Haftanın Seçkisi

Xiaomi 17 Ultra

Xiaomi 18 özellikleri sızdırıldı! Kompakt modelde periskop kamera mı olacak?

22 Ocak 2026
Exynos 2600

Samsung Exynos 2600 dizüstü bilgisayar GPU’larına kafa tutuyor! Peki Geekbench performansı nasıl?

23 Ocak 2026
Honor tüm Çinli rakiplerini geride bıraktı! Bu şaşırtıcı büyümenin arkasında ne var? #1

Honor tüm Çinli rakiplerini geride bıraktı! Bu şaşırtıcı büyümenin arkasında ne var?

25 Ocak 2026
redmi turbo 5 max antutu

Redmi Turbo 5 Max AnTuTu’da fırtına estirdi! İşte performansı!

20 Ocak 2026
Apple

Apple Intelligence için yol haritasını Craig Federighi belirleyecek! Gelecek nasıl?

23 Ocak 2026
Hardware Plus - HWP
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
  • 5G Telefonlar
No Result
View All Result
Hardware Plus - HWP
No Result
View All Result
Reklam

Hackerlar ChatGPT davet sistemiyle şirketlere sızıyor! Yeni yöntem nasıl çalışıyor?

Kaspersky, hackerların ChatGPT'nin "Ekibini Davet Et" özelliğini manipüle ederek meşru e-posta adresleri üzerinden kurumsal kimlik avı saldırıları düzenlediğini tespit etti.

Yazı: Onur Balbaşı
26 Ocak 2026
Kategori: Haber, Yapay Zeka
Okuma süresi: 3 dakika
GPT-5.2, ChatGPT Go

Yapay zeka teknolojileri, hayatımızı kolaylaştırdığı kadar, siber suçluların da elini güçlendiriyor. Son tespitler, Hackerların, özellikle OpenAI’ın geliştirdiği ChatGPT gibi popüler platformların meşru özelliklerini kötüye kullanarak şirketlere yönelik yeni ve tehlikeli bir kimlik avı yöntemi geliştirdiğini gösteriyor. Siber güvenlik firması Kaspersky’nin yakın zamanda ortaya çıkardığı bu tehdit, kurumsal veri güvenliğini ciddi şekilde tehlikeye atıyor. Peki, hackerlar ChatGPT sistemini kullanarak kurumlara tam olarak nasıl sızmaya çalışıyor?

İçindekiler

  • Hackerlar ChatGPT’nin “Ekibini Davet Et” Özelliğini Kötüye Kullanıyor
    • Siber Güvenlik Uzmanlarının Korunma Tavsiyeleri

Hackerlar ChatGPT’nin “Ekibini Davet Et” Özelliğini Kötüye Kullanıyor

Bu yeni dolandırıcılık yönteminin merkezinde ChatGPT platformunun kurumsal abonelikler için sunduğu “ekibini davet et” özelliği bulunuyor. Saldırganlar, öncelikle OpenAI üzerinde hesaplar açarak, organizasyon adı bölümüne aldatıcı içerikler (sahte bağlantılar veya düzmece iletişim numaraları) yerleştiriyor. Bu sayede, kurbanlara gönderilen e-postaların resmi OpenAI adresi üzerinden gelmesi sağlanıyor, bu da mesajların güvenilirliğini artırıyor.

emre yılmaz chatgpt yapay zeka dilekçe davayı kazandıGönderilen davet e-postalarının görünüşte meşru olması, geleneksel spam ve siber güvenlik filtrelerini kolayca aşmasını sağlıyor. Bu e-postaların içerikleri genellikle kurbanı panikletmeye veya cazip bir teklifle kandırmaya odaklanıyor. Kaspersky uzmanları, bazı e-postaların aboneliğin beklenmedik derecede yüksek bir tutarla yenilendiği yalanını içerdiğini bildiriyor.

Daha da tehlikelisi, saldırganların bu e-posta kampanyasını Vishing (sesli kimlik avı) taktikleriyle birleştirmesi. E-postadaki sahte telefon numaralarını arayan kurbanlar, telefonun diğer ucundaki dolandırıcılar tarafından acil hareket etmeleri yönünde psikolojik baskı altına alınıyor. Bu yöntem, sosyal mühendislik saldırılarının ne kadar sofistike hale geldiğini kanıtlıyor.

Bu durum özellikle kurumsal kullanıcılar için büyük risk taşıyor. Hackerlar bu teknikle aynı anda birden fazla şirket çalışanına davetiye gönderebiliyor. Çalışanların yoğun iş akışı içinde bu tür bir e-postadaki ufak tutarsızlıkları gözden kaçırması, tüm şirketin kritik verilerinin tehlikeye girmesine neden olabiliyor.

Siber Güvenlik Uzmanlarının Korunma Tavsiyeleri

Kaspersky Kıdemli Spam Analisti Anna Lazaricheva, meşru platform özelliklerinin dahi sosyal mühendislik saldırıları için birer silaha dönüşebileceğini vurguluyor. Lazaricheva, dolandırıcıların organizasyon ismi gibi basit görünen alanları kullanarak filtreleri atlattığını belirtiyor.

Bireysel ve kurumsal kullanıcıların bu tür beklenmedik davetiyelere karşı daima şüpheci yaklaşması gerekiyor. E-posta içeriğindeki bağlantılara tıklamadan önce bağlantı adreslerini incelemek ve şüpheli numaraları aramaktan kaçınmak hayati önem taşıyor. Ayrıca, tüm kritik hesaplarda çok faktörlü kimlik doğrulama (2FA) kullanılmalı.

Eğer şüpheli bir etkileşim yaşandıysa, derhal kapsamlı bir kötü amaçlı yazılım taraması yapılması gerekiyor. Yapay zekanın yaygınlaşmasıyla kimlik avı yöntemleri daha da zor tespit edilebilir hale gelirken, kurumlar ve bireyler için ekstra dikkatli olmak bir zorunluluk haline geliyor.

İlginizi Çekebilir: eBay yapay zeka kullanımını yasakladı! Sebebi ne?

Peki siz bu konuda ne düşünüyorsunuz? Benzer bir ChatGPT veya OpenAI saldırısıyla karşılaştınız mı? Düşüncelerinizi yorumlar kısmında belirtebilirsiniz. Daha fazlası için bizi takip etmeyi unutmayın!

Onur Balbaşı

Onur Balbaşı

Gerçek bir teknoloji tutkunu olarak, editör olarak başladığım bu alanda, yıllar içinde özellikle akıllı telefonlar, yazılım ve mobil teknolojiler konusunda edindiğim bilgileri HWP’de yayın direktörü olarak yürüttüğüm görevimle birlikte hem yazılı hem de görsel içeriklerle insanlara aktarıyorum.

HWP Podcast

Teknoloji gündemini HWP’den dinleyin!
Podcast’imize abone olun.

Apple PodcastsSpotifyGoogle PodcastsKarnaval
Hardware Plus - HWP

Copyright © 2025, EMY Medya

  • Künye
  • İletişim

HWP.com.tr hosting hizmeti LimonHost logosu tarafından verilmektedir.

Bizi takip edin

No Result
View All Result
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
  • 5G Telefonlar

Copyright © 2025, EMY Medya