.

Hong Kong polisi, Temmuz ve Eylül 2023 arasında 90 kredi başvurusu ve 54 banka hesabı kaydı için sekiz çalıntı kimlik kartının kullanıldığını, yüz tanıma programlarını en az 20 kez kandırmak için yapay zeka derin sahtelerini kullandığını doğruladı. Yetkililer şu ana kadar deepfake dolandırıcılığıyla bağlantılı olarak altı kişiyi tutukladı.

  1. AI Görüntü Düzenleme Aracı Sızan Kullanıcı Görüntülerini ve Verilerini Kesip Çıkarma
  2. Kötü Amaçlı Abrax666 AI Chatbot’un Potansiyel Dolandırıcılık Olduğu Ortaya Çıktı
  3. Dark Web Pedofilleri CSAM Oluşturmak İçin Açık Kaynak Yapay Zekayı Kullanıyor
  4. Axie Infinity’den 625 Milyon Dolar Çalmak İçin Sahte LinkedIn İş Teklifi Kullanıldı
  5. QR Kod Kimlik Avı %587 Arttı: Kullanıcılar Sosyal Mühendislik Dolandırıcılıklarına Düşüyor





Source link