Fiyatlar yükleniyor…

Yapay Zeka Deepfake Kripto Dolandırıcılıkları: Nasıl İşler, Nasıl Korunursunuz

Dolandırıcılar canlı aramalarda kripto kurucularının yapay zeka ile üretilmiş video ve ses klonlarını kullanıyor. Saldırı akışını ve bunu durduran alışkanlığı öğrenin.

Yapay Zeka Deepfake Kripto Dolandırıcılıkları: Nasıl İşler, Nasıl Korunursunuz

AI deepfake kripto dolandırıcılığı gerçekte nedir?

AI deepfake kripto dolandırıcılığı, gerçek bir kişinin, genellikle bir kurucunun, yöneticinin veya influencer'ın üretken AI ile oluşturulmuş klonunu kullanarak kurbanı kripto para göndermeye, kötü amaçlı bir cüzdan imzasını onaylamaya veya seed phrase vermeye ikna eden bir dolandırıcılıktır. Klon video, ses veya ikisi birden olabilir ve giderek daha sık önceden kaydedilmiş bir klip yerine canlı bir konuşma sırasında gerçek zamanlı olarak sunulmaktadır.

Bu kategori teoride yıllardır vardı ancak 2024 ve 2025'te araştırma demolarından gerçek saldırılara dönüştü. Aynı anda iki şey değişti. İlk olarak, yüz yeniden canlandırma ve ses sentezi için açık kaynaklı modeller ucuzladı ve iyileşti. İkinci olarak, crypto Twitter, X Spaces, YouTube canlı yayınları ve proje AMA görüşmeleri, kurucuların konuştuğu devasa herkese açık arşivler bıraktı. Bu görüntüler eğitim verisidir.

Bu makalenin amacı sizi genel olarak deepfake'ler konusunda korkutmak değildir. Gerçek kurbanların anlattığı gerçek saldırı akışını adım adım göstermek, hangi sinyallerin kolayca taklit edilebildiğini ve hangilerinin edilemediğini açıklamak, ardından tüm bu kategoriyi size karşı etkisiz kılan tek bir prosedürel alışkanlığı öğretmektir. Yalnızca bir şeyi hatırlayacaksanız, sondaki bant dışı doğrulama kuralını hatırlayın.

Gerçek riskler: kurbanlar gerçekte ne kaybeder?

Mekaniklere geçmeden önce, insanlar kandırıldığında neyin yanlış gittiğini görmek faydalıdır. Model tutarlıdır çünkü saldırı aciliyet, otorite ve geri döndürülemez tek bir eylem üzerine kuruludur.

Canlı bire bir aramalar

En pahalı versiyon canlı bire bir aramadır. Genellikle daha küçük bir projeye erken katkı sunmuş bir hedef, mentorluk veya anlaşma teklif eden büyük bir kurucu olduğunu iddia eden birinden doğrudan mesaj alır. Zoom veya Telegram görüşmesine geçerler. Karşı tarafın videosu ve sesi deepfake'tir. Konuşma, standart bir onay gibi görünen ancak aslında token allowance boşaltma işlemi olan bir cüzdan imzasına yönlendirilir. Hedef imzalar. Fonlar dakikalar içinde gider ve on-chain geri dönüşler neredeyse hiçbir zaman mümkün olmaz.

Sahte canlı yayın çekilişleri

Kitlesel pazara yönelik versiyon sahte bir canlı yayındır. Dolandırıcılar ya gerçek bir YouTube kanalını ele geçirir, doğrulanmış gibi görünen bir X hesabı satın alır ya da gerçek bir kurucunun çalınmış kaydını yeniden yayınlar. Kurucu ekranda, bir cüzdan adresine BTC veya ETH gönderen herkesin iki katını geri alacağını söylüyor gibi görünür. Adres dolandırıcı tarafından kontrol edilir. Chainalysis ve on-chain araştırmacıların raporları, bu tür vurgunların birkaç saatlik tek bir yayında beş ila yedi haneli tutarlar toplayabildiğini defalarca göstermiştir.

