Siber dolandırıcılığın Birleşik Krallığa maliyeti yıllık 200 milyar sterlinin üzerinde

İngiltere ve Galler'de işlenen suçların yüzde 40'ını siber dolandırıcılık suçları oluştururken faillerin çoğunluğu organize çetelerden

Uzmanlara göre Birleşik Krallık’taki siber dolandırıcılık suçlarının büyük çoğunluğu sosyal medya üzerinden işleniyor (Getty Images)
Uzmanlara göre Birleşik Krallık’taki siber dolandırıcılık suçlarının büyük çoğunluğu sosyal medya üzerinden işleniyor (Getty Images)
TT

Siber dolandırıcılığın Birleşik Krallığa maliyeti yıllık 200 milyar sterlinin üzerinde

Uzmanlara göre Birleşik Krallık’taki siber dolandırıcılık suçlarının büyük çoğunluğu sosyal medya üzerinden işleniyor (Getty Images)
Uzmanlara göre Birleşik Krallık’taki siber dolandırıcılık suçlarının büyük çoğunluğu sosyal medya üzerinden işleniyor (Getty Images)

Bahaa Alawam

Siber dolandırıcılık, İngiltere ve Galler'de kayıtlara geçen suçların yüzde 40'ını oluşturarak bugün Birleşik Krallık'taki en yaygın suç haline geldi. Uzmanlara göre siber dolandırıcılığın büyük çoğunluğu, önemli mali kazançlar elde etmek için bir şahıs yerine bir grubu hedef alan organize çeteler tarafından gerçekleştiriliyor.

Siber dolandırıcılık suçlarının Birleşik Krallık’a yıllık 200 milyar sterlinin üzerinde bir maliyeti olduğu tahmin ediliyor. Resmi makamlar siber dolandırıcılık suçlarının çoğunun denizaşırı ülkelerden işlendiğini düşünüyor. Yetkililer, suçlular listesinin başında Çin ve Rusya olmak üzere dış politikalarıyla çelişen yabancı hükümetlerin ya da devlet kurumlarının dahlini göz ardı etmiyorlar.

Birleşik Krallık'ta geçen yıl kabul edilen İnternet Güvenliği Yasası (Online Safety Bill), siber dolandırıcılık suçlarıyla mücadeleyi güçlendirmeye yardımcı olacak araçlar içeriyor. Ancak uzmanlara göre bundan daha fazlasının yapılması gerekiyor. Çünkü siber dolandırıcılık kurbanları şirketlerden ziyade bireyler olduğunda ve çalınan paranın değeri düşük olduğunda bu suçlarla mücadelede resmi ‘kayıtsızlık’ söz konusu.

Şahısları hedef alan siber dolandırıcılık

Şirketleri hedef alan siber dolandırıcılık faaliyetleri olsa da bunlara karşı kurulmuş koruma sistemleri sayesinde şirketlerin bu suçlarla mücadele etmeleri daha kolayken şahıslar bu suçlarla kendi yöntemleriyle mücadele ederler. Eğer dolandırıcıların niyetlerini anlamazlarsa, kısa yoldan para kazanma, sanal bir aşk yaşama, cüzi bir fiyata etkileyici bir seyahat turu kazanma ya da diğer cazip önerilerin kurbanı olurlar.

Bir dolandırıcı kurbanla iletişime geçip onu hayali bir çıkar için para ödemeye ikna ederse dolandırıcılık doğrudan ya da yetkilendirilmiş olarak adlandırılır. Ancak bir şahıs dolandırıcının finansal verilerini ve banka hesap bilgilerini çalmasını sağlayan tuzaklı bir bağlantıyı tıklamış ya da şifreli bir anonim mesajı açmışsa dolandırıcılık dolaylı ya da yetkilendirilmemiş olarak adlandırılır.

Birleşik Krallık hükümetinin ihracat kredisi kurumu UK Export Finance'a (UKEF) göre şahıslara yönelik dolandırıcılık suçlarının yüzde 90'ı dolaylı yani yetkisiz türden. Ancak miktar açısından şahıslara karşı işlenen siber dolandırıcılık suçlarının yüzde 58'i banka kartı ve banka hesabı verilerinin çalınması yoluyla, yüzde 42'si ise kurbanlarla doğrudan iletişim yoluyla gerçekleşiyor.

