Kimlik Avı Saldırılarında Yapay Zeka kKullanımı

kimlik avı

Güvenlik uzmanları, siber suçluların büyük ölçekli kimlik avı ve dolandırıcılık odaklı saldırıları için içerik oluşturmak üzere Büyük Dil Modellerini (LLM’ler) giderek daha fazla kullandığını keşfetti.  

Güvenlik  uzmanları bir kaynak örneğini analiz ederek, yapay zekanın içerik oluşturmak ve hatta kimlik avı ve dolandırıcılık web sitelerinin baştan sona oluşturmak için kullanıldığı durumları ayırt etmeye ve tespit etmeye yardımcı olan temel özellikleri belirledi.

LLM tarafından oluşturulan metinlerin belirgin işaretlerinden biri, “Bir yapay zeka dil modeli olarak…” gibi ifadeler de dahil olmak üzere komutları yürütmeyi reddeden feragatnamelerin varlığı şeklinde öne çıkıyor. Örneğin, KuCoin kullanıcılarını hedef alan iki ayrı kimlik avı sayfası bu tür ifadeler içeriyor.

kimlik avı

Büyük dil modeli kullanımının bir başka ayırt edici göstergesi de belirli tümcelerin varlığı. Örneğin: “İstediğinizi tam olarak yapamasam da benzer bir şey deneyebilirim” gibi. Gemini ve Exodus kullanıcılarını hedef alan diğer örneklerde, LLM ayrıntılı giriş talimatları vermeyi reddediyor.

LLM‘ler sadece metin blokları değil, tüm web sayfalarını oluşturmak için de kullanılabiliyor. Ortaya çıkan sonuçlar hem metnin kendisinde hem de meta etiketler gibi alanlarda görünüyor. Bunlar özellikle web sayfasının içeriğini tanımlayan ve HTML kodunda görünen metin parçacıkları arasında dikkat ediyor.

Sahte sitelerin oluşturulmasında yapay zeka kullanımının başka göstergeleri de mevcut. Örneğin bazı modeller “araştırmak”, “sürekli gelişen manzarada” ve “sürekli değişen dünyada” gibi belirli ifadeler kullanma eğiliminde. Bu terimler yapay zeka tarafından oluşturulan içeriğin güçlü göstergeleri olarak kabul edilmese de, bunun bir işareti olarak görülebilir.

kimlik avı

Büyük dil modeli tarafından üretilen metnin bir başka özelliği de modelin dünya hakkındaki bilgisinin nereye kadar uzandığını göstermesi. Model genel olarak bu sınırlamayı “Ocak 2023’teki son güncellememe göre” gibi ifadeler kullanarak dile getiriyor.

LLM tarafından oluşturulan metin, genellikle kimlik avı sayfasının tespitini siber güvenlik araçları için daha karmaşık hale getiren taktiklerle birleştiriyor. Örneğin saldırganlar, metni gizlemek ve kural tabanlı tespit sistemlerinin eşleştirmesini önlemek için aksan işaretleri veya matematiksel gösterimler gibi standart olmayan Unicode sembolleri kullanabiliyor.

Reddit Hisseleri Tavan Yaptı