Kimlik hırsızlığıyla ilgili tavsiyelerin çoğu net bir öncesi-sonrası varsayar: kimliğiniz yolundaydı, sonra belirli bir olay onu çaldı. Sentetik kimlik dolandırıcılığı böyle işlemez. Birkaç gerçek parçayı — gerçek bir adı, veri simsarlarından derlenmiş gerçek bir adres geçmişini, bazen gerçek ama kullanılmamış bir kimlik numarasını — uydurma ayrıntılarla birleştirerek tam olarak siz olmayan, tam olarak başkası da olmayan bir kişilik inşa eder.
Birleştirilecek parçalar neden zaten ortada
Bunun hammaddesi, ABD tüketici koruma kurumu FTC’nin on yılı aşkın süredir uyardığı bir sektörden geliyor: tam da sentetik bir profil için inandırıcı dolgu malzemesine dönüşen parça parça kişisel bilgileri — adresler, satın alma geçmişleri, çıkarsanmış demografik veriler — toplayan, birleştiren ve satan veri simsarları. FTC’nin sektörle ilgili 2014 raporunun daha fazla şeffaflık istemesinin nedeni tam olarak buydu: tüketiciler hangi simsarın neyi elinde tuttuğunu çoğunlukla bilmez.
Doğrulama sorunu
Sentetik kimlik dolandırıcılığıyla mücadeleyi alışılmadık ölçüde zorlaştıran şey, “bu gerçekten benim” için kullanılan standart kanıtın — kendi adres geçmişinizle ilgili soruları yanıtlamak, bir geri aramayı onaylamak, bir sesi tanımak — tam da bu harmanlanmış profillerin atlatmak üzere kurulduğu şey olmasıdır. FTC’nin 2023’te uyardığı türden bir ses klonlama dolandırıcılığı, özellikle ses tanımayı boşa çıkarır. Gerçek adres geçmişiyle kurulmuş bir profil, bilgiye dayalı bir doğrulama sorusunu boşa çıkarır.
Gerçekten işe yarayanlar
- Henüz hiçbir şey ters görünmese bile kredi kaydınızı büyük kredi bürolarında dondurun — sentetik kimlikler çoğu zaman kurulur ve kullanılmadan önce aylarca uykuda bırakılır.
- “Siz olduğunuzu doğrulayın” isteklerini çift yönlü bir yol olarak görün: meşru bir hizmet, yalnızca sizden kim olduğunuzu kanıtlamanızı istemekle kalmayıp kendisinin de meşru olduğunu kanıtlayabilmelidir.
- Verilerinizin en baştan simsarlara ne kadarının ulaştığını azaltmak — kendi Mac’inizdeki uygulamalardan çıkanlar dahil — sizin sentetik bir sürümünüzü kurmak için kullanılabilecek hammaddeyi küçültür.
FireAI ve HisnLabs burada nereye oturuyor
İşin ironisi şu: sentetik bir kimliğin kurulduğu parçaları sızdıran arka plan bağlantıları, izlenmiş olsalardı olup biteni size gösterecek olan bağlantılarla aynıdır.
FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (Autopilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan.
Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: HisnLabs’ten FireAI.
