2026'da deepfake dolandırıcılığı: şemalar, fiyatlar ve korunma yolları

2026'da deepfake dolandırıcılığı: şemalar, fiyatlar ve korunma yolları

Klonlanmış bir akraba sesi, sahte bir yönetici ya da yapay zekâ üretimi bir FBI görevlisi: deepfake'ler şimdiden en farklı dolandırıcılık şemalarında kullanılıyor.

23 Eyl 2026

Ocak 2024'te, mühendislik şirketi Arup'ın bir çalışanı, aralarında şirketin Birleşik Krallık'taki finans direktörünün de bulunduğu beş meslektaşıyla bir görüntülü toplantıya katıldı. Görüşmedeki katılımcıların çalışanın kendisi dışında hepsi deepfake'ti. Meslektaşlarından gelen talimatların gerçek olduğuna inanan çalışan, Hong Kong'daki hesaplara toplam $25M tutarında 15 transferi onayladı.

Üretken yapay zekâ daha gerçekçi, daha inandırıcı ve daha erişilebilir hâle geldikçe bu tür vakalar giderek olağanlaşıyor. Yapay zekânın suçtaki yaygınlığını 0 ile 100 arasında bir ölçekte değerlendiren 2026 endeksi, 2026'da endeks değerinin 2024'teki 28'e karşılık 54'e ulaştığını gösterdi. Üstelik 2026'nın ilk aylarında deepfake dolandırıcılığından bildirilen zarar, 2025'in tamamındaki rakamı şimdiden %263 aştı.

Deloitte, ABD için benzer bir seyir öngörüyor: değerlendirmesine göre üretken yapay zekâ, dolandırıcılık kaynaklı kayıpları 2023'teki 12.3 milyar dolardan 2027'ye kadar 40 milyar dolara çıkaracak. Yıllık ortalama büyüme %32 olacak ve bu artışta sentetik görüntü, video ve seslerin payı büyük olacak. ABD Federal Soruşturma Bürosu (FBI), 2025 ve 2026'da kamuoyunu, devlet görevlileri, şirket yöneticileri ve kolluk personeli kılığına girmek için yapay zekâ üretimi video ve ses kullanan suçlulara karşı defalarca uyardı.

Teknolojinin kendisi birkaç yıldır var. Değişen şey başka: inandırıcı bir sahtesini üretmek için gereken maliyet ve beceri düzeyi. Eskiden uzmanlık bilgisi gerektiren araçlar artık sıradan kullanıcıların elinin altında. Suç grupları bu değişimden yararlandı ve yapay zekâyı, daha önce görülmemiş bir ölçekte ve hızda bireylere, şirketlere ve kamu kurumlarına yönelik dolandırıcılık operasyonları kurmak için kullanmaya başladı.

Deepfake neden suçlular için etkili bir araç hâline geliyor?

Deepfake, belirli bir kişinin yüzünü, sesini ya da davranış tarzını yeniden üretmek üzere eğitilmiş yapay zekâ modellerince oluşturulan sentetik içeriktir. Deepfake'lerin parçası olduğu daha geniş kategori, yapay zekâ destekli suçlardır: makine öğrenimi, otomasyon ve üretken yapay zekânın yasa dışı faaliyeti kolaylaştırmak, ölçeklemek ya da gizlemek için kullanılması. Deepfake'ler bu suçların en görünür türü hâline geldi; çünkü insanların genellikle en çok güvendiği şeye, tanıdık insanlara ve kendi gözleriyle kulaklarına saldırıyorlar.

Birkaç yıl içinde deepfake'ler teknolojik bir yenilikten suç altyapısının bir unsuruna dönüştü. Buna büyük ölçüde üç etken katkıda bulundu: maliyet, dağıtım kolaylığı ve model kalitesi.

1. Deepfake üretmenin maliyeti sert biçimde düştü

Eskiden inandırıcı bir yüz değişimi ya da ses klonu için özel modeller ve teknik beceri gerekiyordu. Bugün tüketici araçları, birkaç saniyelik bir ses kaydı ya da sosyal medyadan toplanmış birkaç fotoğrafla her ikisini de yapmaya imkân veriyor. Deepfake'ler üzerine çalışan, Kaliforniya Üniversitesi Berkeley'den dijital adli bilişim araştırmacısı Hany Farid, bunu TRM Talks'un sunucu Ari Redbord'la yaptığı yakın tarihli bir bölümünde doğrudan gösterdi: tek bir ekran görüntüsü kullandı, bunu $10'lık bir programa yükledi ve saniyede 30 karelik, gerçek zamanlı çalışan bir video sahtesini hızla oluşturdu.

