CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Davranışsal Yapay Zeka ile Phishing ve Hesap Ele Geçirmeleri Nasıl Durduruluyor?

Geleneksel e-posta korumalarını aşan gelişmiş phishing, BEC ve hesap ele geçirme saldırılarına karşı davranışsal yapay zeka nasıl çalışıyor?

15 Haziran 2026

Ne oldu?

Geleneksel e-posta güvenlik çözümleri çoğunlukla imza tabanlı algılama, bilinen kötücül bağlantılar, anahtar kelime filtreleri ve kara listeler üzerine kuruludur. Ancak siber suçlular artık çok daha ince ve kişiselleştirilmiş yöntemler kullanıyor: yapay zeka destekli oltalama, CEO dolandırıcılığı (BEC), tedarik zinciri sahtekarlıkları ve ele geçirilmiş meşru hesaplar üzerinden yapılan içeriden saldırılar. Bu noktada devreye giren davranışsal yapay zeka (behavioral AI), kullanıcıların, cihazların ve iletişim kalıplarının normal davranış profilini öğrenerek anormallikleri tespit eder. Sadece e-postanın içeriğine değil, kimden geldiğine, ne zaman gönderildiğine, yazım stiline, ek dosyalarının davranışına ve alıcının daha önceki etkileşimlerine bakar. Bu sayede daha önce görülmemiş, sıfır-gün benzeri sosyal mühendislik saldırıları bile belirlenebilir, otomatik olarak araştırılabilir ve düzeltilebilir.

Neden önemli?

Phishing ve özellikle iş e-postası sahtekarlığı (BEC), kurumları en büyük finansal kayıplara uğratan tehditlerin başında geliyor. FBI IC3 ve benzeri raporlara göre bu tür saldırılar yıllık milyarlarca dolar zarara yol açıyor. Saldırganlar artık otomatik araçlarla binlerce kişiye değil, hedefe özel uzun metinler üretebiliyor; yani yapay zeka hem savunma hem de saldırı tarafında kullanılıyor.

Geleneksel filtreler, meşru bir hesaptan gelen ama ele geçirilmiş mesajları veya hiç kötücül bağlantı içermeyen, sadece acil bir ödeme talebi gibi psikolojik baskı yapan metinleri yakalayamıyor. Davranışsal yapay zeka tam da bu boşluğu kapatıyor: sürekli öğrenen modeller sayesinde yanıltıcı mesajlar, olağandışı saat dilimleri, hesap hareketleri ve yetki değişiklikleri gibi sinyaller bir arada değerlendirilerek saldırı zinciri erken aşamada kesilebiliyor.

Kim veya ne etkileniyor?

Bu tehdit modelinden en çok finans, hukuk, insan kaynakları, sağlık ve e-ticaret gibi hassas veri ile para akışının yoğun olduğu sektörlerdeki kurumlar etkileniyor. Özellikle CFO, CEO ve muhasebe ekipleri gibi yetkili kullanıcılar hedef alınıyor. Küçük ve orta ölçekli işletmeler de güvenlik ekibi olmadığı için büyük kurumlar kadar savunmasız. Ayrıca bulut tabanlı e-posta, SaaS uygulamaları ve uzaktan çalışma altyapıları kullanan her organizasyon, ele geçirilmiş kimlik bilgilerinin kurumsal ağda dolaşması riskiyle karşı karşıya.

Ne yapılmalı?

Güvenlik stratejisi sadece e-posta filtrelerine değil, çok katmanlı bir savunmaya dayanmalıdır. İlk adım, davranışsal yapay zeka ve kullanıcı/varlık davranış analitiği (UEBA) gibi teknolojileri e-posta ve kimlik altyapısına entegre etmektir. Bunun yanında çok faktörlü kimlik doğrulama (MFA), ayrıcalıklı erişimin en aza indirilmesi (least privilege), zero trust prensipleri, düzenli kimlik avı (phishing) simülasyonları ve çalışan farkındalık eğitimleri zorunludur. Olay müdahale planı, şüpheli hesap hareketlerini hızla kısıtlama ve otomatik düzeltme prosedürlerini içermelidir. Kısacası teknoloji ve insan farkındalığı birlikte hareket ettiğinde, hesap ele geçirme ve gelişmiş phishing saldırılarına karşı sürdürülebilir bir direnç oluşur.

Kaynaklar

Güne dön