Ekipleri hedef alan yalnızca sesli saldırılar

Ses klonlama, çoğunlukla finans ve operasyon rollerindeki kripto projesi çalışanlarını aramak için kullanılmıştır. Bu aramalarda bir kurucu veya baş yatırımcı taklit edilir. Arayan kişi acil bir havale, hazine hareketi veya erken token unlock ister. Ses doğru olduğu ve talep makul bir iç iş akışına uyduğu için çalışan harekete geçer. Bu vakalar, halka açık en az iki kripto bağlantılı şirkette bildirilmiştir ve her olayda kayıplar milyonlarla ifade edilmiştir.

Üçünün de ortak noktası, teknik tespit probleminin zor olması ve giderek zorlaşmasıdır. Prosedüre dayalı savunma aynıdır ve giderek kolaylaşmaktadır. Buna geri döneceğiz.

Dolandırıcılar ikna edici bir taklitçiyi nasıl oluşturur?

Bire bir deepfake dolandırıcılığı için teknik süreç, çoğu kişinin beklediğinden daha erişilebilirdir. Bir devlet aktörüne ihtiyacınız yoktur. Sabra, birkaç açık kaynak araca ve birkaç yıldır kamuya açık konuşmalar yapmış bir hedefe ihtiyacınız vardır.

Eğitim görüntülerini toplama

İlk adım, hedefin herkese açık ses ve video kayıtlarını toplamaktır. Kaynak listesi uzundur ve saldırganlar tarafından iyi bilinir. X Spaces ve Twitter Spaces ses kayıtları, YouTube röportajları ve AMA’lar, YouTube ve Rumble’daki konferans konuşmaları, podcast katılımları, herkese açık bir bağlantıya yüklenmiş eski Google Meet kayıtları ve TikTok ya da Instagram klipleri. Kurucunun yalnızca on dakika göründüğü podcast’ler bile faydalı veri ekler, çünkü ses modelleri dakikalarla değil saatlerle eğitilir ve eklenen her saat doğruluğu artırır.

Sonuç olarak, iki yıl veya daha uzun süredir kamuya açık olan herhangi bir kurucu, pratikte iyi bir klon için gereken veri eşiğini çoktan aşmıştır. İyi seviyeden mükemmel seviyeye geçmenin marjinal maliyeti çoğunlukla işlem gücü ve zamandır.

Ses klonlama süreci

Yaklaşık otuz saniyelik temiz konuşmayla modern ses sentezi tanınabilir bir klon üretebilir. Üç ila beş saatlik temiz konuşmayla klon etkileşimli hâle gelir, yani canlı istemlere düşük gecikmeyle yanıt verebilir. Açık konuşma sentezi alanındaki açık kaynak projeler ve tek bir tüketici tipi GPU, normal bir telefon görüşmesinde ayakta kalabilecek bir modeli ince ayar yapmak için yeterlidir.

Etkileşimli gecikme önemlidir, çünkü canlı bir saldırıda kurban beklenmedik sorular soracaktır. Önceden kaydedilmiş bir klip, kurban senaryonun dışına çıktığı anda dağılır. Etkileşimli bir ses modeli ise dağılmaz.

Canlı aramalarda gerçek zamanlı video deepfake

Canlı video için saldırganlar, bir hedefin yüzünü başka bir oyuncunun ifadeleriyle gerçek zamanlı olarak hareket ettiren yüz canlandırma süreçleri kullanır. Saldırgan kuklayı kendi web kamerasından yönetir. Kurbanın ekranında, normal ışıkta bir dizüstü bilgisayar kamerası için yeterince iyi dudak senkronuyla, klonlanmış sesle konuşan klonlanmış yüz görünür.