Dolandırıcılık ekosistemi

The Telegraph gazetesinin Lloyds Banking Group'un verilerine dayandırdığı haberine göre şahıslara karşı işlenen dolandırıcılık suçlarının yüzde 80'i internet üzerinden yapılırken İngiltere ve Galler'deki her 50 suçtan birinin sosyal medyada, özellikle de Facebook, Instagram ve WhatsApp'ın çatı şirketi META’nın platformlarında işleniyor.

Birleşik Krallığın önde gelen finans hizmetleri zinciri olan Lloyds Banking Group, siber dolandırıcılık suçlarının yüzde 70'inden fazlasının sosyal medya üzerinden gerçekleştirildiğine işaret etti. Ancak Lloyds Banking Group Dolandırıcılığı Önleme Direktörü Liz Ziegler gazeteye yaptığı açıklamada, bu suçların büyük çoğunluğunun bir plan dahilinde çalışan organize çeteler tarafından işlendiğini söyledi.

Ziegler’e göre siber dolandırıcılık çeteleri sosyal, ekonomik, mesleki ya da diğer faktörler temelinde seçilen belirli bir grup içinde mümkün olduğunca çok sayıda kurbana ulaşmaya çalışıyorlar ve terörizm, uyuşturucu kaçakçılığı, insan ticareti ya da kara para aklama gibi başka bir suç faaliyetini finanse edecek gelir elde etmeyi amaçlıyorlar.

Resmi koruma ve destek

Birleşik Krallık'ta milletvekili Simon Fell, organize suç çeteleri tarafından işlenen siber dolandırıcılık suçlarının izlenmesi çerçevesinde siber dolandırıcılık suçlarının yüzde 70'inin başka ülkelerden işlendiğini söyledi. Birleşik Krallık’taki devlet kurumlarının bu suçlarla mücadelede diğer ülkelerdeki muadilleriyle iş birliği yaptığını açıklayan Fell, bu çeteleri himaye eden ve destekleyen ülkelerin varlığının göz ardı edilemeyeceğini, Çin ve Rusya'nın bu ülkelerin başında geldiğini belirtti.

Siber dolandırıcılık çetelerinin Birleşik Krallık ile anlaşmazlık içinde olan ülkelerle bağlantılı olduğuna dair resmi bir doğrulama yapılmasa da geçtiğimiz yılın sonlarında parlamentonun Ulusal Güvenlik Komisyonu tarafından hazırlanan bir rapor yayınlandı. Bununla birlikte İngiltere İçişleri Bakanlığı, eski Bakan Suella Braverman döneminde siyaset ve göçmenlik konularıyla ilgilenmek için siber dayanıklılık konusunu gündemine almıştı.

ftrggtg
Birleşik Krallık’taki siber dolandırıcılık suçlarının yüzde 70'i denizaşırı ülkelerden işleniyor (Getty Images)

Ulusal Güvenlik Komisyonu, Başbakan Rishi Sunak hükümetine, ülkenin siber altyapısını geliştirmek ve sadece siber dolandırıcılık suçlarıyla ilgili olarak değil, aynı zamanda çeşitli alanlarda ve yetkili makamların bu tür dolandırıcılık mağdurlarına yardımcı olmaları konusunda da bilgisayar korsanlığı ile mücadele edebilecek şekilde donatmak üzere bağımsız bir kurum ya da bakanlık kurulması çağrısında bulundu.

Farkındalık ve kovuşturma

Doğu Londra Üniversitesi Siber Güvenlik ve Yapay Zekâ (AI) Merkezi Başkanı Dr. Amir Al-Nemrat, Birleşik Krallık’taki ilgili resmi makamların, kaybedilen miktarlar küçükse siber suçları takip ve tespit etme konusunda ciddiyet göstermediklerini, başka bir deyişle mağdurlar bazen onlarca hatta yüz binlerce kaybetmiş bireylerse bu suçları önemsemediklerini söyledi.

Şarku’l Avsat’ın Independent Arabia'dan aktardığı habere Dr. Nemrat, Birleşik Krallık yetkililerinin siber dolandırıcılık suçlarına, ulusal güvenliğe tehdit olarak gördükleri bilgisayar korsanlığı kadar önem vermediklerini söyledi. Hükümetin, özel şirketlerin sistemlerini bilgisayara korsanlığına karşı güçlendirme sorumluluğunu şirket yönetimlerine yüklediğini belirten Dr. Nemrat, hükümeti sivil toplum örgütleri ve alanında uzman dernekleri de şahıslara yönelik dolandırıcıların tuzaklarına düşmekten nasıl kaçınacakları konusunda eğitmeye çağırdı.

