Bir deepfake canlı Zoom görüşmesinde beni hacklemeye çalıştı. Gerçek yüz. Gerçek ses. Tamamen sahte biri. Sesim çalışması için bana "Zoom güncellemesi yüklememi" söylediler. O "güncelleme" kötü amaçlı yazılımdı. İşte nasıl gerçekleştiğine 🧵
Her şey normal bir toplantı gibi başladı. Biri bana DM atıyor. Gerçek görünen bir Calendly bağlantısı gönderiyor. 30 dakika ayırtıyorum. Olağan dışı bir şey yok. Çağrı günü Zoom bağlantısı gönderiyorlar. Katılıyorum.
Kamerada gerçek bir kişi var. Yüzü doğal hareket ediyordu. Sesi normaldi. Arka plan gerçek görünüyordu. Ama sesim "çalışmıyordu." Beni duyabiliyorlardı. Duyamadım.
Sonra sohbete yazıyorlar: "Zoom'u güncellemen gerekebilir. İşte bağlantı." Zoom sohbetine indirme linki bırakıyorlar. Tam olarak gerçek bir Zoom güncelleme sayfası gibi görünüyordu. İşte tuzak bu. Bir tıkla iş biter.
O "güncellemeyi" yüklemiş olsaydım, şöyle olurdu: - Kötü amaçlı yazılım makineme uzaktan erişim sağlıyor. - Ekranımı, tuş basmalarımı, her şeyi görüyorlar. - Kripto cüzdanları, tohum ifadeleri, şifreler ele geçirildi. - Banka hesapları, e-posta, 2FA uygulamaları erişilebilir. Bir sahte Zoom güncellemesi. Tüm dijital hayat silindi.
Neden kanmadım: - Zoom güncellemeleri Zoom'dan gelir, sohbet bağlantılarından değil. - Ses sorunu sahnelenmiş gibi hissettirdi. - Dudak hareketi ile ses arasında küçük gecikmeler. - İndirme için çok baskı yapıyorlardı. - Tüm çağrı beni o bağlantıya götürmek için vardı. İçgüdülerine güven. Bir çağrı mühendislik gibi geliyorsa, muhtemelen öyledir.
Perde arkasında neler oluyor: Bir dolandırıcı, canlı görüşmede başkasının yüzünü ve sesini taşımak için gerçek zamanlı deepfake yazılımı çalıştırır. Senin tarafında bir sorun olduğunu sahte ediyorlar, böylece senin sebep olduğunu düşünüyorsun. Sonra size çözüm veriyorlar. Çözüm kötü amaçlı yazılım. Bu yapay zeka destekli sosyal mühendislik. Ve bu çok iyi oluyor.
Kendinizi nasıl koruyabilirsiniz: - Arama sırasında gönderilen hiçbir şeyi asla yüklemeyin. - Zoom güncellemeleri sadece zoom(.) üzerinden gelir.Biz. - Ses kesilmezse, ayrılın ve yeniden katılım. Hiçbir şey indirme. - Önce kişiyi ayrı bir kanal üzerinden doğrulayın. Eğer garip geliyorsa, bitir.
Altı ay önce bir deepfake anında fark edilebiliyordu. Şimdi dakikalar alıyor. Ve her gün kripto dolandırıcılıklarıyla uğraşıyorum. Yapay zeka hızla ilerliyor. Dolandırıcılar daha hızlı hareket eder. Biri o bağlantıya tıklamadan önce bunu paylaş.
95