Yeni kimlik avı ve kötü amaçlı yazılım kampanyaları, ChatGPT, Microsoft Copilot, DeepSeek ve Claude adlarını taklit ederek yapay zekâ araçlarıyla ilişkilendirilen güven ve meraktan yararlanıyor. Microsoft Threat Intelligence araştırmasına göre bu kampanyalar, kullanıcıları kimlik bilgilerini çalmaya yönelik sayfalara veya kötü amaçlı indirmelere yönlendirmeyi ya da bilinen bir yapay zekâ hizmetiyle ilişkili görünen bir reklam veya mesajla başlayan yeniden yönlendirme zincirlerini devreye sokmayı amaçlıyor.
Microsoft, ChatGPT’yi taklit eden kimlik avı kampanyalarından birinin tek bir günde 100 bin kadar e-posta gönderdiğini ve kullanıcıları ChatGPT Plus aboneliklerine ilişkin ödeme bilgilerini güncellemeye ikna etmeye çalıştığını belirtiyor. Bu durum kişisel verilerin ve kredi kartı bilgilerinin hedef alınmasına yol açtı. Şirket, bu kampanyaların taklit ettikleri yapay zekâ hizmetlerinin ele geçirildiği anlamına gelmediğini; aksine bu marka adlarının tanınırlığının bilinen sosyal mühendislik yöntemlerinde kullanıldığını vurguluyor.
Yapay zekâ, eski yöntemler için yeni bir kılıf
Gözlemlenen saldırılar zorunlu olarak olağanüstü tekniklere dayanmıyor; aciliyet, merak ve tanıdık bir kurumu taklit etme gibi unsurlara dayanıyor. Mesaj, yeni bir modelin piyasaya sürüldüğüne ilişkin bir duyuru, akıllı bir asistanın politikasına yönelik güncelleme veya kullanıcı performansını iyileştirdiğini iddia eden bir eklenti biçiminde görünebilir. Bu anlamda yapay zekâ konusu, sahte fatura veya kargo bildirimi gibi geleneksel tuzakların yerini alıyor; saldırganın amacı ise değişmiyor: kullanıcının dikkatini azaltmak ve onu etkileşime girmeye yönlendirmek.
Microsoft ekibi, kart bilgilerini toplamak için ChatGPT ile ilişkilendirilen bir kimlik avı paketi, Claude’u taklit eden ve kimlik bilgileriyle erişim belirteçlerini çalmak için adversary-in-the-middle yöntemlerini kullanan bir kampanya ve Windows için sahte bir eklentiyi tanıtan, bilgi hırsızı Vidar’ı teslim eden kötü amaçlı reklamlar da dâhil olmak üzere birden fazla kampanya tespit etti. Sahte DeepSeek yükleyicileri de GitHub üzerinden dağıtıldı. Microsoft’un Storm-3075 adıyla izlediği ilk erişim aracılarından biri, bir vakada birden fazla suç grubuna yük dağıtmak için yapay zekâyla ilişkili kötü amaçlı reklamlar kullandı.
Güvenlik ekipleri açısından pratikte ne değişiyor?
Temel sorun tek bir kanalda değil. Kampanya bir e-posta ile başlayıp kötü amaçlı bir bağlantıya, şüpheli bir indirmeye ve olağandışı bir oturum açma davranışına ilerleyebilir ve sonunda bir hesabın veya cihazın ele geçirilmesiyle sonuçlanabilir. Bu nedenle her sinyalin diğerlerinden ayrı analiz edilmesi, güvenlik ekiplerinin saldırı zincirinin tamamını görmesini engelleyebilir. Buna karşılık e-posta, iş birliği araçları, uç noktalar, kimlikler ve SaaS uygulamalarına ilişkin sinyallerin ilişkilendirilmesi, aynı tuzağın daha sonra kötü amaçlı bir faaliyete yol açıp açmadığını belirlemeye yardımcı olur.
