RISKYZ-2024-00013MITAIID5 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

4.Kötü Niyetli Aktörler ve Kötüye Kullanım

Gmail kullanıcılarını hedefleyen yapay zekâ destekli ve yüksek ikna kabiliyetli kimlik avı saldırılarının arttığı bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Ekim 2024

Gmail kullanıcılarının, yapay zekâ tarafından üretilen kusursuz sesler ve sahte teknik destek senaryolarıyla hesap bilgilerini ele geçirmeyi hedefleyen gelişmiş bir kimlik avı kampanyasının hedefi olduğu bildirildi.

Olay

Microsoft danışmanı Sam Mitrovic ve Y Combinator CEO'su Garry Tan gibi teknoloji dünyasından isimlerin, Gmail hesaplarını ele geçirmeyi hedefleyen oldukça gerçekçi yapay zekâ destekli dolandırıcılık girişimlerine maruz kaldığı bildirildi. Saldırıların; sahte hesap kurtarma bildirimleri, numara sahteciliği (spoofing) ve yapay zekâ tarafından üretilen sesli aramaları içeren çok aşamalı bir yöntemle yürütüldüğü aktarıldı.

Mitrovic’in paylaştığı bilgilere göre süreç, Gmail hesabına yönelik sahte bir kurtarma onayı bildirimiyle başlamış; ardından kendisini Google destek ekibi olarak tanıtan, profesyonel ve nazik bir üsluba sahip yapay zekâ sesli bir arama ile devam etmiştir. Arayan numaranın Google’ın resmi iş sayfalarındaki numaralarla eşleştiği, ancak Mitrovic’in dikkati sayesinde sesin telaffuz ve duraklamalarının "fazla kusursuz" olması nedeniyle yapay zekâ tarafından üretildiğinin fark edildiği ifade edilmiştir. Benzer bir vakada Garry Tan’ın, bir aile üyesinin "ölüm belgesi" sunduğu iddiasıyla hesabının kurtarılmaya çalışıldığına dair sahte bir senaryo ile hedef alındığı bildirilmiştir.

Uzmanlar, bu tür saldırıların geleneksel kimlik avı yöntemlerinden çok daha ikna edici olduğunu, dolandırıcıların yapay zekâ sayesinde insan etkileşimini yüksek doğrulukla taklit edebildiğini ve bu sayede oturum çerezlerini çalarak iki faktörlü doğrulamayı baypas etmeyi hedefleyebileceğini değerlendirmektedir. Saldırganların, Google Forms'un yanıt makbuzu gibi özelliklerini suistimal ederek, iletilerin resmi Google sunucuları üzerinden gönderilmesini sağladıkları ve bu yolla güven kazandıkları da kaydedilmiştir.

Google yetkilileri, kullanıcıların bu tür beklenmedik aramalara karşı dikkatli olmaları gerektiğini belirterek dolandırıcılıkla mücadele amacıyla Global Signal Exchange adlı yeni bir istihbarat paylaşım ağı kurduklarını açıklamıştır. Olaylarda yapay zekânın, dolandırıcılık sürecini ölçeklendirmek ve ikna kabiliyetini artırmak amacıyla kritik bir araç olarak kullanıldığı görülmektedir.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2024-00013: Gmail kullanıcılarını hedefleyen yapay zekâ destekli ve yüksek ikna kabiliyetli kimlik avı saldırılarının arttığı bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2024-00013

Sınıflandırma

Risk Alanı
4.Kötü Niyetli Aktörler ve Kötüye Kullanım
Alt Kategori
4.3Dolandırıcılık, sahtekârlık ve hedefli manipülasyon
Kaynak
Yapay Zekâ
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Gmail hesap kurtarma sistemi ve Google destek hattı taklidi yapan yapay zekâ sesleri
Sektör
Bilişim
Konum
Küresel

Zaman Çizelgesi

Olay Tarihi
Ekim 2024
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#üretken yapay zekâ#kimlik avı#dolandırıcılık#ses klonlama#kullanıcı güvenliği#doğrulama eksikliği#Google#yapay zekâ