Buradaki araçlar eskiden güçlü bir iş istasyonu gerektirirdi. Artık orta seviye bir oyun dizüstü bilgisayarında çalışıyor. Kalan zayıf noktalar, orijinal konuşmacıyla uyuşmayan ışıklandırma, ara sıra görülen ağız bozulmaları ve modelin üzerinde eğitilmediği gözlükler veya aksesuarlardır. Saldırganlar, tutarlı ışıklandırmaya sahip ve aksesuarsız görüntüleri seçerek bunların çoğunu aşar.

Üzerine eklenen sosyal mühendislik

Bunların hiçbiri bir senaryo olmadan işe yaramaz. Teknik taraf insanları etkiler, ancak dolandırıcılığı sonuçlandıran şey sosyal mühendisliktir. Saldırgan bir hedef seçer, hedefin herkese açık paylaşımlarını inceler ve makul bir bahane belirler. Sahte kurucunun bu kişiyle, bu zamanda, bu konu hakkında iletişime geçmek için bir nedeni olması gerekir. Yaygın bahaneler arasında gizli bir proje için erken tahsis, imza gerektiren bir hazine önerisi, acil bir güvenlik bildirimi veya kişisel bir rica yer alır.

Bahane, AI’ın saldırgan için yapamayacağı kısımdır. Aynı zamanda savunma tarafında en kontrol edilebilir kısımdır, çünkü bant dışı kuralın tam olarak uygulandığı yer burasıdır.

Bu saldırılarla sahada nerelerde karşılaşırsınız?

Dağıtım kanalları önemlidir, çünkü her birinin farklı tespit özellikleri ve farklı platform yanıtları vardır.

Zoom, Google Meet ve Telegram aramaları

Uçtan uca şifreli video aramaları, platformların denetlemesi açısından en zor durumdur, çünkü platform pikselleri dışarıdan bir gözlemcinin gördüğü şekilde asla görmez. Rıza gösteren iki katılımcı arasındaki bire bir Zoom görüşmesi, Zoom’un kendisi için esasen opaktır. Savunma tamamen aramadaki insana kalır.

X Spaces ve Twitter Spaces ses yayınları

Yalnızca sesli Spaces yayınları bir av alanına dönüştü. Spaces canlıdır, çoğunlukla denetimsizdir ve karşılaştırılacak video olmadığı için bir ses klonuyla kolayca sahtecilik yapılabilir. Dolandırıcılar klonlanmış bir ses kullanarak meşru Spaces yayınlarına ortak sunucu olarak katılır, sabitlenmiş tweet ya da Space açıklaması olarak kötü amaçlı bir bağlantı bırakır ve ayrılır. Space sona erer, ancak sabitlenmiş bağlantı aramada hâlâ üst sıralarda yer alır.

YouTube ve X canlı yayınları

Canlı yayın hediye kampanyaları en yüksek hacimli varyanttır. Saldırganlar ya daha önce meşru bir kurucu etkinliği yayınlamış bir kanalı satın alır ya da çalıntı görüntüleri yeni bir görsel katmanla birleştirip yeniden yayınlar. Sabitlenmiş yorum ve ekrandaki QR kodun ikisi de dolandırıcının cüzdanına yönlendirir. YouTube ve X tarafından yapılan tespit reaktiftir, yani yayınlar ancak izleyiciler bildirdikten sonra kaldırılır. Bu nedenle bir yayının ilk saati, çoğu kurbanın tıkladığı zamandır.

X ve Telegram’da doğrudan mesajlar

DM’ler giriş noktasıdır. Neredeyse her canlı arama dolandırıcılığı, bazen ince bir kullanıcı adı değişimiyle, bazen gerçek bir hesabın ele geçirilmesiyle, bazen de sahte bir hesabın ücretli tanıtımıyla bir kurucu hesabını taklit eden bir DM ile başlar. Buradan sonra saldırgan hedefi, deepfake’in önem kazandığı özel bir kanala iter.