Birleşik Krallık parlamentosunun geçtiğimiz ekim ayında onayladığı İnternet Güvenliği Yasası’nın dolandırıcıların şahısları ve şirketleri hedef almasını zorlaştırması gerektiğini, ancak yasanın henüz yürürlüğe girmediğini söyleyen Dr. Nemrat, yapay zekanın da siber dolandırıcılıkla mücadelede yeni teknik zorluklar yarattığını vurguladı.



Google tarih vererek uyardı: Tüm şifreler tehlikeye girecek

Kuantum bilgisayarlar, klasik bilgisayarların aksine 0 ve 1 (bit) yerine, aynı anda her ikisi olabilen kübit (kuantum bit) birimlerini kullanıyor (Reuters)
Kuantum bilgisayarlar, klasik bilgisayarların aksine 0 ve 1 (bit) yerine, aynı anda her ikisi olabilen kübit (kuantum bit) birimlerini kullanıyor (Reuters)
TT

Google tarih vererek uyardı: Tüm şifreler tehlikeye girecek

Kuantum bilgisayarlar, klasik bilgisayarların aksine 0 ve 1 (bit) yerine, aynı anda her ikisi olabilen kübit (kuantum bit) birimlerini kullanıyor (Reuters)
Kuantum bilgisayarlar, klasik bilgisayarların aksine 0 ve 1 (bit) yerine, aynı anda her ikisi olabilen kübit (kuantum bit) birimlerini kullanıyor (Reuters)

Google, kuantum bilgisayarların 2029'a kadar şifreli sistemleri ele geçirebileceği uyarısında bulundu.

Alphabet'in sahibi olduğu şirketin internet sitesindeki blog paylaşımında, kuantum bilgisayarların 2020'lerin sonuna kadar "mevcut şifreleme standartları için ciddi bir tehdit oluşturacağı" belirtildi.

Teknoloji devinin çarşamba günkü paylaşımında şu ifadelere yer verildi:

Bilgilerin gizli ve güvenli tutulması için kullanılan mevcut şifreleme sistemleri, önümüzdeki yıllarda büyük ölçekli bir kuantum bilgisayar tarafından kolayca kırılabilir. Kuantum bilgisayarlar mevcut şifreleme standartları, özellikle de dijital imzalar için ciddi bir tehdit oluşturacak.

Banka, devlet ve teknoloji hizmeti sağlayıcılarının kuantum bilgisayar korsanlarına karşı hazırlıklı olması gerektiği de vurgulandı.

Google, kendi şifreleme ve güvenlik sistemlerinin de bu tehditlere karşı güncellediğini bildirdi.

Cambridge merkezli kuantum teknolojisi şirketi Riverlane'in eski ürün geliştirme direktörü Leonie Mueck, depolanan gizli bilgilerin kuantum bilgisayar saldırılarına karşı korunabilmesi için uzun süredir çalışıldığını belirtiyor:

İstihbarat camiasında muhtemelen 10 yıldan fazladır bu tehdide karşı çalışmalar yapıldığını görüyoruz. Bugün gizli olarak sınıflandırılan belgelerin, 10 yıl sonra bir kuantum bilgisayarın şifresini çözemeyeceği şekilde depolanması gerekir.

Birleşik Krallık'ın (BK) siber güvenlik kurumu Ulusal Siber Güvenlik Merkezi'nden geçen yıl yapılan açıklamada, kuruluşların 2035'e kadar sistemlerini kuantum bilgisayar korsanlarına karşı daha güvenli hale getirmesi istenmişti.

BK ve ABD'deki üniversiteler, kuantum bilgisayarları son derece karmaşık matematiksel hesaplamalar yapmak için kullanıyor.

Ancak uzmanlara göre, kuantum mekaniğinin ilkeleriyle çalışan bu sistemlerin gelişmesiyle bilinen şifreleme modelleri de tehlikeye girebilir.

Teknoloji camiasında "Q Günü" diye de adlandırılan bu senaryoda, kuantum bilgisayarların mevcut tüm şifreleme sistemlerini aşarak kapsamlı siber saldırılarla küresel çapta felakete yol açabileceği öngörülüyor.

