- Haberler
- Faydalı Bilgiler
- TikTok'ta yapay zeka destekli yeni dolandırıcılık yöntemi alarmı!
TikTok'ta yapay zeka destekli yeni dolandırıcılık yöntemi alarmı!
TikTok kullanıcıları, yapay zeka ile üretilmiş 'bedava yazılım hack'leri' vaat eden sahte videolar aracılığıyla yayılan yeni bir siber saldırı dalgasının hedefinde. Bu videolar, kullanıcıları kimlik hırsızlığına yol açabilecek zararlı yazılımlarla karşı karşıya bırakıyor.
Popüler sosyal medya platformu TikTok, siber dolandırıcıların yeni oyun alanı haline geldi. Yapay zeka teknolojisi kullanılarak oluşturulan ve ücretsiz yazılım hilesi vadeden sahte videolar, TikTok kullanıcılarını ciddi siber tehditlerle yüz yüze bırakıyor.
Techedt platformunun bildirdiğine göre, bu kısa ve dikkat çekici videolar, aralarında Microsoft Office, Windows, Spotify ve CapCut gibi yaygın olarak kullanılan yazılımların ücretli özelliklerine bedava erişim imkanı sunduğunu iddia ediyor. Ancak, bu videolarda gösterilen PowerShell komutlarının aslında "Vidar" ve "StealC" isimli tehlikeli zararlı yazılımları kullanıcıların cihazlarına gizlice indirdiği tespit edildi.
Kullanıcıların Dijital Hayatları Risk Altında
Bu kötü amaçlı yazılımlar, hedefteki bilgisayarlara sızmanın ötesine geçerek, kullanıcıların şifreleri, oturum bilgileri, kredi kartı detayları, ekran görüntüleri, tarayıcı çerezleri ve gezinme geçmişi gibi pek çok hassas kişisel veriyi ele geçirebiliyor. Özellikle kripto para yatırımcıları için risk daha da büyük; zira bu zararlı yazılımlar kripto cüzdan bilgilerine ve iki faktörlü kimlik doğrulama kodlarına da erişim sağlayabiliyor.
Yapay Zeka ile Üretilmiş Gerçekçi Sahte Videolar Hızla Yayılıyor
Trend Micro araştırmacılarının bulgularına göre, bu dolandırıcılık amaçlı videolar, yapay zeka destekli görsel ve seslendirmelerle büyük bir hızla üretiliyor. Aynı içeriğin ufak değişikliklerle tekrar tekrar sunulduğu bu videolar, TikTok algoritması sayesinde geniş kitlelere kısa sürede ulaşıyor. Örnek olarak, bir sahte videonun yarım milyondan fazla izlenme ve yirmi binden fazla beğeni alması, tehdidin ciddiyetini açıkça ortaya koyuyor.
Dolandırıcılıkta Yeni Yöntem: Kullanıcı Kodu Kendi Eliyle Çalıştırıyor
Geçmişte benzer dolandırıcılık girişimlerinde genellikle bağlantılar aracılığıyla sahte dosyaların indirilmesi hedeflenirken, bu yeni yöntemde doğrudan videolarda gösterilen komutların kullanıcılar tarafından manuel olarak çalıştırılması isteniyor. Bu taktik, güvenlik filtrelerini aşmayı kolaylaştırıyor.
Uzmanlardan Korunma Yolları
Siber güvenlik uzmanları, TikTok videolarında karşılaşılan bu türden tehlikelere karşı kullanıcıları uyarıyor ve şu önlemlerin alınmasını tavsiye ediyor:
- Bilinmeyen videolarda gösterilen PowerShell komutları kesinlikle çalıştırılmamalıdır.
- Yalnızca resmi yazılım kaynakları ve güvenilir destek kanalları kullanılmalıdır.
- "Bedava hack" gibi cazip görünen vaatlere karşı şüpheci yaklaşılmalıdır.
- Bir içerik inanılması güç derecede iyiyse, büyük olasılıkla gerçek değildir.
Bakmadan Geçme