Microsoft, Microsoft Defender’daki kimlik avı önleme politikalarının kullanıcıların ve etki alanlarının taklit edilmesine yönelik girişimleri, ilk temas mesajlarını, posta kutusu istihbaratı sinyallerini ve şüpheli gönderen özelliklerini inceleyebildiğini belirtiyor. Safe Links ayrıca mesajın geçişi sırasında bağlantıları tarıyor ve bunları test amaçlı çalıştırıyor; bunun yanı sıra e-posta, Microsoft Teams ve desteklenen Microsoft 365 uygulamalarında tıklama sırasında doğrulama sağlıyor. Kampanya birden fazla aşamalı yeniden yönlendirme kullandığında veya teslim sırasında güvenli görünen bağlantıların hedefini daha sonra değiştirdiğinde, tıklama sırasında doğrulamanın önemi artıyor.
Sahte yükleyiciler veya silahlandırılmış ekler içeren mesajlarda Safe Attachments, uygun politikalar yapılandırıldığında eki teslim etmeden önce sanal bir ortamda çalıştırabilir. Tehdit mesaj ulaştıktan sonra tespit edilirse, teslimat sonrası filtreleme yetenekleri kötü amaçlı içeriğin kaldırılmasına ve kullanıcıların maruz kalma süresinin kısaltılmasına yardımcı olur.
E-postadan hesap ihlaline geçişi önlemek
Kampanya posta kutusunu aştığında koruma, kimlik, cihaz ve veriler arasındaki ilişkinin anlaşılmasına dayanır. Microsoft’a göre Defender, sinyalleri tek bir saldırı hikâyesinde birleştiriyor; böylece analist, bir bağlantıya tıklamayı veya bir yükün indirilmesini riskli bir oturum açma ya da bir uç noktadaki faaliyetle ilişkilendirebiliyor.
Şirket, Defender’a entegre edilen attack disruption özelliğinin, özellikle iş e-postası güvenliği ihlali veya adversary-in-the-middle saldırıları gibi çok aşamalı saldırılarda yanal hareketi sınırlamak için saldırı sırasında ele geçirilmiş varlığı kontrol altına alabildiğini belirtiyor. Microsoft, özelliğin her ay 81 binden fazla ele geçirilmiş kullanıcı hesabını kontrol altına aldığını ve ayda 45 binden fazla AiTM saldırısını etkisiz hâle getirdiğini söylüyor.
Şirketin sunduğu bir vaka çalışmasında Defender, faaliyetin başlamasından dört dakika sonra bir iş e-postası güvenliği ihlali saldırısını etkisiz hâle getirdi. Saldırgan, kullanıcıyı parola çalmanın geleneksel yöntemi yerine cihaz kodu kullanarak meşru bir oturum açma akışı başlatmaya yönlendiren ikna edici bir belge paylaşım mesajı kullandı. Kimlik doğrulama sinyalleri ile e-posta faaliyetini ilişkilendiren Defender, şüpheli davranışı tanıdı ve kalıcılık oluşturulmadan, posta kutusu kuralları eklenmeden veya maaş bordrolarında dolandırıcılık gerçekleştirilmeden önce saldırıyı durdurdu.
Editoryal değerlendirme
Bu makaledeki pratik değer, tuzaklar listesine yeni bir yapay zekâ markasının eklenmesinde değil, güvenlik ekiplerinin saldırı zincirinin tamamını değerlendirmesi gerektiğinin vurgulanmasında yatıyor. Kaynak, bilinen hizmetleri taklit eden kampanyaların varlığını ortaya koyuyor ve kimlik avı, belirteç hırsızlığı ve kötü amaçlı yazılımlara ilişkin örnekler sunuyor; ancak yapay zekâyı kullanan her kampanyanın önceki saldırılardan daha karmaşık olduğunu kanıtlamıyor. Ayrıca aktarılan etkisiz hâle getirme sayıları ve müdahale süreleri, Microsoft’un Defender’a ilişkin sunduğu veriler; sonuçlar senaryoya ve koruma ayarlarına göre değişebilir. Bu nedenle kuruluşlar açısından pratik soru, belirli bir ticari adı engelleyen bir kural eklemekten ziyade, araçlarının ne ölçüde entegre olduğu ve dağınık sinyalleri hızlı bir müdahaleye dönüştürme kapasitesidir.