Düşünce Liderleri
Yapay Zeka Karşıtı Yapay Zeka: Otoriter Telefon Verileri Nasıl Yapay Zeka Güçlü Sahtekarlığı Önleyebilir
Yapay Zeka (YZ), diğer teknolojiler gibi, doğası gereği iyi veya kötü değildir – sadece insanların iyi veya kötü amaçlar için kullanabileceği bir araçtır.
Örneğin, birçok şirket, konuşma ve yüz tanıma için YZ tabanlı biyometrik çözümler kullanır ve müşterilerin PIN’leri, parolaları ve hesap numaralarını girmekten kurtararak müşteri deneyimini geliştirir. İşletmeler ayrıca, YZ’yi kullanarak büyük miktarda veriden değerli bilgiler elde edebilir ve kişiselleştirilmiş müşteri deneyimleri oluşturabilir.
YZ, müşteri deneyiminin ötesinde, tıbbi ortamlarda tümör tanımlama ve sınıflandırma doğruluğunu artırmak için görüntüleme verilerini analiz edebilir. Ayrıca, YZ, dil öğrenme araçlarını ve programlarını geliştirerek daha fazla insanın yaşamını zenginleştiren becerilere erişmesini sağlar.
Elbette, YZ sadece iyi niyetli bireylerin değil, aynı zamanda kötü niyetli kişilerin de erişimindedir ve bunlar genellikle YZ’nin yeteneklerini dolandırıcılık схемalarını güçlendirmek için kullanır.
Kötü Aktörlerin YZ’yi Nasıl Dolandırıcılık için Kullanıyorlar
Çok gelişmiş ve iyi kaynaklara sahip suç örgütleri, yeni ve hileli saldırı vektörleri için YZ’yi kullanmaya başlamıştır. Bu dolandırıcılar, YZ motorlarını terabaytlarca veya hatta petabaytlarca bilgiyle eğitecek ve çeşitli dolandırıcılık şemalarını otomatikleştireceklerdir.
Bazı siber saldırganlar, YZ tabanlı sistemleri hedef alacak ve biyometrik kimlik doğrulama sistemlerini hedef alan derin sahtekarlıklar oluşturacaktır. Özellikle, kurnaz dolandırıcılar, derin sahtekarlıklar kullanarak ses klonları oluşturur ve robocall dolandırıcılıkları için kullanır. Genellikle, dolandırıcı aramalar veya SMS’ler, kurbanı aldatmak için jemand veya bir şey gibi davranır ve kurbanın duyarlı hesap bilgilerini ifşa etmesini veya kötü amaçlı bir bağlantıyı tıklamasını sağlar.
Geçmişte, insanlar genellikle bir aramanın veya metnin şüpheli olup olmadığını anlayabiliyordu, ancak bu yeni nesil derin sahtekarlıklar, insanların ses klonlarını kullanır. Bu ses klonlarının uygulamaları gerçekten ürkütücüdür. Dolandırıcılar, bir çocuğun sesini kopyalayarak, ebeveyni arar ve fidye talep eder.
Dolandırıcıların AI ses klonlarını kullandıkları bir başka yaygın yöntem, bir çalışanı aramak ve kendini çalışanın patronu veya üstü gibi göstermektir ve para çekmesini ve işle ilgili bir masraf için para transfer etmesini ister.
Bu şemalar yaygındır ve etkili, 2023’te Regula’nın yaptığı bir araştırmaya göre, şirketlerin %37’si ses klonu dolandırıcılığına maruz kalmıştır. Ayrıca, McAfee’nin araştırmasına göre, AI destekli dolandırıcı aramaların kurbanlarının %77’si para kaybetmiştir.
Şirketlerin Müşterilerinin Kimliğini Doğrulaması Gerekiyor
YZ’nin sürekli evrimi, bir silah yarışına benzer ve şirketler, dolandırıcıların en son şemalarını engellemek için sürekli olarak yeni yenilikler ve teknikler uygular.
Örneğin, Müşterinizi Tanıyın (KYC) süreçleri, şirketlerin bir müşterinin kimliğini doğrulamasına ve onun potansiyel bir müşteri olup olmadığını veya dolandırıcılık yapmak isteyen bir sahtekar olup olmadığını belirlemesine olanak tanır. KYC, birçok endüstri için zorunludur. Örneğin, ABD’de, Finansal Suçlarla Mücadele Ağı (FinCEN), finansal kurumların KYC standartlarına uymasını gerektirir.
YZ’nin tanıtılması, KYC savaş alanını daha dinamik hale getirmiştir, her iki taraf (iyi ve kötü) amaçlarına ulaşmak için teknolojiyi kullanmaktadır. Yenilikçi şirketler, KYC süreçlerine çok modlu bir yaklaşım benimsemiştir, burada YZ, şüpheli faaliyetleri tespit etmeye yardımcı olur ve etkilenen müşterilere metin mesajları yoluyla uyarıda bulunur.
