Gelisiyorum.com | Blog

Finansal dolandırıcılık yapay zekâ ile sosyal medyada

19.08.2025
24
Finansal dolandırıcılık yapay zekâ ile sosyal medyada

Meşru pazarlama ile deepfake finansal dolandırıcılık reklamları arasındaki farkı ayırt edebiliyor musunuz? Bu, sandığınız kadar kolay olmayabilir.

Ekonomik belirsizlik ve süregelen enflasyon maaşlarımızı eritip emekli maaşlarımızı tehlikeye atarken çoğumuzun parasını biraz daha verimli kullanmak istemesi şaşırtıcı değil. Ne yazık ki dolandırıcılar sosyal medyada giderek daha sofistike planlarla bu ihtiyacı istismar ediyor.  

Gerçek ve sahte yatırım reklamlarını ayırt edebilir misiniz? Bunu yapmak giderek zorlaşıyor. Tehdit aktörleri, AI ile üretilen deepfake videolar da dâhil olmak üzere, planlarına gerçekçilik katmak için çeşitli taktiklere sahip.  

Ne yapmaya çalıştıklarını ve paranızı onların elinden nasıl koruyabileceğinizi öğrenmek için okumaya devam edin. 

Finansal dolandırıcılık nasıl çalışır? 

FBI’a göre, finansal dolandırıcılık birkaç yıldır siber suçluların en büyük gelir kaynağıdır. Son sayıma göre, sadece federal yetkililere bildirilen suçlardan yaklaşık 6,6 milyar dolar kazanmışlardır. Bu rakam, ikinci sırada yer alan iş e-postası dolandırıcılığından (BEC) elde edilen 2,8 milyar doları gölgede bırakmaktadır.  

Elbette, bu tür dolandırıcılıkla ilişkili birçok taktik, teknik ve prosedür (TTP) vardır. Ancak çoğu, sosyal medyada dolaşan kötü niyetli veya yanıltıcı reklamlarla başlar. Bunlar genellikle kurbanı kişisel bilgilerini vermeye ikna etmek veya doğrudan bir yatırım dolandırıcılığına yönlendirmek için yem olarak kullanılır.  

Reklam

Bu tür kampanyaların harika bir örneği, Haziran 2025’te Instagram reklamlarında meşru bankaların kimliğine bürünülmesiyle gözlemlendi. Bazıları, kurbanı tıklayıp banka giriş bilgilerini girmeye ikna etmek için yüksek faizli hesaplar gibi cazip teklifler kullandı. Diğerleri ise banka yatırım stratejistlerini içeren derin sahte Instagram hikâyeleri kullanarak kişisel bilgileri toplamak ve/veya kurbanları yatırım dolandırıcılığı temalı WhatsApp gruplarına çekmek için kullandı. 

Başka bir örnek, ESET tarafından 2024 yılında gözlemlenen Nomani Truva Atı kampanyasıdır. Reklamların içeriği ve bağlantı verdikleri kimlik avı web siteleri, yerel haber medyasını ve diğer kuruluşları taklit etmek için tasarlanmıştır. Ya da “Quantum Bumex, Immediate Mator veya Bitcoin Trader” gibi sık sık değişen isimlerle genel finans temalı görseller olabilir. 

Nomani kampanyasının (ve diğer benzer kampanyaların) diğer özellikleri şunlardır: 

  • Belirli bölgelerdeki kurbanları çekmek için son derece yerelleştirilmiş içerik (örneğin, Kuzey Amerika’da Elon Musk, Almanya’da Lufthansa veya CDU siyasi partisi). 
  • Facebook, Instagram, X, YouTube, Messenger ve Threads’te sahte reklamlar aracılığıyla dağıtım. 
  • Genellikle düşük kaliteli videolarda gösterilen ve anahtar kelimelerin doğal olmayan bir şekilde tekrarlandığı, potansiyel olarak ünlü kişilerin kullanıldığı deepfake video referansları. 
  • Reklamları yayımlamak için sahte ve hacklenmiş hesapların kullanılması (bir vakada 300.000 takipçisi olan bir aktörün hesabı da dâhil). 
  • Aynı barındırma altyapısına yönlendiren paylaşılan şablonlar ve geri aramalar. 

