RISKYZ-2024-00250MITAIID4 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

4.Kötü Niyetli Aktörler ve Kötüye Kullanım

Nomani adlı yatırım dolandırıcılığı ağının yapay zekâ destekli sahte tanıklıklar ve sosyal medya reklamlarıyla küresel ölçekte maddi kayba yol açtığı bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Aralık 2024

Nomani adlı dolandırıcılık ağının, yapay zekâ ile üretilen sahte videolar ve sosyal medya reklamları aracılığıyla kullanıcıları kimlik avı sitelerine yönlendirerek küresel çapta finansal ve veri kaybına neden olduğu bildirildi.

Olay

Siber güvenlik kuruluşu ESET tarafından yayımlanan 2024 yılının ikinci yarısına ilişkin tehdit raporunda, "Nomani" olarak adlandırılan yeni bir yatırım dolandırıcılığı türünün dünya genelinde yaygınlaştığı açıklandı. Dolandırıcılık faaliyetlerinin, ünlü kişilerin yer aldığı yapay zekâ destekli sahte video tanıklıkları (deepfake), sosyal medya reklamları ve kurumsal marka taklidi yöntemlerini birleştirerek kurbanları finansal kayba uğrattığı belirtildi. ESET verilerine göre, bu tür saldırıların 2024'ün ilk yarısına oranla %335 artış gösterdiği ve Mayıs-Kasım ayları arasında her gün ortalama 100'den fazla yeni sahte internet adresinin tespit edildiği bildirildi.

Operasyonun işleyişinde, dolandırıcıların çalınmış veya sahte sosyal medya hesapları üzerinden yayımladıkları reklamlarla kullanıcıları kimlik avı sitelerine yönlendirdiği aktarıldı. Bu sitelerin yerel haber mecralarını taklit ettiği veya "Quantum Bumex", "Immediate Mator" gibi isimlerle sahte kripto para yönetim hizmetleri sunduğu ifade edildi. Bazı vakalarda, daha önce dolandırılmış kişilerin hedef alındığı; Europol veya INTERPOL logoları kullanılarak çalınan paraların iade edileceği vaadiyle kullanıcıların kandırılmaya çalışıldığı kaydedildi.

Toplanan iletişim bilgileri üzerinden kurbanlarla telefonla iletişime geçen dolandırıcıların, kurbanları gerçekte var olmayan yatırım araçlarına para yatırmaya, kredi çekmeye veya cihazlarına uzaktan erişim uygulamaları kurmaya ikna ettiği bildirildi. Kurbanlar kazançlarını çekmek istediklerinde ise ek ücretler ve kimlik bilgileri talep edilerek sürecin "pig butchering" (domuz kasaplığı) olarak bilinen yöntemle sonuçlandırıldığı değerlendirildi. ESET araştırmacıları, kaynak kodlarındaki Kiril alfabesiyle yazılmış notlar ve kullanılan izleme araçları nedeniyle ağın Rusça konuşan aktörler tarafından yönetildiğini tahmin etmektedir.

Öte yandan, Güney Koreli yetkililer "MIDAS" operasyonu kapsamında farklı bir dolandırıcılık şebekesini çökerttiğini duyurdu. Bu şebekenin YouTube videoları ve KakaoTalk sohbet odaları aracılığıyla kurbanları sahte bir borsa yazılımına yönlendirerek yaklaşık 6,3 milyon ABD doları tutarında zarara yol açtığı bildirildi. Söz konusu yazılımın gerçek borsa verilerini gösterdiği ancak herhangi bir işlem yapmadığı, bunun yerine kullanıcı ekranlarını izleyerek veri topladığı ve yatırılan paraları iade etmediği tespit edildi.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2024-00250: Nomani adlı yatırım dolandırıcılığı ağının yapay zekâ destekli sahte tanıklıklar ve sosyal medya reklamlarıyla küresel ölçekte maddi kayba yol açtığı bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2024-00250

Sınıflandırma

Risk Alanı
4.Kötü Niyetli Aktörler ve Kötüye Kullanım
Alt Kategori
4.3Dolandırıcılık, sahtekârlık ve hedefli manipülasyon
Kaynak
İnsan
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Sosyal medya reklam platformları (Meta, Threads, Messenger), yapay zekâ destekli video üretim araçları ve sahte yatırım
Sektör
Finans
Konum
Küresel

Zaman Çizelgesi

Olay Tarihi
Aralık 2024
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#üretken yapay zekâ#yatırım dolandırıcılığı#finansal dolandırıcılık#sosyal medya reklam sahtekarlığı#deepfake#sahte video#kimlik avı#tüketici dolandırıcılığı