Ses Klonlama Dolandırıcılığına Karşı Türkçe Doğrulama Protokolü
8 vishing senaryosu, 6 adımlı runbook ve indirilebilir şablon
Sahte bir "genel müdür acil havale" telefonu, farkındalık eğitimiyle değil; kanal değiştirme, geri-arama ve çift-onay gibi net kurallarla durur. Bu rehber, telefonu kim ararsa arasın uygulanacak operasyonel bir doğrulama protokolü sunar.
Ses klonlama dolandırıcılığı (vishing) nedir?
Ses klonlama dolandırıcılığı, bir yapay zeka modelinin tanıdık bir kişinin sesini birkaç saniyelik örnekten taklit ederek kurbanı acil bir para transferi, bilgi ifşası veya erişim yetkisi vermeye ikna etmesidir. Teknik adıyla vishing (voice phishing) olarak bilinen bu saldırıda tehlike, sesin kendisinin artık güvenilir bir kimlik kanıtı olmaktan çıkmasıdır: klonlanmış ses, telefonda "bu kişinin gerçekten o olduğu" varsayımını sömürür.
Modern ses sentezi araçları, hedefin sosyal medyada paylaştığı kısa bir video veya sıradan bir telefon görüşmesi kadar az malzemeyle ikna edici bir kopya üretebiliyor (Kaspersky). Yani saldırgan için giriş maliyeti düşük, kurban için ayırt etme maliyeti yüksektir. Bu asimetri, savunmayı "kulakla tespit" üzerine değil, kim ararsa arasın uygulanan bir süreç üzerine kurmayı zorunlu kılar.
Bu makale bilinçli olarak bir farkındalık yazısı değildir. Yapay zeka destekli sesli taklidin genel manzarasını daha önce AI destekli phishing yeni nesil yazısında ele almıştık; burada bir katman aşağı iniyoruz ve doğrudan uygulanabilir bir operasyonel runbook veriyoruz.
Neden işe yarıyor: 'Yetki + Aciliyet' kalıbının sese taşınması
AltaySec'in kendi kırmızı-takım arenası AltayDuel verisinde, 297'den fazla düelloyu incelediğimizde Türkçe'de en yüksek başarıya ulaşan saldırı kalıbının "Yetki + Aciliyet" bileşimi olduğunu ölçtük: saldırgan önce bir otorite konumu kurar (üst yönetici, denetçi, sistem yöneticisi), ardından hedefin muhakeme yapmasına zaman bırakmayan bir aciliyet baskısı bindirir. Bu bulguyu Yetki + Aciliyet kalıbı yazısında ayrıntılandırmıştık.
Önemli bir sınırı burada açıkça belirtelim: AltayDuel verisi metin tabanlı düellolardan gelir; sesli/vishing saldırıları için ölçülmüş bir AltaySec verimiz yoktur. Dolayısıyla aşağıdaki çerçeve, metin modalitesinde doğruladığımız bir bulgunun ses modalitesine analoji yoluyla uygulanmasıdır, ses düellolarında elde edilmiş bir başarı oranı değildir.
Buna rağmen analoji güçlüdür, çünkü klonlanmış ses "Yetki" bileşenini otomatik olarak sağlar: kurban karşısındakinin genel müdür olduğunu duyduğunu sanır. Saldırganın tek yapması gereken "Aciliyet"i eklemektir: "Toplantıdayım, hemen yapman lazım, kimseye sorma." Savunma protokolünün mantığı da tam olarak bu iki bileşeni kırmaktır: Yetki'yi bağımsız bir kanaldan doğrula, Aciliyet'i çift-onay eşiğiyle yavaşlat.
8 Türkçe vishing senaryosu
Aşağıdaki senaryolar illüstratiftir; sahadaki gerçek kurumsal dolandırıcılık kalıplarını yansıtır ancak bunlara atfedilmiş bir başarı oranı iddiası içermez. Her satırdaki "tetikleyici sinyal", çalışanın alarma geçmesi gereken dil kalıbıdır; "protokol kırılımı" ise saldırıyı durduran adımdır.