Platformlar neyi yakalar, neyi yakalayamaz?

Platform savunmaları konusunda net olmakta fayda var, çünkü onları olduğundan güçlü sanmak başlı başına bir risktir.

Platform tarafından tespit

YouTube ve X, yüklenen ve canlı içerikleri bilinen deepfake izleri için karma ve model tabanlı dedektörlerin bir karışımıyla tarar. Ayrıca bildirilen taklitçi hesapları, raporlandıklarında hızlıca kaldırırlar. Zayıf noktaları gecikmedir. Öğlen yayına giren bir canlı yayın, bir insan inceleyici onu 12:40’ta kaldırmadan önce ciddi miktarda fon toplayabilir.

Zoom ve Google Meet özel aramalarda deepfake tespiti çalıştırmaz. Katılımcı bildirimlerine ve olay sonrası adli incelemeye güvenirler. Şifreli eşler arası arama, platforma müdahale etme fırsatı vermez.

Hesap doğrulaması sizi kurtarmaz

Mavi onay işareti veya herhangi bir platform doğrulama rozeti, hesabın arkasındaki kişinin iddia ettiği kişi olduğunu garanti etmez. Doğrulama size hesabın bir zamanlar dikkate değer olduğunu söyler. Klavyedeki insanın fotoğraftaki insan olduğunu kanıtlamaz. Gerçek doğrulanmış hesapların ele geçirilmesi düzenli olarak yaşanır. X’te ücretli doğrulama, pratikte taklitçiliği zorlaştırmak yerine kolaylaştırmıştır.

AI filigranlama henüz güvenilir bir savunma değildir

Bazı model sağlayıcıları, ürettikleri çıktıya görünmez filigranlar yerleştirir. Filigranlar olaydan sonra kaldırma yaptırımı için faydalıdır, ancak canlı bir saldırı sırasında sizi korumaz. Kararlı bir saldırgan bir filigranı kaldırabilir, filigran eklemeyen bir açık kaynak model kullanabilir veya modeli basitçe yerel olarak çalıştırabilir. Filigranları kullanıcılar için bir kalkan olarak değil, platformlar için bir adli analiz aracı olarak düşünün.

Bant dışı doğrulama kuralı

Bu saldırı kategorisinin tamamını etkisiz hâle getiren alışkanlık şudur. Prosedüre dayalıdır, her istek için size yaklaşık altmış saniyeye mal olur ve deepfake ne kadar iyi hâle gelirse gelsin işe yarar.

Kural

Biri sizinle X DM, Telegram, Zoom, e-posta veya telefon gibi bir kanaldan iletişime geçer ve sizden para hareket ettiren ya da bir işlemi imzalayan bir şey yapmanızı isterse, o kanalı varsayılan olarak ele geçirilmiş kabul edin. O kanaldaki isteğe göre hareket etmeyin. Telefonu kapatın, sohbetten ayrılın veya aramayı durdurun. Ardından isteğin gelmesinden önce zaten sahip olduğunuz bir iletişim yöntemini kullanarak, zaten güvendiğiniz ikinci bir kanal üzerinden iletişimi siz başlatın.

Bir kurucu size X üzerinden DM atıp bir hazine önerisini imzalamanızı isterse, DM’yi kapatır ve kurucunun bilinen iş adresine e-posta gönderirsiniz, bilinen telefon numarasını ararsınız veya mevcut kişi listenizdeki doğrulanmış Telegram kullanıcı adına mesaj gönderirsiniz. Sözde bir baş yatırımcı sizi Telegram’dan ararsa, kapatır ve şirketinin web sitesindeki numarayı ararsınız.

Kişiye ikinci bir kanaldan bağımsız olarak ulaşamıyorsanız, istek başarısız sayılır. Kuralın tamamı budur.

Mükemmel deepfake’lere karşı bile neden işe yarar?

