İçeriğe geç
Turkuaz AI turkuaz.ai
Geri dön

Saldırganlar ChatGPT ve Gemini’yi kandırıp kullanıcıları dolandırıcılık merkezlerine yönlendirebiliyor

Saldırganlar ChatGPT ve Gemini’yi kandırıp kullanıcıları dolandırıcılık merkezlerine

Yapay zekâ destekli arama ve soru-cevap araçları hayatı kolaylaştırıyor, ancak 24 Eylül 2026’da yayımlanan bir araştırma önemli bir riske işaret etti: Saldırganlar, ChatGPT ve Gemini gibi sistemleri etkileyerek kullanıcıları sahte destek hatlarına ve dolandırıcılık merkezlerine yönlendirebiliyor. Sorun, yapay zekânın internetten topladığı bilgilerin her zaman güvenilir olmamasından kaynaklanıyor.

Kısaca

Konu Başlıkları

Konu başlıklarını göster

Sorun tam olarak ne?

Araştırmanın anlattığı temel mesele şu: Bir kullanıcı ChatGPT veya Gemini’ye örneğin bir markanın müşteri hizmetleri numarasını soruyor. Yapay zekâ da internette bulduğu bilgileri derleyip bir cevap veriyor. Ancak saldırganlar, bu bilgi kaynaklarını önceden etkilediyse, model kullanıcıya gerçek destek hattı yerine dolandırıcılara ait bir numara gösterebiliyor.

Bu, klasik bir “sahte çağrı merkezi” dolandırıcılığının yeni versiyonu gibi düşünülebilir. Eskiden kullanıcılar sahte web sitelerine veya sponsorlu reklamlara tıklayarak kandırılıyordu. Şimdi ise araya yapay zekâ giriyor. Kullanıcı, cevabı doğrudan bir sohbet ekranında gördüğü için bilgiyi daha güvenilir sanabiliyor.

Kaynağa göre burada kritik nokta, saldırganların doğrudan yapay zekâ modelinin içine girmesi değil. Asıl mesele, modelin kullandığı açık web verisini veya eriştiği içerikleri yönlendirmek. Yani problem biraz “yanlış bilgi kaynağına güvenmek” gibi işliyor.

Bu manipülasyon nasıl çalışıyor?

Araştırma, saldırganların internet üzerindeki çeşitli içerikleri belirli sorgular için öne çıkaracak şekilde hazırlayabildiğini anlatıyor. Böylece yapay zekâ modeli bir kullanıcının sorusuna yanıt üretirken bu içeriklerle karşılaşıyor ve onları güvenilir sanabiliyor.

Bunu basitçe şu şekilde düşünebiliriz:

Yanlış bilgi, doğru cevapmış gibi görünüyor

Bir dolandırıcı, görünüşte masum veya teknik olarak ilgili görünen sayfalar hazırlıyor. Bu sayfalarda marka adı, destek kelimeleri ve telefon numaraları bulunuyor. Yapay zekâ sistemi de bunları internetteki diğer bilgilerle birlikte okuyup kullanıcıya “destek numarası şu” diye sunabiliyor.

Yapay zekâ güven hissi yaratıyor

Normal bir web aramasında kullanıcı birkaç bağlantıyı kıyaslayabilir. Ama sohbet tabanlı sistemlerde cevap tek parça ve net geliyor. Bu da kullanıcıda “demek ki doğrulanmış bilgi” hissi oluşturabiliyor. Oysa bu cevap, her zaman resmî kaynağa dayanmayabiliyor.

Hedef, acil çözüm arayan kullanıcılar

Dolandırıcıların özellikle destek arayan kişileri hedeflemesi tesadüf değil. Hesabına giremeyen, kartıyla ilgili sorun yaşayan ya da cihazında problem çıktığını düşünen kişiler hızlı çözüm arıyor. Bu durumda bir telefon numarasını ikinci kez kontrol etmeden arama ihtimali yükseliyor.

