AI ile Sahte Ses Dolandırıcılığı: “Patronun Sesiydi… Ama Patron Değildi!”
Eskiden dolandırıcılar “Ben müdürüm” diye yazardı.
Şimdi ise müdürün sesini birebir yapıyorlar.
Ve işin en korkunç kısmı şu:
Ses gerçek gibi geliyor… ama değil.
Bu yöntem artık dünyada “AI Voice Scam / Deepfake Voice Fraud” olarak geçiyor.
Şirketlerde özellikle finans, muhasebe, satın alma ve operasyon ekipleri hedefte.
Nasıl Yapıyorlar?
Bu dolandırıcılık genelde 3 adımda oluyor:
1) Sesi Topluyorlar
Patronun sesini şu kaynaklardan toplayabiliyorlar:
Instagram story / reels
YouTube röportajı
WhatsApp ses kaydı
Zoom toplantı kayıtları
Sunum videoları
Bazen 10 saniyelik ses bile yetiyor.
2) Yapay Zeka ile “Ses Klonu” Oluşturuyorlar
AI aracıyla patronun sesi:
ton
vurgu
konuşma hızı
aksan
hatta “sinirli / acil” modu
…hepsi kopyalanıyor.
3) Finans Ekibine “Acil Ödeme” Baskısı Yapıyorlar
Sonra klasik cümle geliyor:
“Şimdi hemen gönder. Kimseye söyleme. Toplantıdayım.”
İstedikleri şey genelde:
hızlı EFT / havale
yurtdışı transfer
kripto / gift card
IBAN değişikliği
Neden Bu Kadar Tehlikeli?
Çünkü bu saldırılar:
panik + otorite + hız üçlüsüne oynuyor.
“Patron konuşuyorsa doğrudur” refleksi devreye giriyor.
Ve şirketlerde en riskli noktalar:
ödeme onay süreçleri
tek imza ile çıkan transferler
WhatsApp üzerinden talimat alışkanlığı
“Acil!” kültürü
En Çok Kullanılan Cümleler (Gerçek Senaryo Gibi)
“Şu hesabı hemen öde, sonra açıklıyorum.”
“İki dakika içinde geçmezse iş yanar.”
“Benim adıma bunu hallet.”
“Kimseye sorma, gizli.”
“Yeni IBAN’a geçtik.”
Bu cümleleri duyunca alarm çalmalı.
Şirketler İçin 7 Maddelik Koruma Listesi (Pratik!)
1) “Sesli talimat” ile para çıkışı yasak
Patron bile olsa:
Para = yazılı prosedür
2) “İkinci kanal doğrulama” şart
WhatsApp’tan geldiyse → telefonla ara
Telefondan geldiyse → kurumsal mail teyidi al
3) Ödeme limitleri kademeli olsun
Tek kişi “gönder” yapamasın.
4) “Acil ödeme” şablonu oluştur
Acilse bile:
2 imza
1 doğrulama
kontrol listesi
5) Finans ekibine mini eğitim
Ayda 15 dakika bile fark eder.
6) Patronlara uyarı: Sosyal medyada ses çok paylaşmayın
Özellikle reels konuşmaları = hammadde.
7) Şirket içinde gizli “doğrulama şifresi” belirleyin
Mesela bir kelime:
“Portakal” gibi
Dolandırıcı bunu bilemez.
Sonuç: Yeni Dönem Riski = “Ses İmza Değildir”
Eskiden “imza” güvenliydi.
Şimdi ses de sahte olabiliyor.
Kural basit:
Patronun sesi bile olsa, prosedür yoksa ödeme yok.