Independent Türkçe, Guardian, Gizmodo


Yapay zeka güvenliğinde çığır açan gelişme: Nöron dondurma

Araştırmacılar, OpenAI'ın ChatGPT'si ve Google'ın Gemini'ı gibi uygulamalara güç veren büyük dil modelleri için yeni bir güvenlik önlemi yöntemi keşfetti (Unsplash)
Araştırmacılar, OpenAI'ın ChatGPT'si ve Google'ın Gemini'ı gibi uygulamalara güç veren büyük dil modelleri için yeni bir güvenlik önlemi yöntemi keşfetti (Unsplash)
TT

Yapay zeka güvenliğinde çığır açan gelişme: Nöron dondurma

Araştırmacılar, OpenAI'ın ChatGPT'si ve Google'ın Gemini'ı gibi uygulamalara güç veren büyük dil modelleri için yeni bir güvenlik önlemi yöntemi keşfetti (Unsplash)
Araştırmacılar, OpenAI'ın ChatGPT'si ve Google'ın Gemini'ı gibi uygulamalara güç veren büyük dil modelleri için yeni bir güvenlik önlemi yöntemi keşfetti (Unsplash)

Yapay zeka araştırmacıları, ChatGPT ve diğer popüler sohbet botlarını daha güvenli hale getirmek için yenilikçi bir teknik geliştirdi.

"Nöron dondurma" adı verilen bu yöntem, kullanıcıların yapay zeka araçlarının temelindeki büyük dil modellerine (BDM) yerleştirilen güvenlik filtrelerini atlatmasını engelliyor.

Bu BDM'ler halihazırda güvenliği, bir yanıt oluşturmaya başlarken ikili bir kontrol noktası olarak ele alıyor; bir sorgu güvenli görünüyorsa yapay zeka devam ediyor ancak tehlikeli görünüyorsa yanıt vermeyi reddediyor.

Kullanıcılar, zararlı komutları farklı bağlamlarda sunarak bu kontrolleri atlatmanın yollarını bulmayı başarıyor. Örneğin geçen yıl yapılan bir araştırma, kötü niyetli bir komutun şiir biçiminde yeniden yazılmasıyla yapay zeka güvenlik önlemlerinin atlatılabileceğini saptamıştı.

Bu atlatma yöntemlerinin düzeltilmesi için aracın yeniden eğitilmesi veya tek tek yamalar yapılması gerekiyor ancak yeni araştırma, kötüye kullanımı önlemek için etik sınırları BDM'lere kalıcı olarak kodlamanın yolunu sunuyor.

North Carolina Eyalet Üniversitesi'nden bir ekibin geliştirdiği çığır açıcı yöntem, sinir ağı içindeki güvenlik açısından kritik öneme sahip belirli "nöronları" tespit edip kullanıcı görevi nasıl tanımlarsa tanımlasın, modelin güvenlik özelliklerini koruyacak şekilde bu nöronları sabitlemeyi içeriyor.

North Carolina Eyalet Üniversitesi'nden araştırmayı yöneten doktora öğrencisi Jianwei Li, "Bu çalışmadaki amacımız, mevcut güvenlik uyumu sorunlarını daha iyi anlayarak BDM'ler için yüzeysel olmayan bir güvenlik uyumunun nasıl uygulanacağına dair yeni bir rota çizmekti" diyor.

İnce ayar sürecinde belirli nöronları 'dondurmanın', modelin spesifik bir alandaki yeni görevlere adapte olurken orijinal modelin güvenlik özelliklerini korumasına olanak tanıdığını tespit ettik.

North Carolina Eyalet Üniversitesi'nde bilgisayar bilimi alanında yardımcı doçent olan Jung-Eun Kim şöyle ekliyor: 

Buradaki genel tablo şu: BDM'lerde güvenlik uyumuyla ilgili zorlukları anlamada kavramsal bir çerçeve görevi gören bir hipotez geliştirdik, bu çerçeveyi kullanarak bu zorluklardan birini çözmemizi sağlayacak bir teknik belirledik ve ardından bu tekniğin işe yaradığını gösterdik.

Araştırmacılar, bu çalışmanın yapay zeka modellerinin yanıt üretirken akıl yürütmelerinin güvenli olup olmadığını sürekli değerlendirebilmesini sağlayacak yeni tekniklerin geliştirilmesine temel oluşturmasını umuyor.

Bu çığır açıcı gelişme, gelecek ay Brezilya'da düzenlenecek 14. Uluslararası Öğrenme Temsilleri Konferansı'nda (ICLR2026) sunulacak "Superficial safety alignment hypothesis" (Yüzeysel güvenlik uyumu hipotezi) başlıklı makalede detaylandırılıyor.

