HACKERLAR, CHATGPT İLE AVLAMAYA BAŞLADI

 

Dünyada her dokuz kişiden birini etkileyen bir saldırı olarak bilinen oltalama (phishing), en sık kullanılan siber dolandırıcılık yöntemlerinden biri olmaya devam ediyor. İnternet kullanıcılarının zaaflarından faydalanarak kişisel verilerini ya da şifrelerini çalma yöntemlerinden biri olan phishing, ChatGPT’nin piyasaya sürülmesiyle daha yaygın ve etkili hale gelmeye başladı. 

 

Dil yeteneğini kullanarak etkin ve inandırıcı phishing tuzakları oluşturmaya elverişli bu teknolojiyle insan zekasının ortaklığından oluşturulan mesajın daha sofistike olması kullanıcıları daha savunmasız hale getiriyor. Bu oltalama saldırılarında milyarlarca dolara ulaşan kaybın katlanarak artacağını gösteriyor. Uzmanlar bunun sebebinin, insan zekasının sosyal mühendislikten faydalanarak mesajların bağlamını ve kültürel arka planını oluşturması ve bu mesajların ChatGPT ile uygun stil ve tonla özelleştirimesi olarak açıklıyor. 

 

CHATGPT BİR SALDIRI ROBOTUNA DÖNÜŞÜR MÜ?

ChatGPT’nin diğer bir endişe verici potensiyeli ise zaman içinde internet saldırganları tarafından ChatGPT’ye hedeflenen emailleri ve şifreleri ele geçirmenin öğretilebilir olması. 

 

Yapılan araştırmalara göre, oltalama saldırısı amaçlı her 5 iletiden 4’ü kimlik avı amacıyla tasarlanıyor. Sürekli çalışır vaziyette olan ve aynı anda binlerce kullanıcıyla erişebilen bir teknoloji olan ChatGPT ile spear-phishing (yemleme) saldırılarında spam göndericisi olarak insana ihtiyaç kalmıyor, gerekli komutlardan sonra hackerlar bağını sormadan üzüm yiyebilecekler. Bu öğretilebilir hilelerden, son zamanlarda hızla yayılan ‘prompt-bombing’ saldırıları sürekli artıyor.