| # | Senaryo | Tetikleyici sinyal | Protokolü kıran adım |
|---|---|---|---|
| 1 | Genel müdür acil havale: "Sözleşme kapanıyor, bu IBAN'a hemen transfer at." | Aciliyet + gizlilik + normal onay zincirinin atlanması | Kayıtlı numaradan geri arama + çift onay |
| 2 | İK maaş/özlük bilgisi: "Denetim için tüm çalışanların maaş listesini bana yolla." | Yetki iddiası + toplu hassas veri talebi | Kanal değiştirme + veri talebini yazılı sürece bağlama |
| 3 | Tedarikçi IBAN değişikliği: "Banka hesabımız değişti, bir sonraki ödemeyi yeni IBAN'a yapın." | Ödeme yönlendirmesi + telefonla teyit baskısı | Sözleşmedeki bilinen yetkiliyi kayıtlı numaradan arama |
| 4 | Bilgi İşlem MFA sıfırlama: "Hesabın kilitlendi, doğrulama kodunu bana oku." | Kod/parola/OTP talebi | Hiçbir OTP/kod sesli paylaşılmaz kuralı |
| 5 | Gizli devralma baskısı: "M&A süreci gizli, kimseye danışma, sadece sen bileceksin." | İzolasyon + soru sormayı yasaklama | Kod kelime doğrulaması + olay bildirimi |
| 6 | Sahte banka/denetçi: "Şüpheli işlem tespit ettik, doğrulamak için bilgilerinizi teyit edin." | Dışarıdan otorite + korku çerçevesi | Görüşmeyi sonlandır, resmi hattan sen ara |
| 7 | Hukuk/avukat aciliyeti: "Mahkeme kararı var, bugün ödenmezse ceza kesilecek." | Yasal tehdit + tek günlük süre baskısı | İç hukuk birimine yazılı teyit |
| 8 | Uzaktan yönetici sesli onayı: Toplantı sırasında "onaylıyorum" diyen ses | Eşzamanlı baskı + tanık ortamı yanılsaması | Onay eşiği: yüksek tutar yalnızca yazılı+ikinci imza |
Dikkat: senaryoların yarısı klasik CEO dolandırıcılığı (1, 5, 8), diğer yarısı ise erişim ve veri hedefli saldırılardır (2, 4, 6). Ses klonlaması sadece para transferi için değil, kimlik doğrulamayı atlamak için de kullanılır.
6 adımlı doğrulama protokolü
Protokolün temel ilkesi: gelen ses, işlemi başlatmaya yeter ama tamamlamaya asla yetmez. Her hassas talep, sesin dışında bağımsız bir kanaldan doğrulanana kadar askıya alınır.
- Kanal değiştirme (out-of-band). Talep bir kanaldan geldiyse (telefon), doğrulama başka bir kanaldan yapılır (kurumsal mesajlaşma, e-posta, yüz yüze). Aynı hattan "gerçekten sen misin?" diye sormak doğrulama değildir.
- Kayıtlı numaradan geri arama. Karşı tarafın verdiği numarayı değil, kurumsal rehberde/sözleşmede kayıtlı bilinen numarayı arayın. Geri-arama, saldırganın kontrol ettiği hattı devre dışı bırakır.
- Kod kelime rotasyonu. Kritik roller (finans, üst yönetim, kilit tedarikçi) arasında önceden paylaşılmış, düzenli aralıklarla değiştirilen bir kod kelime bulundurun. Klonlanmış ses tonu taklit edebilir ama rotasyondaki güncel kelimeyi bilemez.
- Çift-onay eşiği. Belirli bir tutarın veya hassasiyet seviyesinin üzerindeki her işlem, ikinci bir yetkilinin bağımsız onayını gerektirir. Aciliyet baskısı bu eşiği düşürmenin gerekçesi olamaz.
- Kayıt ve log. Şüpheli görüşmenin zamanı, arayan bilgisi, talep içeriği ve atılan adımlar kayıt altına alınır. Bu iz hem olay müdahalesi hem de kalıp analizi için gereklidir.
- Olay bildirimi ve durdurma. Şüphe anında işlem durdurulur ve güvenlik/finans ekibine bildirilir. Yanlış alarm vermek serbesttir; ceza yoktur. "Emin değildim ama yaptım" en pahalı cümledir.
Bu altı adım, teknik bir deepfake tespit aracına ihtiyaç duymadan çalışır. Sesin sahte olup olmadığını çözmeye çalışmak yerine, sahte olsa bile işlemi geçirmeyen bir süreç kurarsınız. Olay sonrası müdahale akışını ise AI incident response playbook ile bütünleştirin.
İndirilebilir doğrulama politikası şablonu
Aşağıdaki şablon, kurumunuzun ödeme ve erişim süreçlerine doğrudan gömebileceğiniz bir politika iskeletidir. Kısa tutulmuştur; niyet, çalışanın baskı altında bile ezberden uygulayabilmesidir.