Independent Türkçe


Yapay zeka güvenliğinde çığır açan gelişme: "Nöron dondurma"

Araştırmacılar, OpenAI'ın ChatGPT'si ve Google'ın Gemini'ı gibi uygulamalara güç veren büyük dil modelleri için yeni bir güvenlik önlemi yöntemi keşfetti (Unsplash)
Araştırmacılar, OpenAI'ın ChatGPT'si ve Google'ın Gemini'ı gibi uygulamalara güç veren büyük dil modelleri için yeni bir güvenlik önlemi yöntemi keşfetti (Unsplash)
TT

Yapay zeka güvenliğinde çığır açan gelişme: "Nöron dondurma"

Araştırmacılar, OpenAI'ın ChatGPT'si ve Google'ın Gemini'ı gibi uygulamalara güç veren büyük dil modelleri için yeni bir güvenlik önlemi yöntemi keşfetti (Unsplash)
Araştırmacılar, OpenAI'ın ChatGPT'si ve Google'ın Gemini'ı gibi uygulamalara güç veren büyük dil modelleri için yeni bir güvenlik önlemi yöntemi keşfetti (Unsplash)

Yapay zeka araştırmacıları, ChatGPT ve diğer popüler sohbet botlarını daha güvenli hale getirmek için yenilikçi bir teknik geliştirdi.

"Nöron dondurma" adı verilen bu yöntem, kullanıcıların yapay zeka araçlarının temelindeki büyük dil modellerine (BDM) yerleştirilen güvenlik filtrelerini atlatmasını engelliyor.

Bu BDM'ler halihazırda güvenliği, bir yanıt oluşturmaya başlarken ikili bir kontrol noktası olarak ele alıyor; bir sorgu güvenli görünüyorsa yapay zeka devam ediyor ancak tehlikeli görünüyorsa yanıt vermeyi reddediyor.

Kullanıcılar, zararlı komutları farklı bağlamlarda sunarak bu kontrolleri atlatmanın yollarını bulmayı başarıyor. Örneğin geçen yıl yapılan bir araştırma, kötü niyetli bir komutun şiir biçiminde yeniden yazılmasıyla yapay zeka güvenlik önlemlerinin atlatılabileceğini saptamıştı.

Bu atlatma yöntemlerinin düzeltilmesi için aracın yeniden eğitilmesi veya tek tek yamalar yapılması gerekiyor ancak yeni araştırma, kötüye kullanımı önlemek için etik sınırları BDM'lere kalıcı olarak kodlamanın yolunu sunuyor.

North Carolina Eyalet Üniversitesi'nden bir ekibin geliştirdiği çığır açıcı yöntem, sinir ağı içindeki güvenlik açısından kritik öneme sahip belirli "nöronları" tespit edip kullanıcı görevi nasıl tanımlarsa tanımlasın, modelin güvenlik özelliklerini koruyacak şekilde bu nöronları sabitlemeyi içeriyor.

North Carolina Eyalet Üniversitesi'nden araştırmayı yöneten doktora öğrencisi Jianwei Li, "Bu çalışmadaki amacımız, mevcut güvenlik uyumu sorunlarını daha iyi anlayarak BDM'ler için yüzeysel olmayan bir güvenlik uyumunun nasıl uygulanacağına dair yeni bir rota çizmekti" diyor.

İnce ayar sürecinde belirli nöronları 'dondurmanın', modelin spesifik bir alandaki yeni görevlere adapte olurken orijinal modelin güvenlik özelliklerini korumasına olanak tanıdığını tespit ettik.

North Carolina Eyalet Üniversitesi'nde bilgisayar bilimi alanında yardımcı doçent olan Jung-Eun Kim şöyle ekliyor: 

Buradaki genel tablo şu: BDM'lerde güvenlik uyumuyla ilgili zorlukları anlamada kavramsal bir çerçeve görevi gören bir hipotez geliştirdik, bu çerçeveyi kullanarak bu zorluklardan birini çözmemizi sağlayacak bir teknik belirledik ve ardından bu tekniğin işe yaradığını gösterdik.

Araştırmacılar, bu çalışmanın yapay zeka modellerinin yanıt üretirken akıl yürütmelerinin güvenli olup olmadığını sürekli değerlendirebilmesini sağlayacak yeni tekniklerin geliştirilmesine temel oluşturmasını umuyor.

Bu çığır açıcı gelişme, gelecek ay Brezilya'da düzenlenecek 14. Uluslararası Öğrenme Temsilleri Konferansı'nda (ICLR2026) sunulacak "Superficial safety alignment hypothesis" (Yüzeysel güvenlik uyumu hipotezi) başlıklı makalede detaylandırılıyor.

Independent Türkçe