2. Suçlular deepfake'leri artık anında yayabiliyor

Klonlanmış bir ses ya da sahte bir video tek bir telefon görüşmesi ya da görüntülü toplantı sırasında kullanılabiliyor. Üstelik suçlunun otomatik bir tespit sistemini kandırmasına gerek yok: zaman baskısı altındaki bir insanı kandırması yeterli.

3. Deepfake üretimi, tespit yöntemlerinden daha hızlı gelişiyor

Model kalitesi, toplumun inandırıcı deepfake'leri tanımayı öğrenmesinden daha hızlı iyileşiyor. FBI'ın tavsiyelerinin karmaşık teknik tespit araçlarına değil, insanlara öğretilebilecek temel işaretlere odaklanmasının nedeni de bu.

Deepfake'lerin suç işlemekte kullanımı

Yapay zekâ araçlarını farklı suç grupları çok çeşitli amaçlarla kullanıyor.

Şirket yöneticilerinin ve akrabaların kimliğine bürünme

Arup vakası, deepfake'li kurumsal dolandırıcılığın açıklayıcı bir örneği. FBI'ın ayrı bir uyarısına göre benzer şemalar 2023'ten bu yana üst düzey Amerikalı yetkililere karşı da kullanıldı: failler sıklıkla yapay zekâ üretimi sesli mesaj ve metinlerle kamu görevlisi kılığına girdi, aile üyeleri ve meslektaşlarla sahte bir güven ilişkisi kurdu, ardından gizli bilgi, kimlik doğrulama kodu ya da banka havalesi talep etti. Bu şemaların başarısı büyük ölçüde kişinin duygularına oynamaya ve muazzam bir sosyal ve zaman baskısı yaratmaya dayanıyor.

Ses klonlama ve «akraba dolandırıcılığının» modern hâli

Ses klonlama, en eski dolandırıcılık şemalarından birini modernleştirdi. Eskiden bir yabancı, kendisini başı dertte bir akraba olarak ancak kabaca tarif edebiliyordu; bugün dolandırıcılar torunun ya da başka bir aile üyesinin gerçek sesini sosyal medyada bulunan kayıtlardan klonluyor, sonra yaşlı akrabayı arayıp kefalet ya da tıbbi yardım için acilen paraya ihtiyaç olduğunu söylüyor. Tanıdık bir sesi tanımak artık tek başına yeterli olmadığından FBI, kimlik doğrulamak için önceden gizli bir aile parolası belirlenmesini öneriyor.

Yapay zekâ üretimi karakterlerle romantik dolandırıcılık

ABD Federal Ticaret Komisyonu'nun (FTC) verilerine göre 2025'in ilk dokuz ayında romantik dolandırıcılıklar 1.16 milyar dolarlık bildirilmiş kayba yol açtı; üçüncü çeyrekte kişi başına medyan kayıp $2,218 oldu. Bu operasyonlar hâlâ ağırlıklı olarak, çoğu kez örgütlü dolandırıcılık merkezlerinden çalışan insanlar tarafından yürütülüyor; ancak yapay zekâ insan unsurunu giderek daha fazla tamamlıyor: üretilen fotoğraf ve videolar yüz yüze ya da görüntülü buluşmanın yerini alıyor, metin araçları ise operatörlerin tek bir dolandırıcının elle yürütebileceğinden çok daha fazla görüşmeyi aynı anda sürdürmesine yardımcı oluyor.

Kolluk görevlisi ve devlet yetkilisi kılığına girme

Temmuz 2026'da FBI'ın İnternet Suçları Şikâyet Merkezi (IC3), dolandırıcıların kurbanları IC3'ün kendi sitesinin sahte sürümlerine yönlendirmek için üst düzey FBI görevlilerinin yer aldığı yapay zekâ üretimi videolar kullandığı uyarısında bulundu. Şema özellikle daha önceki bir dolandırıcılıkta para kaybetmiş ve şimdi bunu geri almak için yardım arayan kişileri hedefliyor. Bu şemanın özelliği, kişiye tam da bir devlet temsilcisine inanma olasılığının en yüksek olduğu anda, yani dolandırıldığını fark ettikten hemen sonra saldırması.