Müşteriler, kimliklerini kanıtlamak için bir kimlik belgesi, doğum tarihi, fotoğrafı, ehliyeti veya adresi gibi bir kimlik belgesi sunmalıdır. Müşteriler kimliklerini kanıtladıktan sonra, bu çok modlu KYC süreci, bir telefon numarasını müşteriyle ilişkilendirir ve bu, bir dijital kimlik olarak hizmet edecektir.
Cep telefonu numaralarının rahatlığı ve basitliği, KYC sürecinde ideal dijital tanımlayıcılar haline getirir. Ayrıca, cep telefonları, ulusal kayıtların tekrarlayamadığı küresel bir yaygınlık sunan şirketler için güvenilir ve doğrulanabilir veri sağlar.
Otoriter Telefon Numaralama İstihbaratı
Maalesef, şirketler, mobil numaraların dijital tanımlayıcılar olarak değerini tanıyan tek olanlar değildir. Kötü aktörler de sık sık müşterileri sahte metinler ve aramalarla hedef alır. Statista’nın araştırmasına göre, ABD Federal Ticaret Komisyonu’na bildirilen neredeyse tüm dolandırıcılıklar metin ( %22) veya telefon araması (%20) ile başlar.
Örneğin, bir telefon numarasının taşınması durumunda (yani bir telekom şirketten diğerine geçmesi), şirketlerin bu eylemin sadece bir müşteri tarafından operatör değişikliği yapıldığını yoksa bir dolandırıcı tarafından kötü niyetli bir amaç için yapıldığını bilmesi mümkün değildir. Ayrıca, dolandırıcılar, SIM değişiklikleri ve port çıkışları kullanarak telefon numaralarını ele geçirebilir ve bu dijital tanımlayıcıları müşterileri taklit etmek için kullanabilir. Bu numaralarla, çok faktörlü kimlik doğrulama (MFA) için şirketlerin kullandığı metin mesajlarını alabilir ve online ödeme dolandırıcılığına katılabilir, ki 2023 yılında küresel olarak 38 milyar doları aşmıştır.
Her ne kadar SIM değişiklikleri numara gaspı için bir fırsat sunsa da, şirketler bu şemaya karşı etkili bir şekilde savaşabilir. Başka bir deyişle, telefon numaraları hala ideal dijital tanımlayıcılar olsa da, şirketlerin her bir telefon numarası hakkında bilgi sahibi olmak için güvenilir, otoriter ve bağımsız bir kaynağa ihtiyacı vardır. Otoriter telefon numaralama istihbaratını kullanarak, şirketler bir müşterinin gerçekten meşru olup olmadığını belirleyebilir, gelirini ve marka itibarını koruyabilir ve sesli ve metin iletişimlerine müşteri güvenini artırabilir.
Şirketlerin ayrıca deterministik ve otoriter verilere ihtiyacı vardır. Daha spesifik olarak, AI çözümlerinin her bir telefon numarası hakkında bilgi sahibi olması gerekir, bu numaraların yakın zamanda taşınmış olup olmadığını veya belirli bir SIM, hat türü veya konumla ilişkili olup olmadığını belirler. AI, verilerin aldatıcı faaliyetlere işaret ettiğini belirlerse, kişiden ek bilgi sağlamasını ister, bu da doğrulama sürecinin bir sonraki adımıdır. Şirketlerin ayrıca, telefon numarası bilgilerini sürekli olarak güncelleyen otoriter bir kaynağa ihtiyacı vardır, böylece AI araçları dolandırıcılık taktiklerini daha etkili bir şekilde tanıyabilir.
Dijital Kimlik ve Yapay Zeka Çağı
Dünya, mobil cihazların sağladığı withoutöncü bir bağlılık düzeyine sahiptir. Bu bağlılık, şirketler ve tüketiciler için faydalı olsa da, önemli riskler ve sorumluluklar da getirir. Ayrıca, dijital kimliği kanıtlamak, güvenilir ve otoriter bir kaynaktan yoksun olmadan kolay değildir.
YZ çağındaki gibi şemalar, gelişmiş AI oluşturulan derin sahtekarlıklar, ses klonları ve yüksek düzeyde özelleştirilmiş phishing e-postaları, şirketlerin AI’yi korumak için otoriter telefon numaralama istihbaratını kullanma ihtiyacını vurgular. Bu çabalar, müşterilerin şirket metin mesajlarına ve aramalarına olan güvenini geri kazandırırken, gelirini ve marka itibarını koruyacaktır.