Saldırgan bir yüzü, sesi ve yazı stilini klonlayabilir. Ancak iki ilgisiz kanalda aynı anda, her iki tarafı önceden hazırlamadan aynı kişiymiş gibi davranamaz. Her zaman saldırganın başlatmadığı bir kanal üzerinden iletişim şartı koyarsanız, saldırgan o ikinci kanalı da ele geçirmek zorunda kalır. Bu çok daha zor bir problemdir ve genellikle ya kişi listenizi çalmayı ya da bir cihazı ele geçirmeyi gerektirir. Bunların ikisi de ayrıca tespit edilebilir.

Size maliyeti nedir?

Her hassas istek için size bir ek adım maliyeti getirir. Rutin isteklerde, bir iş arkadaşından gelen selam, bu sorun değil diyen bir DM için bu kabul edilebilir. Cüzdan imzası, banka havalesi, hazine hareketi, erken tahsis veya seed phrase içeren herhangi bir şeyde ise ek adım giriş bedelidir. Deepfake dolandırıcılıklarında zarar gören çoğu kişi, istek acil hissettirdiği için bu adımı atlamıştır.

Kuralın üzerine eklenen pratik alışkanlıklar

Bant dışı kural, yükü taşıyan alışkanlıktır. Birkaç daha küçük alışkanlık, bunu tutarlı şekilde uygulamayı kolaylaştırır.

Özel bir kişi listesi tutun

Sizden para taşımanızı veya işlemleri imzalamanızı isteyebilecek kişiler için doğrulanmış iletişim yöntemlerinden oluşan küçük, çevrim dışı bir liste tutun. Bu, bir parola yöneticisi kaydı, şifreli bir not veya kâğıt bir defter olabilir. Önemli olan, bir kurucunun iletişim bilgisini size gönderdiği DM’den asla almamanızdır. Bunu kendi kaydınızdan alırsınız.

Donanım cüzdanları ve açık imzalama kullanın

Cüzdan tarafında, bir donanım cüzdanı kullanın ve her imzayı yetkilendirmeyi amaçladığınız bir işlem olarak ele alın. Cihaz ekranındaki insan tarafından okunabilir mesajı okuyun. Harcama izni limitleri belirleyin. Bir drainer, verdiğiniz izinden fazlasını taşıyamaz. Sınırsız onayları, evinizin anahtarlarını isteyen bir yabancıya nasıl yaklaşırdınız, aynı şekilde ele alın.

Yüksek değerli işlemler için kişisel bir gecikme belirleyin

Çoğu deepfake dolandırıcılığı aciliyete dayanır. Arayan kişi hazine hareketinin hemen şimdi yapılması gerektiğini, lansmanın bir saat içinde olduğunu, güvenlik açıklamasının zamana duyarlı olduğunu söyler. Küçük bir eşiğin üzerindeki hiçbir şeyin talep edildiği aynı saat içinde gerçekleşemeyeceğine dair kişisel bir kural oluşturun. Aciliyet saldırının bir özelliğidir, meşru görevin niteliği değildir.

Ekibinize açıkça söyleyin

Bir proje yürütüyorsanız, kurucularınızın ne yapacağını ve ne yapmayacağını herkese açık şekilde yazın. Vitalik Buterin size bir çekiliş hakkında hiç DM atar mı? Hayır. Büyük bir borsanın CEO’su kişisel bir OTC işlemi ayarlamak için sizi Telegram’dan arar mı? Hayır. Bu normları yayımlayın ki ekibinizin sezgisel bir kontrole güvenmek yerine işaret edebileceği bir şey olsun.

