Son Dakika
Güvenlik

2026 Dünya Kupası’nda Dolandırıcılık Tehlikesi Artıyor

2026 FIFA Dünya Kupası, tarihinin en büyük organizasyonu olma özelliği taşıyarak siber suçlulara eşsiz bir fırsat sunuyor. Turnuva, kıta çapında 104 maçın gerçekleşeceği 16 şehirde gerçekleşirken, hayranların bilet talebi ve seyahat ihtiyaçları dolandırıcıların gözüne yeni bir hedef oldu.

Geçmişte bir dolandırıcılığı fark etmek genellikle basitti; şüpheli bir e‑posta adresi, hatalı bir dil ya da bariz bir yazım yanlışı çoğu zaman yeterliydi. Ancak AI destekli sahte web siteleri, derin sahte video ve ses dosyaları, yanıltıcı phishing kampanyaları sayesinde sahtekarlar gerçek kurumları taklit etmede çok daha başarılı hale geldi. TrendAI bölgesel yönetici direktörü Tarek Jammoul, 2026 yılı ilk aylarından Mayıs ayına kadar 13.000’den fazla FIFA temalı alan adının tescil edildiğini, Mayıs başına kadar bu alan adlarının %2,4’ünün (yaklaşık 1/41) şüpheli ya da zararlı olarak işaretlendiğini belirtiyor; bu oran maçların başlamasından önce ortaya çıkmış bir veriye dayanıyor.

FIFA, turnuva boyunca 6 milyonun üzerinde seyirciye ev sahipliği yapacağını öngörürken, bilet satış penceresinin ilk 15 gününde 150 milyondan fazla talep alındı; bu, önceki turnuvaların yaklaşık 30 katı bir talep anlamına geliyor. Bu büyüklük, dolandırıcıların kurtaracağı potansiyel gelir açısından da devasa bir alan yaratıyor.

Naoris Protocol’ün baş strateji sorumlusu David Holtzman, futbolun eğlenceli ve zararsız algılanması nedeniyle insanların savunma mekanizmalarının zayıfladığını ve dolandırıcıların bu ortamı istedikleri gibi kullandığını vurguluyor. Son on yılda en yaygın online tehdit olarak phishing öne çıkarken, özellikle hedef odaklı phishing (spear phishing) yöntemleri, saldırganların arama motorları, sosyal medya ve diğer çevrimiçi kaynaklardan topladıkları bilgileri kullanarak çok daha inandırıcı mesajlar oluşturmasını sağlıyor.

Group‑IB tarafından yürütülen araştırma, FIFA’nın resmi varlıklarını taklit eden 4.300’den fazla sahte alan adı ile altı paralel dolandırıcılık şeması ve dört bağımsız tehdit aktörünün turnuva öncesinde faaliyet gösterdiğini ortaya koydu. En sık rastlanan sahtekarlık türleri arasında sahte bilet satışları, sahte göçmenlik ya da vize hizmetleri ve yanıltıcı konaklama teklifleri yer alıyor; ayrıca taklit ürün satışı yapan sitelere karşı uyarılar da artıyor.

TrendAI ekibi, 2022 Katar Dünya Kupası’nda gördükleri tehditlerin hâlâ tanıdık ama daha rafine bir hâle evrildiğini belirtiyor. O dönem sahte yayın siteleri, veri toplama anketleri ve futbolcuların görüntülerini kullanan kripto dolandırıcılıkları gözlemlenmişti; bugün ise aynı kategoriler daha büyük ölçekli ve AI ile şekillendirilmiş biçimlerde geri dönüyor. Naoris Protocol’ten Holtzman, son iki yılda sahtekarlık sayısının astronomik ölçüde arttığını ve AI’nın bu artışta başlıca faktör olduğunu söylüyor.

AI, tamamen yeni saldırı yöntemleri yaratmaktan ziyade suçluların verimliliğini katlamakta; kişiselleştirilmiş ve profesyonel görünümlü e‑postalar yüksek hacimde üretilebiliyor ve sahte web siteleri gerçekçi bir tasarımla ortaya konulabiliyor. Aynı zamanda AI, siber güvenlik alanında da güçlü bir savunma aracı; devasa veri setlerini analiz edip anormal davranışları tespit ederek şüpheli alan adlarını ve yeni tehditleri öngörebiliyor.

Bununla birlikte teknoloji tek başına yeterli olmayabilir. Meta, Global Signal Exchange ve Fraud Intelligence Reciprocal Exchange gibi ortaklıklarla sahtekar ağları izleyip engelliyor; Visa ile iş birliği içinde Facebook’taki kimlik taklit kampanyalarını tespit edip müdahale ediyor. Palo Alto Networks’ün Unit 42 birimi araştırmacısı Kristopher Russo, savunma için aynı AI teknolojisini kullandıklarını, ancak tüketicilerin eskiden işe yarayan sahtecilik tespit yöntemlerinin artık güvenilir olmadığını vurguluyor. Özellikle bar, restoran gibi kamusal alanlarda yasal QR kodlarının üzerine yerleştirilen kötü amaçlı QR kodlarına karşı dikkatli olunması gerekiyor.

Bu yeni tehdit ortamı, futbolseverlerin dijital güvenliğini yeniden tanımlamayı zorunlu kılıyor; teknoloji, iş birliği ve kullanıcı farkındalığı bir arada çalışmadıkça dolandırıcıların oyunu hâlâ kazanması kaçınılmaz.

0d3203

0d3203

Yorum Yap

Yapay Zeka Risk Analizi | AI Model Safety Database