Bu kampanyada amaç, kurbanı kişisel bilgilerini vermeye ikna etmektir. Bu bilgiler dolandırıcılar tarafından kurbanları doğrudan aramak için kullanılır. Bu yöntemi kullanarak kurbanları yatırım dolandırıcılığına kaydolmaya, kredi almaya veya hatta cihazlarına uzaktan erişim yazılımı yüklemeye ikna ederler. ESET, 2024’ün ilk yarısı ile ikinci yarısı arasında Nomani tehditlerinde %335 artış gözlemledi ve 8.500’den fazla ilgili etki alanını engelledi. 

Neden bu dolandırıcılıklara sürekli kanıyoruz? 

Kâğıt üzerinde bu TTP’ler dolandırıcılığın bariz göstergeleri gibi görünüyor. Ancak gerçekte, özellikle artan yaşam maliyetleri baskısını hafifletmek için fırsatlar arıyorsak bunları tespit etmek çok daha zor olabilir. Kısacası, sahte finans reklamları gibi dolandırıcılıklara sürekli kanıyoruz çünkü: 

  • Çoğumuz için zor zamanlar ve hızlı ve kolay finansal kazançlar cazip geliyor. 
  • Dikkat süremiz azalıyor, özellikle mobil cihazlarda; bu nedenle uyarı işaretleri zamanında fark edilmeyebilir. 
  • Çoğumuz, deepfake videoların kullanımı gibi en son tehdit TTP’lerine aşina değiliz, bu da bizi daha savunmasız hâle getiriyor. 
  • Bu tehditlerin çoğu yerelleştirilmiştir, meşru (ele geçirilmiş) hesaplar kullanır ve arama sıralamalarında üst sıralarda görünebilir. 
  • Bankaların geleneksel dolandırıcılık önleme mekanizmaları, telefonla sosyal mühendislik yoluyla sahte bir plana yatırım yapmaya ikna edildiğimizde genellikle işe yaramaz. 

Finansal dolandırıcılık için güvenliğinizi nasıl sağlayabilirsiniz 

Yukarıdaki gibi finansal dolandırıcılık giderek yaygınlaşmaktadır. Uyarı işaretlerini fark ederek bunlardan uzak durun:   

  • Gerçek olamayacak kadar iyi getiriler veya olağan dışı yüksek faiz oranları sunan, gösterişli reklamlar (meşru markaları kullanıyor olabilir), 
  • Ünlülerin reklamlarında yer alması – her zaman resmî duyurularda reklamın meşru olup olmadığını kontrol edin, 
  • Görsel hatalar, ses ve görüntü senkronizasyonu bozukluğu, düşük çözünürlük veya robotik veya aşırı düzgün sesler gibi normal görünmeyen videolar, 
  • Hızlı hareket ederek yatırımı garantilemek için baskı, 
  • Garantili yatırım getirisi. 

Kişisel bilgilerinizi ve finansal bilgilerinizi güvende tutmak için aşağıdaki adımları izleyin: 

  • Yukarıda listelenen uyarı işaretlerine dikkat edin, 
  • Meşru markalar ve kişiler tarafından tanıtılıyor gibi görünseler bile finans/yatırım reklamlarına tıklama dürtüsüne karşı koyun, 
  • Belirli bir yatırım planı veya grubu hakkında çevrimiçi yorumları araştırarak doğruluğunu kontrol edin, 
  • Nasıl çalıştığını ve paranızı nasıl geri alacağınızı anlamadan hiçbir finansal ürüne yatırım yapmayın, 
  • Üçüncü tarafların istenmeyen yaklaşımlarını görmezden gelin, 
  • Çevrimiçi bir reklamdan tıkladıktan sonra kişisel ve/veya finansal bilgilerinizi asla paylaşmayın. Tanınmış bir finans kurumuysa sağlayıcıyla ayrı olarak iletişime geçin, 
  • ESET gibi güvenilir bir sağlayıcıdan tüm cihazlarınızda güvenlik yazılımı kullanmayı düşünün. Bu, kötü amaçlı yazılımları ve dolandırıcılıkları engellemede çok yardımcı olacaktır.  

En kötü durumda, dolandırıldığınızı düşünüyorsanız bankanızla iletişime geçerek ilgili kartlarınızı dondurun. Hesabınızı şüpheli işlemler açısından yakından takip edin. Olayı polise/yetkililere bildirin. Güvende kalın. 

Kaynak

BİR YORUM YAZIN

ZİYARETÇİ YORUMLARI - 0 YORUM

Henüz yorum yapılmamış.

Gelisiyorum.com | Görsel Eğitim Akademisi!