Sesi de Yüzü de Sahte Olabilir Güvenmeden Önce Doğrulayın

niyazi yalcinsoy
Ekim 6, 2026
  • 21

Uzun yıllar boyunca tanıdık bir ses ya da görüntülü görüşmede gördüğümüz bir yüz, karşımızdaki kişinin kim olduğundan emin olmak için yeterliydi. Bugün bu durum değişti. Yapay zekâ ile üretilen sahte ses ve görüntüler, yani deepfake içerikler, bu güveni oldukça inandırıcı biçimde taklit edebiliyor.

Bu nedenle özellikle acil para, bilgi veya sistem erişimi içeren taleplerde, kişinin kimliğini ayrıca doğrulamak artık bir tercih değil, zorunluluk haline geliyor.

Deepfake Nedir ve Neden Bu Kadar Kolaylaştı?

Deepfake, yapay zekâ kullanılarak gerçek bir kişinin sesinin, yüzünün veya konuşma tarzının taklit edildiği sahte içeriklerdir. Eskiden bu tür içerikleri üretmek uzmanlık, güçlü ve pahalı bilgisayarlar ve saatler süren çalışma gerektiriyordu.

Bugün ise herkesin erişebildiği araçlarla sahte ses ve görüntüler dakikalar içinde hazırlanabiliyor. Üstelik saldırganların ihtiyaç duyduğu ham malzeme çoğu zaman zaten herkese açık durumda. Bir yöneticinin verdiği röportaj, sosyal medyada paylaştığı bir video ya da bir konferans konuşması, sesini ve konuşma tarzını taklit etmeye yetecek örnekler sunabiliyor.

Kurumlar Yapay Zekâ Destekli Dolandırıcılığa Hazır mı?

Araştırmalar bu sorunun cevabının büyük ölçüde "hayır" olduğunu gösteriyor. Sertifikalı Sahtecilik İnceleme Uzmanları Derneği (ACFE) ile SAS'ın Mart 2026'da yayımladığı 2026 Anti-Fraud Technology Benchmarking Report'a göre, dünya genelinde ankete katılan sahtecilikle mücadele uzmanlarının yalnızca yüzde 7'si kurumlarının yapay zekâ destekli dolandırıcılığı tespit etmeye veya önlemeye orta düzeyin üzerinde hazır olduğunu düşünüyor.

Aynı rapora göre son iki yılda yapay zekâ destekli dolandırıcılık türlerinin tamamında artış gözlemlendi. Deepfake ile yapılan sosyal mühendislik saldırıları ise en hızlı artış gösteren yöntemler arasında yer alıyor.

Saldırganlar Teknolojiden Çok Aceleciliği Kullanıyor

Deepfake saldırılarının başarısı yalnızca teknolojinin gelişmişliğine bağlı değil. Saldırganlar çoğu zaman insanın aceleciliğinden ve yardım etme isteğinden yararlanıyor.

Örneğin önemli bir toplantıdan hemen önce bir yöneticiden "Sisteme giremiyorum, acil yardım et" şeklinde bir mesaj alabilirsiniz. Zaman baskısı altında bu tür bir talebi sorgulamak zaten zordur. Talebe yöneticinin sesiyle yapılmış bir telefon görüşmesi ya da kısa bir görüntülü arama eklendiğinde, şüphelenmek neredeyse imkânsız hale gelebilir.

Verizon'un 2026 Veri İhlali Araştırma Raporu (DBIR), veri ihlallerinin yüzde 62'sinde insan faktörünün bulunduğunu ortaya koyuyor. Bu tablo, doğrulama adımlarının olağanüstü durumlara özel bir önlem değil, günlük iş akışının doğal bir parçası olması gerektiğini gösteriyor.

Eski Doğrulama Yöntemleri Neden Artık Güvenli Değil?

Birçok kurum hâlâ kimlik doğrulama için doğum tarihi, çalışan numarası veya anne kızlık soyadı gibi bilgileri kullanıyor. Ancak yıllar içinde yaşanan veri sızıntıları nedeniyle bu bilgilerin önemli bir kısmı artık gizli kabul edilemez.

Bir saldırgan hem sızdırılmış kişisel bilgilere hem de yapay zekâ ile üretilmiş bir sese sahipse, yalnızca "bilinen bilgiler" üzerinden yapılan doğrulama onu durdurmakta yetersiz kalır. Bu nedenle doğrulamanın, kişinin bildiği bir bilgiye değil, bağımsız ve güvenilir bir kanala dayanması gerekir.

Yapay Zekâ Kullanımı da Yönetilmeli

Deepfake riski, yapay zekânın kurum içinde nasıl kullanıldığı sorusundan bağımsız değil. Çalışanlar yapay zekâ araçlarını hızla benimserken kurumlar çoğu zaman hangi araçların kullanıldığını ya da bu araçlara hangi bilgilerin girildiğini takip edemiyor.

Bu konuda atılabilecek



Bültene Üye Ol

İşinizi geliştirmenize katkı sağlayacak, başarılı örnekleri, sektörel gelişmeleri ve kampanyaları kaçırmayın.