Düşünce Liderleri

Seçim Dolandırıcılıklarında AI’ın Yükselen Etkisi Bu Sezon

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

2022 yılında, Pensilvanya eyaleti seçim çalışanlarına yönelik kötü niyetli e-postalar primär seçimlerinden önce 17 Mayıs’ta %546’dan fazla arttı. Geleneksel phishing saldırılarına ek olarak kötü niyetli büyük dil modellerinin (LLM’ler) potansiyeli ile birlikte, ortalama bir Amerikan’ın gerçekçi bir dolandırıcılık hedefi olma olasılığı çok yüksek.

Hükümetler, özellikle AI günlük hayatımıza entegre edildiğinde, durumu fark etmeye başlıyorlar. Örneğin, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı bir program başlattı. seçim güvenliğini artırmak için – hem hükümetten hem de halktan kendilerini ve verilerini potansiyel kötü aktörlerden korumak için artan bir talep olduğunu gösteriyor.

Ve daha最近, 2024 Münih Güvenlik Konferansı’nda, 20 teknoloji ve AI şirketi “2024 Seçimlerinde AI’nin Aldatıcı Kullanımına Karşı Teknoloji Anlaşması” adlı bir anlaşmayı imzaladı. Bu anlaşma, seçimlerin ve seçim sürecinin korunmasına ilişkin rehber ilkeleri vurguluyor: önleme, köken, tespit, yanıt veren koruma, değerlendirme ve kamu bilinci. Microsoft (MSFT ), Amazon (AMZN ) ve Google gibi büyük teknoloji şirketlerinden oluşan bu anlaşma, endüstrinin önemli bir değişimini gösteriyor. Veri güvenliği, siyasi bağlantılardan bağımsız olarak, bu seçim yılı boyunca vatandaşlar ve siber uzmanlar için endişe verici bir konu olacak. Ayrıca, generatif AI, kötü aktörlerin saldırılarını gerçekleştirmesini kolaylaştıracak ve çok gerçekçi dolandırıcılıkların yapılmasını sağlayacak.

Seçim Dolandırıcılıkları Türleri

Seçim sezonu, dolandırıcılıkların arttığı tek zaman değil, ancak primär veya genel seçim zamanında, çeşitli yöntemler ve teknikler görüyoruz. Her biri, tipik olarak, bir bireyin hesabına veya parasal kazanca erişim elde etmek amacıyla kullanılıyor ve bunların sonuçları önemli olabilir. Aslında, deepfake dolandırıcılığı alone, ABD’de 3.4 milyar dolar kaybına neden oldu.

Seçim sezonunda görülen bazı dolandırıcılık örnekleri şunlar:

  • Phishing: Phishing, sahte bağlantılar, e-postalar ve web siteleri kullanarak hassas tüketici bilgilerine erişim elde etmek için kullanılır – genellikle hedef sisteme malware yükleyerek. Bu veriler, diğer kimliklerin çalınması, değerli varlıklara erişim ve e-posta spam’ı ile doldurulması için kullanılır. Seçim sezonunda, phishing e-postaları, bir vatandaşın bir bağış e-postası olduğunu düşünerek bir bağış e-postası olarak gizlenebilir, ancak aslında bir kötü aktörün planına göre hareket eder.
  • Robocalls, İmzalar ve AI tarafından oluşturulan ses veya sohbet botları: New Hampshire’de görüldüğü gibi, bir robocall, Başkan Biden’i taklit ederek vatandaşları oy kullanmaması için uyaran bir çağrı yaptı. Seçim sezonunda, oy verme hakkında yanlış bilgi vermek için anketörler veya siyasi adaylar tarafından sahte aramalar artabilir.
  • Deepfakes: AI’nin yükselişi ile birlikte, deepfakes çok gerçekçi hale geldi ve bir patronu veya favori ünlünü taklit etmek için kullanılabilir. Deepfakes, AI kullanarak yüzleri veya yüz ifadelerini değiştiren videolar veya resimlerdir. Her gün karşılaştığımız deepfakes genellikle bir video形式indedir ve bir kişinin hiçbir zaman yapmadığı bir şeyi söylediğini veya yaptığını gösteren bir klip içerir. Bu, özellikle seçim sezonunda, adayları taklit eden deepfakes oluşturulma riski ile birlikte çok yaygın olabilir. ABD dışında, örneğin İngiltere’de, deepfakes’in seçimlerin sonuçlarını değiştirmek için kullanılabileceği endişesi vardır.

