enflasyonemeklilikötvdövizakpchpmhp
DOLAR
42,2352
EURO
48,9378
ALTIN
5.574,70
BIST
10.576,45
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
16°C
İstanbul
16°C
Az Bulutlu
Perşembe Hafif Yağmurlu
16°C
Cuma Az Bulutlu
16°C
Cumartesi Parçalı Bulutlu
16°C
Pazar Çok Bulutlu
16°C

ClickFix tehdidi, yapay zeka ile artık daha da korkutucu

Yapay zekanın getirdiği en büyük tehditlerden biri, inandırıcılığı artan ve ClickFix adı verilen yeni nesil sosyal mühendislik tekniği oldu. Microsoft’a göre bu teknik, kimlik avını geride bırakarak en yaygın ilk erişim yöntemi olmuş durumda.

ClickFix tehdidi, yapay zeka ile artık daha da korkutucu
22.10.2025 20:20
2
A+
A-

Rapordaki veriler, AI destekli saldırıların %54 gibi şaşırtıcı bir tıklama oranına ulaştığını gösterirken, AI kullanılarak hazırlanmayan saldırıların tıklama oranı sadece %12’de kaldı. Microsoft, AI’nin dolandırıcılık karlılığını potansiyel olarak 50 kata kadar artırdığını iddia ediyor. Bu büyük getiri, AI’yi henüz kullanmayan siber suçluların da bu teknolojiyi hızla benimsemesini teşvik edecek en önemli faktör olarak görülüyor.

Suçlular, AI sayesinde kurbanların yerel dillerinde, daha dilbilgisel açıdan doğru ve inandırıcı yemler kullanarak daha hedefli ve kişiselleştirilmiş kimlik avı e-postaları hazırlayabiliyor. Microsoft, saldırıların etkinliğindeki ve ölçeğindeki bu artışı, “geçtiğimiz yıl kimlik avında yaşanan en önemli değişim” olarak nitelendiriyor.

Suçluların yeni favorisi: Çok aşamalı sosyal mühendislik

Siber suçlular, yapay zekanın sağladığı destekle saldırıların verimliliğini ve etkinliğini artırıyor. AI, kimlik avı e-postalarını otomatikleştirmenin yanı sıra, kötü amaçlı yazılım oluşturmayı, güvenlik açıklarını taramayı ve sosyal mühendislik saldırıları için hedef belirlemeyi de kolaylaştırıyor. Üstelik AI, ses klonlama ve deepfake videolar gibi yeni araçlar sağlayarak siber etki operasyonlarını daha da karmaşık hale getiriyor.

Finansal motivasyonlu suçluların yanı sıra, Microsoft Müşteri Güvenliği ve Güveninden Sorumlu Başkan Yardımcısı Amy Hogan-Burney, ulus-devlet aktörlerinin de AI’yi siber etki operasyonlarına hızla dahil ettiğini belirtiyor. Microsoft, Temmuz 2023’te hükümet destekli gruplardan sıfır AI üretimli içerik örneği belgelemişken, bu sayının sadece bir yıl içinde (Temmuz 2024 itibarıyla) yaklaşık 225 örneğe yükseldiğini kaydetti.

Ancak, Microsoft’un raporu, çoğu kuruluşun karşı karşıya olduğu en acil riskin hala maddi kazanç elde etmeye odaklanmış siber suçlular olduğunu gösteriyor. Bilinen saiklerle gerçekleştirilen saldırıların en az %52’si finansal motivasyonluyken, casusluk amaçlı ulus-devlet saldırıları sadece %4’te kaldı.

ClickFix dur durak bilmiyor

Rapor döneminde ortaya çıkan yeni ve önemli bir saldırı yöntemi ise ClickFix olarak görülüyor. Kullanıcıları meşru düzeltmeler veya sistem istemleri kisvesi altında kendi makinelerinde kötü amaçlı komutlar çalıştırmaya ikna eden bu sosyal mühendislik tekniği, geleneksel kimlik avı savunmalarını aşabiliyor. Başka bir deyişle Clickfix, kullanıcıyı kandırarak zararlı komutları bizzat kendisinin çalıştırmasını sağlıyor. Microsoft Defender Uzmanları’nın gözlemlediği en yaygın ilk erişim yöntemi (%47) ClickFix olurken, geleneksel kimlik avı ise %35’te kaldı.

Bu durum, tehdit aktörlerinin artık basit kimlik avı yöntemlerine güvenmek yerine, teknik istismarları, sosyal mühendisliği ve meşru platformlar aracılığıyla kaçmayı birleştiren çok aşamalı saldırı zincirleri kullandığını gösteriyor. Saldırganlar, e-posta bombardımanı ve sesli kimlik avı (vishing) aramalarını birleştirerek BT desteği gibi davranıp kurbanın güvenini kazanıyor ve uzaktan erişim elde ederek sisteme kötü amaçlı yazılımlar yüklüyor. Bu, siber güvenliğin artık sadece e-postalara dikkat etmekten ibaret olmadığını, çok daha sofistike ve insan odaklı saldırılarla karşı karşıya olduğumuzu kanıtlayan bir durum.

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.