İş dünyasını korkutan teknoloji: Deepfake
Deepfake'in iş başvurularında kullanıldığıyla ilgili ilk açıklama FBI tarafından yapılmıştı. Benzer bir açıklama da Kaspersky'dan geldi.
ABONE OLKaspersky açıklamasına göre, sahtekarlar, uzaktan çalışacakları bir BT konumu elde etmek için başka biri gibi davranarak video, görüntü, kayıt ve çalıntı kimlikleri kullanıyor. Bu başta bir şaka gibi görünebilir. Ancak bir deepfake başvurusunu kabul etmek, sahte bir çalışanın hassas kurumsal bilgilere ve müşteri verilerine erişmesi durumunda ciddi sorunlara yol açabilir.
Kaspersky Veri Bilimcisi Vladislav Tushkanov konuyla ilgili "Tehlikeyi anlamak mücadelenin yarısıdır. Bu nedenle çalışanlarınızı eğitin ve yeni dolandırıcılık yöntemleri hakkında onları bilgilendirin" dedi.
Bu durum şirketin veri güvenliği için tehdit oluşturabilir ve olası bir ihlal durumunda, şirketin muhtemelen dolandırıcıyı adalete teslim etme şansı olmayacaktır. Bu, dolandırıcıların işletmeden yararlanmak için deepfake kullanmasının tek yolu değil. Teknoloji geliştikçe saldırganlar bu yeni yöntemi kara para aklamak, kimliklerini doğrulamak, bankalar ve kripto para borsaları tarafından kullanılan biyometrik testleri aldatmak için kullanıyor. Sensity raporuna göre, ilk 10 Müşterini Tanı (KYC) satıcısından dokuzu deepfake saldırılara karşı oldukça savunmasız.
DEEPFAKE İLE 35 MİLYON DOLAR ÇALMAYI BAŞARDILAR
Deepfake teknikleri ayrıca hedefli kimlik avı için de kullanılıyor. Saldırganlar kişinin güvenini kazanmak ve hassas verileri, paralarını veya kuruluşun altyapısına erişimi devretmek üzere kandırmak için şirketin yöneticilerini taklit edebiliyor. Bir olayda suçlular bir şirketin müdürünün sesini taklit ederek 35 milyon dolar çalmayı başardılar.
"Tehlikeyi anlamak mücadelenin yarısıdır. Bu nedenle çalışanlarınızı eğitin ve yeni dolandırıcılık yöntemleri hakkında onları bilgilendirin. Yüksek kaliteli bir derin sahtecilik çok fazla uzmanlık ve çaba gerektirirken, görüşme sırasında dolandırıcılık veya eşzamanlı etkileşim için kullanılan sahtekarlıklar muhtemelen düşük kaliteli olacaktır. Deepfake belirtileri arasında doğal olmayan dudak hareketleri, tuhaf saç yansımaları, uyumsuz yüz şekilleri, çok az göz kırpma veya hiç göz kırpmama, ten rengi uyumsuzlukları, kıyafetlerin işlenmesindeki hatalar veya yüzün üzerinden geçen bir el olabilir. Ancak saldırgan bunları gizlemek için video kalitesini kasıtlı olarak düşürebilir. Sahte bir çalışanı işe alma şansını en aza indirmek için iş görüşmelerini yalnızca İK yöneticileriyle değil, aynı zamanda yeni kişiyle çalışacak kişileri de içeren birkaç aşamaya ayırın. Bu, olağandışı durumları tespit etme şansını artıracaktır."