Sentetik kimlikler ve KYC kontrollerinin aşılması

Suçlular, belirli bir kişinin kimliğine bürünmenin ötesinde, deepfake teknolojisini hiç var olmayan insanlar yaratmak ya da fotoğrafa veya selfie videosuna dayalı kimlik doğrulama süreçlerini aşmak için de kullanıyor. Bu, bankalarda, fintek şirketlerinde ve diğer düzenlemeye tabi kuruluşlarda uygulanan KYC (Know Your Customer, «müşterini tanı») prosedürleriyle kesişiyor: yapay zekâ üretimi bir yüz ya da değiştirilmiş bir belge, sahte veya sentetik bir kimlikle hesap açmak için kullanılabiliyor.

Kripto parada KYC nedir ve doğrulama nasıl yapılır22 Ağu 2026Devamını oku

Deepfake-as-a-Service: hizmet olarak deepfake

Deepfake üretimi ayrıca başlı başına hazır bir suç hizmetine dönüştü. 2026 endeksi iki somut sağlayıcıyı tespit etti. NiMingZhe, yüz değiştirme ve ses klonlama için tek başına bir modeli yaklaşık $500'a satıyor; deepfake üretimi için tam yıllık araç seti ise yaklaşık $3,000. Novin Verify ise sentetik kimlik belgeleri satıyor: kontrolleri geçmek üzere hazırlanmış sahte pasaportlar, adres teyitleri ve doğrulama mektupları. FinCEN ayrıca, suçluların finans kuruluşlarının dayandığı kimlik doğrulama, kimlik teyidi ve müşteri durum tespiti prosedürlerini aşmak için üretken yapay zekâ ve deepfake kullandığı uyarısında bulundu.

Hany Farid bu açığı doğrudan sınadı. Büyük bir kripto para borsasındaki, insan katılımı olmadan yürütülen video kimlik doğrulamalarının yalnızca sentetik bir videoyla aşılabildiğini buldu. Değerlendirmesine göre yalnızca tek bir kanala - sadece sese ya da sadece videoya - dayanan her KYC prosedürü kırılgan sayılmalı.

Deepfake'i fark etmenin yolları

Farid'in araştırmaları, insanların deepfake'leri rastgele tahminden yalnızca biraz daha iyi ayırt ettiğini, kendi değerlendirmesine duyulan yüksek güvenin ise çoğu kez tam tersine daha düşük isabetle ilişkili olduğunu gösteriyor. FBI'ın 2025 ve 2026'da birkaç uyarıda yayımladığı kendi tavsiyeleri de hâlâ, deepfake'i açığa çıkarabilecek küçük bir pratik işaretler kümesine dayanıyor. Bunlar ilk kontrol olarak yararlı, ancak koruyucu prosedürlerin yerini tutmuyor.

Görsel işaretler

Ses işaretleri

Davranışsal işaretler

Prosedürel koruma önlemleri

FBI, kimliğin, talebin geldiği kanal üzerinden değil, önceden belirlenmiş bağımsız bir kanal üzerinden doğrulanmasını öneriyor.

Deepfake dolandırıcılığı konusunda hukuk ne diyor?

Deepfake'li dolandırıcılık şemalarının çoğu hâlâ mevcut yasalarla kovuşturuluyor: banka havalesi dolandırıcılığı, kimlik hırsızlığı ve başkasının yerine geçme hükümleri, aldatıcı içeriğin hangi yöntemle üretildiğinden bağımsız olarak uygulanıyor.

Bugüne kadar yapay zekâ kullanımıyla doğrudan ilişkili en belirgin ABD federal yasası, Mayıs 2025'te imzalanan TAKE IT DOWN Act. Bu yasa, platformları, kişinin rızası olmadan yayımlanan mahrem içerikleri, yapay zekâ üretimi deepfake'ler dahil, geçerli bir talebin alınmasından sonra 48 saat içinde kaldırmakla yükümlü kılıyor ve yayımlanmasına cezai sorumluluk öngörüyor.

Bazı eyaletler daha hızlı ilerledi ve seçimlerle ilgili deepfake'leri, pornografik deepfake'leri ve bazı eyaletlerde doğrudan dolandırıcılık şemalarında kullanılan deepfake'leri düzenleyen daha geniş bir yasa seti kabul etti. Bu parçalılık, aynı deepfake dolandırıcılığı şemasının hukuki sonuçlarının, kurbanın bulunduğu yere ve yayımlanan içeriğin yol açtığı somut zarara göre önemli ölçüde farklılaşabileceği anlamına geliyor.

#Dolandırıcılık
Dolandırıcının artık insan olması şart değil: yapay zekâ suç pazarını nasıl değiştiriyor