TikTok’ta yapay zeka ile üretilmiş yeni dolandırıcılık yolu

Techedt platformunun aktardığına nazaran, bu kısa ve dikkat alımlı görüntüler, Microsoft Office, Windows, Spotify ve CapCut üzere tanınan yazılımların fiyatlı özelliklerini fiyatsız kullanmanın yolunu gösterdiğini tez ediyor.
Lakin görüntülerde gösterilen PowerShell komutları, aslında “Vidar” ve “StealC” isimli ziyanlı yazılımları kullanıcının bilgisayarına indiriyor.
Amaç: Şifreler, kredi kartları ve kripto cüzdanlar
Bu yazılımlar sadece bilgisayarınıza değil, dijital hayatınıza da erişim sağlıyor. Şifreler, oturum bilgileri, kredi kartı dataları, ekran manzaraları, tarayıcı çerezleri ve gezinme geçmişi üzere şahsî datalar amaç alınıyor.
Bilhassa kripto yatırımcıları için durum daha da kritik; bu yazılımlar kripto cüzdan bilgilerine ve iki faktörlü kimlik doğrulama kodlarına da ulaşabiliyor.
Yapay zeka…
Techedt platformunun aktardığına nazaran, bu kısa ve dikkat cazibeli görüntüler, Microsoft Office, Windows, Spotify ve CapCut üzere tanınan yazılımların fiyatlı özelliklerini fiyatsız kullanmanın yolunu gösterdiğini argüman ediyor.
Lakin görüntülerde gösterilen PowerShell komutları, aslında “Vidar” ve “StealC” isimli ziyanlı yazılımları kullanıcının bilgisayarına indiriyor.
Amaç: Şifreler, kredi kartları ve kripto cüzdanlar
Bu yazılımlar sırf bilgisayarınıza değil, dijital hayatınıza da erişim sağlıyor. Şifreler, oturum bilgileri, kredi kartı dataları, ekran manzaraları, tarayıcı çerezleri ve gezinme geçmişi üzere ferdî datalar gaye alınıyor.
Bilhassa kripto yatırımcıları için durum daha da kritik; bu yazılımlar kripto cüzdan bilgilerine ve iki faktörlü kimlik doğrulama kodlarına da ulaşabiliyor.
Yapay zeka ile gerçek üzere görünen geçersiz videolar
Trend Micro araştırmacılarına nazaran, bu görüntüler yapay zeka dayanaklı görseller ve seslendirmelerle seri halde üretiliyor. Tıpkı içeriğin küçük farklılıklarla yine sunulduğu görüntüler, TikTok algoritması sayesinde süratle yayılıyor. Bir geçersiz görüntünün 500 binden fazla izlenme, 20 binden fazla beğeni alması, tehdidin boyutunu gözler önüne seriyor.
Klasik usulün yeni hali: Kodu siz çalıştırıyorsunuz
Bu cins dolandırıcılıklar geçmişte irtibat üzerinden düzmece evrak indirmeye yönlendirirken, artık direkt görüntüde gösterilen komutların kullanıcı tarafından çalıştırılması isteniyor.
Bu formül, güvenlik filtrelerinden kaçmayı kolaylaştırıyor.
Kendinizi nasıl koruyabilirsiniz?
Siber güvenlik uzmanları, TikTok görüntülerinden gelen şu tekliflere karşı dikkatli olunması gerektiğini söylüyor:
Bilinmeyen görüntülerde gösterilen PowerShell komutlarını katiyen çalıştırmayın.
Sırf resmi yazılım kaynaklarını ve tanınmış takviye kanallarını kullanın.
“Bedava hack” vaatlerine karşı kuşkuyla yaklaşın.
Bir içerik ziyadesiyle uygun görünüyorsa, büyük ihtimalle gerçeği yansıtmıyordur.
Siber güvenlik uzmanı Cody Barrow, derin sahtekarlıklara karşı kullanıcıların içerik doğrulamada daha şuurlu olması gerektiğini belirtiyor.