Yapay zekâ dolandırıcılığında yeni dönem: 'Telefonda duyduğunuz ses, artık kanıt değil'
Yapay zekâ destekli ses klonlama dolandırıcılıklarını değerlendiren uzmanlar, telefonda para, şifre veya acil işlem talep edilmesi halinde görüşmenin sonlandırılarak kişinin bilinen numarasından aranmasını öneriyor.
Fatih Sultan Mehmet Vakıf Üniversitesi Siber Güvenlik Programı Başkanı Öğr. Gör. Nazlı Özdemir Vatan, yapay zekâ destekli ses klonlama teknolojilerinin dolandırıcılık yöntemlerini değiştirdiğini belirterek, “Telefonda para, şifre ya da acil bir işlem isteniyorsa telefonu kapatıp kişiyi bildiğimiz numaradan geri aramak çok basit ama etkili bir önlem” dedi.
Fatih Sultan Mehmet Vakıf Üniversitesi Siber Güvenlik Programı Başkanı Öğr. Gör. Nazlı Özdemir Vatan, yapay zekâ tabanlı ses klonlama teknolojilerinin hızla gelişmesiyle birlikte kişilerin seslerinin dolandırıcılık ve kimlik taklidi amacıyla kullanılmasının yeni bir siber güvenlik tehdidi oluşturduğunu söyledi.
Özdemir Vatan, ses klonlama teknolojisinin son yıllarda önemli ölçüde geliştiğini, geçmişte bir kişinin sesini inandırıcı biçimde taklit edebilmek için uzun ses kayıtları ve ciddi bir teknik altyapı gerekirken bugün sosyal medyada paylaşılan kısa bir videonun dahi bazı araçlar için yeterli olabildiğini belirtti.
Sahte seslerin tespitine yönelik sistemler, canlılık kontrolleri ve çok faktörlü doğrulama gibi güvenlik önlemleri üzerinde çalışmalar yürütüldüğünü aktaran Özdemir Vatan, saldırı yöntemleri geliştikçe savunma mekanizmalarının da sürekli güncellenmesi gerektiğine dikkati çekti.

“YALNIZCA SESE DAYANAN DOĞRULAMA YÖNTEMLERİ ARTIK TEK BAŞINA YETERLİ DEĞİL”
Özdemir Vatan, mevcut sistemlerin yapay zekâ destekli sahte ses tehditlerine karşı tamamen hazır olduğunu söylemenin mümkün olmadığını ifade ederek, özellikle yalnızca sese dayalı doğrulama yöntemlerinin yeniden değerlendirilmesi gerektiğini vurguladı.
Sesin, bir kişiyi tanımak veya doğrulamak amacıyla teknik olarak işlendiğinde biyometrik veri niteliği kazanabildiğini belirten Özdemir Vatan, bu durumda verinin Kişisel Verilerin Korunması Kanunu kapsamında özel nitelikli veri olarak daha sıkı korumaya tabi olduğunu söyledi.
Yapay zekâ ile üretilen sahte seslerin, kişisel veri ihlali, kimlik taklidi ve dolandırıcılık unsurlarını aynı olay içerisinde bir araya getirebildiğine işaret eden Özdemir Vatan, mücadelenin yalnızca cezai düzenlemelerle sınırlı olmadığını, delil toplama yöntemleri ve uygulamaların da teknolojik gelişmelerin hızına uyum sağlaması gerektiğini kaydetti.

“BİRİNİN SESİNİ DUYMAK, ARTIK O KİŞİYLE KONUŞTUĞUMUZUN KANITI DEĞİL”
Yapay zekâ destekli ses klonlama dolandırıcılıklarına karşı bireylerin günlük yaşamlarında alabileceği önlemlere de değinen Özdemir Vatan, özellikle telefonda para, şifre veya acil işlem talep edilmesi halinde görüşmenin sonlandırılarak kişinin bilinen telefon numarasından yeniden aranmasının etkili bir yöntem olduğunu söyledi.
Özdemir Vatan, ailelerin yalnızca kendi aralarında bilinen bir doğrulama kelimesi belirleyebileceğini de ifade etti.
Sosyal medyada paylaşılan içeriklerin de yeni tehdit açısından değerlendirilmesi gerektiğini belirten Özdemir Vatan, video, sunum kaydı veya kısa sosyal medya paylaşımlarının kişinin sesinin örneklenmesi ve taklit edilmesi için kullanılabileceğini aktardı.
“Sesimizin de artık dijital kimliğimizin bir parçası olduğunu bilmemiz gerekiyor.” diyen Özdemir Vatan, kişilerin ses verilerini paylaşırken bu riski göz önünde bulundurması gerektiğini ifade etti.
KRİTİK İŞLEMLERDE İKİNCİ DOĞRULAMA ŞART
Kurumların da sesli doğrulama sistemlerine tek başına güvenmemesi gerektiğini belirten Özdemir Vatan, ödeme, para transferi ve parola sıfırlama gibi kritik işlemlerde mutlaka ikinci bir doğrulama kanalının veya ikinci bir kişinin devreye alınması gerektiğini söyledi.
Özdemir Vatan, yapay zekâ destekli sahte içeriklerin giderek daha inandırıcı hale geldiği bir döneme girildiğini belirterek, “Gördüğümüz ve duyduğumuz şeyleri de doğrulamamız gereken bir döneme girdik.” değerlendirmesinde bulundu.