SES DOGRULAMA POLITIKASI (v1)
1. KAPSAM
- Para transferi, IBAN degisikligi, maas/ozluk verisi,
MFA/parola/OTP islemleri, sozlesme onaylari.
2. ALTIN KURAL
- Gelen sesli talep TEK BASINA hicbir islemi tamamlamaz.
- OTP / kod / parola telefonda ASLA paylasilmaz.
3. DOGRULAMA ADIMLARI
[ ] Kanali degistir (baska bir yoldan teyit)
[ ] Kayitli numaradan GERI ARA (arayanin verdigi no DEGIL)
[ ] Guncel KOD KELIME sorulur ve dogrulanir
[ ] Esik ustu islem -> IKINCI yetkili onayi
[ ] Gorusme ve adimlar LOG'lanir
4. ESIK TABLOSU (kuruma gore doldurun)
- ____ TL uzeri transfer: cift onay zorunlu
- IBAN degisikligi: her zaman geri-arama zorunlu
- Toplu PII talebi: yazili is akisi zorunlu
5. SUPHE ANINDA
- Islemi DURDUR. Bildir: guvenlik@____ / dahili ____
- Yanlis alarm cezasizdir.
6. ROTASYON
- Kod kelime periyodu: ____ (or. aylik)
- Politika gozden gecirme: ____ (or. ceyreklik)Bu iskeleti kurumsal kimliğinize göre uyarlayın; eşik tutarlarını, bildirim kanallarını ve rotasyon periyodunu kendi risk iştahınıza göre doldurun. Şablonu bir sonraki güvenlik farkındalık tatbikatınızın kontrol listesi olarak da kullanabilirsiniz.
Teknik katman: tespit sınırları ve otomatik savunma
Süreç disiplini birinci savunma hattıdır; teknik tespit ikincil ve destekleyici katmandır. Deepfake ses tespiti araçları (spektral yapaylık analizi, canlılık/liveness kontrolleri, çağrı meta-verisi anomali tespiti) yardımcı olabilir, ancak üretici modeller hızla iyileştiği için tek başına güvenilir bir kapı olarak konumlandırılmamalıdır. Bir tespit skoru "düşük risk" dediğinde bile çift-onay eşiği devrede kalmalıdır.
Kurumsal yapay zeka sistemlerinde sesli veya metinsel talepleri işleyen otomasyonlar için, aynı "Yetki + Aciliyet" kalıbını çalışma anında yakalayan bir denetim katmanı gerekir. AltaySec'in LLM güvenlik duvarı yaklaşımı olan Guardian, bu tür yönlendirme ve yetki-yükseltme kalıplarını çalışma zamanında filtrelemek üzere tasarlanmıştır; sesli iş akışlarını bir yapay zeka ajanına bağlayan kurumlar için insan protokolünün makine tarafındaki tamamlayıcısıdır.
Özetle savunma üç katmanlıdır: süreç (bu yazının protokolü), teknik tespit (destekleyici, tek başına yeterli değil) ve çalışma-zamanı denetimi (ajan tarafındaki talepler için). En zayıf halka her zaman süreç disiplininin gevşediği yerdir.
Yasal çerçeve: neye yaslanabilirsiniz?
Düzenleyici zemin de bu tür kullanımları giderek daraltıyor. AB Yapay Zeka Yasası (AI Act), duygu-tanıma ve belirli manipülatif ses/deepfake kullanımlarına yönelik yasaklar ve şeffaflık yükümlülükleri getiriyor (AI Act Madde 5). Türkiye tarafında ise klonlanmış sesle işlenen bir dolandırıcılık, hem kişisel verilerin hukuka aykırı işlenmesi hem de dolandırıcılık boyutuyla mevcut mevzuat kapsamına girer; bu çerçeveyi Türkiye yapay zeka düzenlemeleri yazısında ele alıyoruz.
Uygulama açısından kritik nokta şu: yasal koruma olayı sonradan adreslerken, doğrulama protokolü olayı önceden keser. İkisi birbirinin yerine geçmez; protokol, hukukun devreye girmesi gereken durum sayısını azaltır.
Ses klonlama, Türkiye'de kurumsal dolandırıcılığın büyüyen bir vektörü. Geniş phishing manzarasındaki yerini Türkiye phishing trendleri 2026 yazısında bulabilirsiniz. Bu protokolü bugün kurmanın maliyeti bir toplantı; kurmamanın maliyeti ise bir transfer.