Neden bu kadar önemli?

Bu gelişme, yapay zekânın günlük kullanımda ne kadar etkili hale geldiğini de gösteriyor. İnsanlar artık yalnızca arama motoruna değil, doğrudan sohbet botlarına güveniyor. Bir markanın iletişim bilgisi, iade süreci, hesap kurtarma adımı veya teknik destek hattı gibi konularda ilk başvurulan yer giderek bu araçlar oluyor.

Tam da bu yüzden risk büyük. Çünkü kullanıcılar sadece bilgi almıyor; o bilgiye göre hareket ediyor. Bir sahte numarayı aramak, karşı taraftaki dolandırıcılara kişisel veri vermek, ekran paylaşımı yapmak, banka bilgisi aktarmak ya da uzaktan erişim yazılımı kurmak gibi daha büyük sorunlara dönüşebiliyor.

Araştırmanın işaret ettiği tehlike şu: Yapay zekâ bir hatayı sadece “yanlış bilgi” düzeyinde bırakmayabilir; kullanıcıyı doğrudan zararlı bir eyleme yönlendirebilir.

ChatGPT ve Gemini neden etkilenebiliyor?

Burada asıl konu tek bir şirket ya da tek bir model değil. İnternetten bilgi çekebilen veya web kaynaklarını dolaylı biçimde kullanan birçok yapay zekâ sistemi benzer risklerle karşı karşıya. Seçilmiş konuda özellikle ChatGPT ve Gemini anılıyor, çünkü bunlar yaygın kullanılan araçlar ve kullanıcılar tarafından sıkça “yardım masası” gibi görülüyor.

Yapay zekâ her zaman resmî kaynağı ayırt edemeyebilir

İnsan bile bazen sahte bir destek sayfasını gerçek sanabiliyor. Yapay zekâ da web’deki işaretlere bakarak tahmin yürütüyor. Eğer saldırgan içerik, dili ve yapısı itibarıyla güvenilir görünüyorsa, model bunun sahte olduğunu her zaman anlayamayabiliyor.

“Cevap verme” baskısı hata riskini artırıyor

Sohbet botları genellikle kullanıcıyı yanıtsız bırakmamak için cevap üretmeye eğilimli. Eğer soru “X şirketinin destek numarası nedir?” ise sistem bazen emin olmadığı durumda bile bir sonuç sunabiliyor. Kullanıcı ise bu cevabın ne kadar doğrulandığını çoğu zaman bilmiyor.

Bu, yeni bir saldırı türü mü?

Tamamen yeni sayılmaz; ama biçim değiştiriyor. Uzun süredir arama motoru sonuçlarını manipüle etme, sahte destek sayfaları kurma ve reklamlarla kullanıcı çekme gibi yöntemler kullanılıyordu. Buradaki yenilik, yapay zekâ asistanlarının bu ekosistemin yeni giriş kapısı haline gelmesi.

Yani eski dolandırıcılık taktikleri, yeni bir arayüz üzerinden çalışıyor. Fark şu: Kullanıcı artık bir bağlantı listesi yerine, tek bir “özet cevap” alıyor. Bu da yanlış yönlendirmeyi daha ikna edici kılabiliyor.

Kullanıcılar kendini nasıl koruyabilir?

Araştırmanın çıkardığı en pratik sonuçlardan biri şu: Yapay zekâdan alınan iletişim bilgileri tek başına yeterince güvenilir kabul edilmemeli. Özellikle telefon numarası, e-posta adresi, hesap kurtarma bağlantısı ve ödeme talimatı gibi bilgiler ikinci kez kontrol edilmeli.

Resmî siteye manuel gidin

Bir şirketin destek numarasını öğrenmek istiyorsanız, mümkünse adresi kendiniz yazarak resmî sitesine gidin. Sohbet botunun verdiği numarayı doğrudan aramak yerine şirketin “İletişim” veya “Destek” sayfasını açın.

