Yapay Zeka ile Sahte Ses Dolandırıcılığı: “Patronun Sesiydi…”

10 Saniyelik Ses Kaydıyla Şirket Soygunu

AI ile Sahte Ses Dolandırıcılığı: “Patronun Sesiydi… Ama Patron Değildi!”

Eskiden dolandırıcılar “Ben müdürüm” diye yazardı.

Şimdi ise müdürün sesini birebir yapıyorlar.

Ve işin en korkunç kısmı şu:

Ses gerçek gibi geliyor… ama değil.

Bu yöntem artık dünyada “AI Voice Scam / Deepfake Voice Fraud” olarak geçiyor.

Şirketlerde özellikle finans, muhasebe, satın alma ve operasyon ekipleri hedefte.


Nasıl Yapıyorlar?

Bu dolandırıcılık genelde 3 adımda oluyor:

1) Sesi Topluyorlar

Patronun sesini şu kaynaklardan toplayabiliyorlar:

  • Instagram story / reels

  • YouTube röportajı

  • WhatsApp ses kaydı

  • Zoom toplantı kayıtları

  • Sunum videoları

Bazen 10 saniyelik ses bile yetiyor.


2) Yapay Zeka ile “Ses Klonu” Oluşturuyorlar

AI aracıyla patronun sesi:
ton

vurgu

konuşma hızı

aksan

hatta “sinirli / acil” modu

…hepsi kopyalanıyor.


3) Finans Ekibine “Acil Ödeme” Baskısı Yapıyorlar

Sonra klasik cümle geliyor:

“Şimdi hemen gönder. Kimseye söyleme. Toplantıdayım.”

İstedikleri şey genelde:

  • hızlı EFT / havale

  • yurtdışı transfer

  • kripto / gift card

  • IBAN değişikliği


Neden Bu Kadar Tehlikeli?

Çünkü bu saldırılar:
panik + otorite + hız üçlüsüne oynuyor.

“Patron konuşuyorsa doğrudur” refleksi devreye giriyor.

Ve şirketlerde en riskli noktalar:

  • ödeme onay süreçleri

  • tek imza ile çıkan transferler

  • WhatsApp üzerinden talimat alışkanlığı

  • “Acil!” kültürü


En Çok Kullanılan Cümleler (Gerçek Senaryo Gibi)

  • “Şu hesabı hemen öde, sonra açıklıyorum.”

  • “İki dakika içinde geçmezse iş yanar.”

  • “Benim adıma bunu hallet.”

  • “Kimseye sorma, gizli.”

  • “Yeni IBAN’a geçtik.”

Bu cümleleri duyunca alarm çalmalı.


Şirketler İçin 7 Maddelik Koruma Listesi (Pratik!)

1) “Sesli talimat” ile para çıkışı yasak

Patron bile olsa:

Para = yazılı prosedür

2) “İkinci kanal doğrulama” şart

WhatsApp’tan geldiyse → telefonla ara

Telefondan geldiyse → kurumsal mail teyidi al

3) Ödeme limitleri kademeli olsun

Tek kişi “gönder” yapamasın.

4) “Acil ödeme” şablonu oluştur

Acilse bile:
2 imza

1 doğrulama

kontrol listesi

5) Finans ekibine mini eğitim

Ayda 15 dakika bile fark eder.

6) Patronlara uyarı: Sosyal medyada ses çok paylaşmayın

Özellikle reels konuşmaları = hammadde.

7) Şirket içinde gizli “doğrulama şifresi” belirleyin

Mesela bir kelime:
Portakal” gibi 

Dolandırıcı bunu bilemez.


Sonuç: Yeni Dönem Riski = “Ses İmza Değildir”

Eskiden “imza” güvenliydi.

Şimdi ses de sahte olabiliyor.

Kural basit:

Patronun sesi bile olsa, prosedür yoksa ödeme yok.

PAYLAŞ

Yorum bırakın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Bu site istenmeyenleri azaltmak için Akismet kullanır. Yorum verilerinizin nasıl işlendiğini öğrenin.

Yukarı Kaydır