Seçimlerde AI’nin Etkisi

Bu dolandırıcılıklara ek olarak, AI algoritmaları, kullanıcıların hassas bilgileri vermesini sağlamak için daha inandırıcı ve çekici sahte mesajlar, e-postalar ve sosyal medya gönderileri oluşturmak için kullanılıyor.

Microsoft ve OpenAI, “Siber Tehditleri Navigasyon ve Savunmaları Güçlendirme Çağında” adlı bir tehdit raporu yayınladı. Bu raporda, Rusya, Kuzey Kore, İran ve Çin’den beş tehdit aktörünün zaten GenAI’yi yeni ve yenilikçi yöntemlerle operasyonlarını güçlendirmek için kullandığı belirtildi.

Dolandırıcılıklar gibi sohbet botları, ses klonlama ve daha fazlası, AI ile birlikte daha da gerçekçi hale geliyor. Ses klonlama araçları, bir seçim figürünün sesini veya yüzünü neredeyse mükemmel bir şekilde taklit edebilir. AI, ayrıca, sahte seçmen aramalarıyla çağrı merkezlerini bombalamak için de kullanılabilir.

Sosyal medya, bu seçim sezonunda en yüksek alarm seviyesinde olacak, çünkü seçmenler oy kullanıp kullanmadıklarını ve favori adaylarına destek verdiklerini sosyal medya hesaplarında paylaşabilirler. Ancak bu yıl, AI phishing (smishing ve vishing dahil) dolandırıcılıklarında yeni bir artış görüyoruz.

Birisi, sosyal medya hesabında bir adaya destek verdiğini paylaştığını düşünün. Birkaç dakika sonra, kampanya yöneticisinden gelen bir e-posta alır ve bu e-postaya tıklayarak kimlik bilgilerini çaldırabilir, finansal kaybına neden olabilir veya malware yükleyebilir. AI, hedefli phishing kampanyalarını neredeyse gerçek zamanlı olarak izleyebilir, oluşturabilir ve dağıtabilir, böylece masum sosyal medya paylaşımları, kullanıcıları daha gerçekçi phishing şemalarına karşı savunmasız bırakabilir.

Seçim Sezonunda Dikkatli Olmak

Phishing gibi saldırılar, kötü aktörlerin gerçekçi dolandırıcılıklar oluşturmasını sağlayan en yaygın yöntemlerden biri olmaya devam edecek ve AI’nin ortaya çıkmasıyla birlikte bu tür saldırıların etkisi daha da artacak.

İşletmeler, teknolojiyi veri ve çalışanlarını korumak için kullanırken, tüketicilerin de dolandırıcılıkları tespit etme ve önleme tekniklerini bilmesi gerekiyor. Bazıları şunlar:

  • Rastgele veya yanlış yazılmış hiperlink’ler veya e-posta konu satırları için dikkat etmek
  • Bilinen bir göndericiden gelen bir linke tıklamamak
  • İki faktörlü kimlik doğrulama veya biyometrik kimlik doğrulamayı her yerde kullanmak
  • Sosyal medya hesaplarını özel yapmak
  • Kötü niyetli faaliyetleri raporlamak
  • Diğer çalışma arkadaşlarına veya aile üyelerine eğitim vermek
  • Seçim adayının kimliğini doğrulamak için .gov web sitesi alan adını aramak
  • Eğer işyerinizde BT varsa, aşağıdaki konular hakkında soru sorabilirsiniz:
    • Sıfır Güven ağı
    • Phishing’e karşı dayanıklı iki faktörlü kimlik doğrulama
    • E-posta güvenlik araçları (DMARC, DKIM, SPF)
    • İletişimlerinizi şifrelemek için yöntemler (veya iletişiminizi başka bir şekilde şifrelemek)

Seçim sezonları, yüksek alarm seviyesinde olmak için bir zaman olsa da, saldırılar her zaman olabilir, bu nedenle siber güvenlik temellerinizin güçlü ve güvenilir olması önemlidir.

Mark Ruchie, CISSP Entrust'da Infosec Advisor VP'dir. Mark, Entrust'a Ocak 2015'te katıldı ve UnitedHealth Group, ABD Hava Kuvvetleri ve KPMG'de güvenlik liderliği pozisyonlarında 30 yılı aşkın bir süredir güvenlik alanında çalışmaktadır ve Georgetown Üniversitesi'nden Ulusal Güvenlik Çalışmaları alanında Yüksek Lisans derecesine sahiptir.