Aciliyet hissine kapılmayın

Dolandırıcılar genelde paniği kullanır. “Hesabınız kapanacak”, “şimdi arayın”, “hemen doğrulama yapın” gibi ifadeler risk işaretidir. Yapay zekâ ekranında görseniz bile, bu tür bilgileri sakin şekilde doğrulamaya çalışın.

Kişisel bilgi paylaşmayın

Telefonu aradığınızda sizden şifre, tek kullanımlık kod, kart bilgisi veya uzaktan erişim uygulaması kurmanız isteniyorsa büyük ihtimalle sorun vardır. Gerçek şirketler bu bilgileri bu şekilde talep etmez.

Birden fazla kaynaktan bakın

Aynı bilgiyi şirketin resmî sitesi, mobil uygulaması veya doğrulanmış sosyal medya hesapları üzerinden kontrol edin. Özellikle müşteri hizmetleri numaralarında tek kaynağa güvenmeyin.

Şirketler ve platformlar için anlamı ne?

Bu tür örnekler, yapay zekâ şirketleri için “cevap kalitesi” meselesinin artık sadece doğruluk değil güvenlik sorunu olduğunu gösteriyor. Kullanıcıya yanlış bir film adı vermekle, sahte destek hattı vermek arasında çok büyük fark var. İkincisi gerçek dünyada maddi zarara yol açabilir.

Bu nedenle yapay zekâ platformlarının şu alanlara daha fazla odaklanması beklenebilir:

Yüksek riskli sorgulara ekstra kontrol

Telefon numarası, banka, hesap kurtarma, sağlık ve ödeme gibi konularda daha sıkı doğrulama katmanları kullanılabilir. Sistem, emin olmadığında doğrudan numara vermek yerine kullanıcıyı resmî siteye yönlendirebilir.

Kaynak şeffaflığı

Cevabın hangi kaynağa dayandığını açık göstermek, kullanıcının doğrulama yapmasını kolaylaştırır. Kaynak görünürlüğü, “tek cümlelik kesin cevap” hissini biraz azaltır ama güvenliği artırabilir.

Sahte içerik tespiti

Saldırganların hazırladığı manipülatif sayfaları ayıklamak kolay değil; yine de bu alanın daha önemli hale geldiği açık. Çünkü web zehirlenmesi, yapay zekânın cevabını dışarıdan etkileyebilen güçlü bir yöntem haline geliyor.

Daha büyük resim: Yapay zekâya güvenin sınırı

Bu olay, yapay zekâ araçlarının faydasını ortadan kaldırmıyor; ancak onları “nihai otorite” gibi görmenin riskli olduğunu hatırlatıyor. Özellikle para, kimlik, hesap erişimi ve teknik destek gibi alanlarda yapay zekâ cevabı ilk adım olabilir, son karar noktası değil.

Genel kullanıcı için en doğru yaklaşım şu olabilir: Yapay zekâ iyi bir yön bulma aracı, ama kritik bilgilerde son kontrol yine insanda olmalı. İnternetteki yanlış bilgi ne kadar profesyonel görünürse görünsün, sohbet ekranında sunulduğunda daha da ikna edici hale gelebiliyor.

24 Eylül 2026 tarihli araştırmanın asıl değeri de burada: Sorunun sadece “yanlış cevap” değil, gerçek dünyadaki dolandırıcılık zincirinin bir parçası haline gelmesi. Yapay zekâ günlük hayatın merkezine yerleştikçe, güvenlik alışkanlıklarımızın da buna göre güncellenmesi gerekiyor.

Kaynaklar

Not: Bu içerik AI desteğiyle üretilmiştir; hata veya eksik bilgi içerebilir.


Bu yazıyı paylaş:

Önceki Yazı
Avustralya Başbakanı’ndan ‘OpenAI ajanı sızdı’ çıkışı: Aslında ne oldu?
Sonraki Yazı
Anthropic, Claude’u nasıl hızlandırdığını anlattı: Ölçebildiği yerde performansı artırıyor