RISKYZ-2025-00276MITAIID4 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

4.Kötü Niyetli Aktörler ve Kötüye Kullanım

YouTube CEO’su Neal Mohan’ın deepfake videosunun içerik üreticilerini hedef alan bir kimlik avı saldırısında kullanıldığı bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Mart 2025

YouTube CEO’su Neal Mohan’ın taklit edildiği deepfake videoların, içerik üreticilerini sahte politika değişiklikleriyle yanıltarak hesap bilgilerini çalmayı ve kötü amaçlı yazılım bulaştırmayı hedefleyen bir kimlik avı saldırısında kullanıldığı bildirildi.

Olay

YouTube, Mart 2025’te içerik üreticilerini hedef alan ve şirketin CEO’su Neal Mohan’ın yapay zekâ ile oluşturulmuş sahte görüntülerini (deepfake) içeren bir kimlik avı (phishing) kampanyası hakkında resmi bir uyarı yayımladı. Dolandırıcıların, "no-reply@youtube.com" gibi resmi görünen adreslerden e-posta göndererek içerik üreticilerine kendileriyle "özel bir video" paylaşıldığı bilgisini verdiği aktarıldı.

Söz konusu videoda Mohan’ın sesinin, görüntüsünün ve tavırlarının taklit edildiği; platformun gelir elde etme (monetization) politikalarında sahte değişiklikler yapıldığının duyurulduğu belirtildi. Videonun açıklama kısmında veya beraberindeki mesajlarda yer alan bağlantıların, kullanıcıları hesap bilgilerini girmeye veya kötü amaçlı yazılım içeren dosyaları indirmeye yönlendirdiği bildirildi. Bu yöntemle içerik üreticilerinin oturum çerezlerinin (session cookies) çalınmasının ve kanallarının ele geçirilmesinin hedeflendiği değerlendirildi.

YouTube tarafından yapılan açıklamada, şirketin veya çalışanlarının içerik üreticileriyle iletişim kurmak veya bilgi paylaşmak için asla "özel video" yöntemini kullanmayacağı vurgulandı. Şirket, bu tür videoların platformun yerleşik özelliklerini istismar ederek güven oluşturmayı amaçlayan bir dolandırıcılık faaliyeti olduğunu belirterek, kullanıcıları şüpheli bağlantılara tıklamamaları konusunda uyardı.

Cofense İstihbarat Müdürü Max Gannon, deepfake teknolojisinin genellikle yüksek değerli ve dar kapsamlı hedeflere yönelik saldırılarda kullanıldığını, ancak bu olayda olduğu gibi geniş kitleleri hedef alan kampanyalarda kullanılmasının tehdit ortamındaki bir değişime işaret edebileceğini belirtti. Olayın, platform özelliklerinin yapay zekâ destekli sosyal mühendislik taktikleriyle birleştirilerek kullanıcı güveninin suistimal edilmesine yönelik bir örnek teşkil ettiği ifade edildi.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2025-00276: YouTube CEO’su Neal Mohan’ın deepfake videosunun içerik üreticilerini hedef alan bir kimlik avı saldırısında kullanıldığı bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2025-00276

Sınıflandırma

Risk Alanı
4.Kötü Niyetli Aktörler ve Kötüye Kullanım
Alt Kategori
4.3Dolandırıcılık, sahtekârlık ve hedefli manipülasyon
Kaynak
İnsan
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
YouTube özel video paylaşım sistemi
Sektör
Sosyal Medya
Konum
Küresel

Zaman Çizelgesi

Olay Tarihi
Mart 2025
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#üretken yapay zekâ#deepfake#kimlik taklidi#YouTube#dolandırıcılık#kimlik avı#sosyal mühendislik#kullanıcı güvenliği