AI taklit girişimlerinin önünde kalın

AI deepfake crypto dolandırıcılıkları hızla gelişiyor çünkü altta yatan modeller hızla gelişiyor ve crypto kurucularının herkese açık izleri saldırganlara neredeyse sınırsız bir eğitim seti sağlıyor. Tek bir kanalda manuel dikkat göstermek kaybedilecek bir oyundur, çünkü bir işareti fark etmeyi öğrendiğinizde bir sonraki model sürümü onu ortadan kaldırmış olur. Zippfeed, crypto genelinde güvenlik haberlerini ve dolandırıcılık kalıbı kapsamını gerçek zamanlı olarak takip eder, her başlıkta duygu puanlaması ve önem derecesi sunar. Böylece bu hafta hangi taklit taktiklerinin dolaşımda olduğunu, DM’lerinize ulaşmadan önce görebilirsiniz.

Sıkça sorulan sorular

2026'da bir kripto kurucusunun X Space yayınına veya canlı yayınına katılmak güvenli mi?
Canlı sesli Spaces yayınları ve YouTube canlı yayınları, ses klonlama ve sahte hediye dolandırıcılıkları için bilinen bir yöntemdir. Platform denetimi ise önleyici değil, çoğunlukla olaydan sonra tepki veren bir yapıdadır. "Para gönder, daha fazlasını geri al" türündeki her teklifi varsayılan olarak dolandırıcılık kabul edin ve bir canlı yayının sabitlenmiş yorumunda tanıtılan hiçbir siteye cüzdan bağlamayın. Bir etkinliği doğrulamak istiyorsanız kurucunun resmi kanallarını bağımsız olarak bulun ve canlı yayının orada duyurulup duyurulmadığını kontrol edin.
Gerçek zamanlı AI deepfake kripto dolandırıcılıkları aslında nasıl çalışır?
Saldırganlar gerçek bir kurucunun herkese açık ses ve video kayıtlarını toplar, bu görüntülerle bir ses modeli ve yüz canlandırma modelini ince ayar yaparak eğitir, ardından ikisini Zoom, Telegram veya benzer bir platformda canlı bire bir görüşme sırasında çalıştırır. Deepfake, normal bir dizüstü bilgisayar kamerasında kurbanın cüzdan onayı imzalaması, kripto göndermesi veya kimlik bilgilerini paylaşması için yeterince ikna edici görünür. Teknik kısım ucuzdur ve giderek daha da ucuzlamaktadır. Bu yüzden savunma görsel değil, prosedürel olmalıdır.
Tanınmış bir kripto kurucusu olduğunu söyleyen birinden gelen video aramasına güvenmeli miyim?
Video ne kadar ikna edici olursa olsun, yalnızca bu aramaya dayanarak hareket etmemelisiniz. Aramayı kapatın, ardından arama gelmeden önce zaten güvendiğiniz ikinci bir kanal üzerinden kurucuyla iletişime geçin. Bu, bilinen bir e-posta adresi, resmi sitesinden alınmış bir telefon numarası veya daha önce kullandığınız bir hesap olabilir. Bağımsız olarak ulaşamıyorsanız talebi bir saldırı olarak değerlendirin. Bu, bant dışı doğrulama kuralıdır ve teknik olarak kusursuz olanlar dahil her tür deepfake'e karşı işe yarar.
AI filigranları veya tespit araçları beni deepfake dolandırıcılıklarından koruyabilir mi?
Canlı bir saldırı sırasında güvenilir şekilde koruyamaz. Filigranlar platformların içeriği sonradan kaldırmasına yardımcı olur, ancak kararlı bir saldırgan filigranı silebilir, filigran eklemeyen açık kaynaklı bir model kullanabilir veya üretimi yerel olarak çalıştırabilir. Gerçek zamanlı deepfake tespit araçları vardır, ancak yanlış pozitif ve yanlış negatif sonuçlar üretirler ve Zoom aramanızın içinde çalışmazlar. Gerçekten dayanıklı savunma prosedüre dayanır. Bu yüzden bant dışı doğrulama kuralı, kurabileceğiniz herhangi bir tespit ürününden daha önemlidir.
İlgili tokenler
$BTC $ETH