RISKYZ-2024-00103MITAIID4 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

4.Kötü Niyetli Aktörler ve Kötüye Kullanım

Web3 çalışanlarını hedefleyen "Meeten" adlı kötü amaçlı yazılım kampanyasında yapay zekâ destekli sahte kurumsal kimlikler kullanıldığı bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Aralık 2024

Web3 çalışanlarını hedef alan bir siber saldırı kampanyasında, yapay zekâ ile oluşturulan sahte şirket profilleri ve görüntülü görüşme yazılımı aracılığıyla kullanıcıların kripto cüzdan ve finansal bilgilerinin çalındığı bildirildi.

Olay

Cado Security Labs araştırmacıları, Web3 sektöründe çalışan bireyleri hedef alan ve "Meeten" (veya "Meetio") olarak adlandırılan sofistike bir dolandırıcılık kampanyası tespit etti. Yaklaşık dört aydır aktif olduğu belirtilen bu kampanyada, saldırganların "Realst" adlı bilgi çalıcı yazılımı yaymak amacıyla yapay zekâ teknolojilerinden yararlandığı bildirildi. Saldırganların, dolandırıcılık faaliyetine meşruiyet kazandırmak için yapay zekâ ile sahte şirket web siteleri, blog yazıları ve ürün içerikleri oluşturduğu tespit edilmiştir.

Olayın işleyişine dair raporlar, saldırganların hedef aldıkları kişilere Telegram üzerinden ulaştığını ve genellikle tanıdık bir kişiymiş gibi davranarak iş fırsatları sunduğunu göstermektedir. Kullanıcıların, görüntülü görüşme yapma bahanesiyle yönlendirildikleri sahte web sitelerinden "Meeten" uygulamasını indirmelerinin istendiği; ancak bu yazılımın aslında macOS ve Windows sistemlerinden veri sızdırmak üzere tasarlandığı aktarıldı. Ayrıca, yazılım henüz yüklenmeden bile web sitesindeki JavaScript kodlarının tarayıcıda kayıtlı kripto varlık bilgilerini çaldığı belirlendi.

Yazılımın; kripto cüzdan anahtarları (Ledger, Trezor, Phantom, Binance), banka kartı bilgileri, Telegram kimlik bilgileri ve çeşitli tarayıcı verilerini (çerezler, şifreler, anahtar zinciri verileri) ele geçirme kapasitesine sahip olduğu belirtildi. Araştırmacılar, saldırganların "Meetio", "Clusee", "Cuesee", "Meeten" ve "Meetone" gibi farklı isimler kullanarak sürekli kimlik değiştirdiğini ve çalınan verilerin uzak sunuculara aktarıldığını bildirdi. Kampanyanın ölçeği ve yapay zekâ kullanımı, sosyal mühendislik saldırılarının inandırıcılığının arttığına dair kritik bir örnek teşkil etmektedir.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2024-00103: Web3 çalışanlarını hedefleyen "Meeten" adlı kötü amaçlı yazılım kampanyasında yapay zekâ destekli sahte kurumsal kimlikler kullanıldığı bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2024-00103

Sınıflandırma

Risk Alanı
4.Kötü Niyetli Aktörler ve Kötüye Kullanım
Alt Kategori
4.3Dolandırıcılık, sahtekârlık ve hedefli manipülasyon
Kaynak
İnsan
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Meeten (Meetio) sahte görüntülü görüşme yazılımı ve Realst bilgi çalıcı (info stealer) yazılımı
Sektör
Finans
Konum
Küresel

Zaman Çizelgesi

Olay Tarihi
Aralık 2024
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#üretken yapay zekâ#dolandırıcılık#kripto para#sosyal mühendislik#kimlik taklidi#sahte web sitesi#siber güvenlik#kötü amaçlı yazılım