*Yukarıdaki butona tıkla ve ekle. Yapay zeka gelişmelerini Google’da her zaman üstte gör.

Arup'tan Singapur'a, Ferrari'den Sakarya'ya gerçek deepfake ve ses klonlama vakaları: tutarlar, beş adımlı yöntem zinciri, Türkiye'deki tablo, FBI ve UK Finance rakamları ile bireysel ve kurumsal korunma adımları.
Mayıs 2026'da Singapur'da bir iş insanının WhatsApp'ına, Kabine Sekreteri'nin fotoğrafını taşıyan bir hesaptan mesaj geldi. Başbakan'la yapılacak gizli bir toplantıya çağrıldı, önce bir gizlilik sözleşmesi imzalaması istendi. Ardından Zoom görüşmesine bağlandı. Ekranda Başbakan Lawrence Wong ve başka devlet yetkilileri vardı. Ondan Hürmüz Boğazı'ndaki kriz için acil para desteği istendi. Adam görüşmeden sonra peş peşe transferlerle en az 4,9 milyon Singapur doları gönderdi. Ekrandaki yüzlerin hiçbiri gerçek değildi, hepsi yapay zekayla üretilmişti. Dolandırıldığını ancak gerçek Kabine Sekreteri'ni kendisi arayınca anladı.
Bu artık tek tük yaşanan bir olay değil. Yapay zekayla birinin sesini ya da görüntüsünü taklit etmek, yani ses klonlama ve deepfakei
yapay zekayla üretilmiş sahte görüntü veya video, son iki yılda dolandırıcıların en sevdiği yöntemlerden biri oldu. Sebebi basit: "Sesini duydum", "yüzünü gördüm" gibi yıllardır güvendiğimiz işaretlerin hepsini aynı anda işe yaramaz hale getiriyor.
Aşağıda bu dolandırıcılığın nasıl kurulduğunu, dünyada ve Türkiye'de yaşanmış gerçek örnekleri, rakamların ne söylediğini ve kendini, aileni ve şirketini nasıl koruyacağını bulacaksın. Bir videonun ya da sesin sahte olup olmadığını anlamanın teknik yolları ise ayrı bir rehberde: Yapay Zeka mı Yaptı? Nasıl Anlarsın.
Bu iş tek hamlede olmuyor, adım adım ilerleyen bir tuzak. İyi haber şu: Zincirin her halkasında durdurma şansın var.
Vakaları ikiye ayırmak işini kolaylaştırır: Şirketlerden büyük para çeken dolandırıcılıklar ve tek tek insanları paniğe sokan dolandırıcılıklar. İkisine karşı savunma farklı.
Arup, Hong Kong (Ocak 2024). Dünyaca bilinen mühendislik şirketi Arup'un Hong Kong ofisinde çalışan bir finans personeli, şirketin finans direktörü ve birkaç iş arkadaşıyla görüntülü toplantıya katıldı. Toplantıdaki herkes yapay zekayla üretilmişti. Çalışan, aldığı talimatla 15 ayrı transferde 200 milyon Hong Kong doları (yaklaşık 25,6 milyon dolar) gönderdi. Arup sahte ses ve görüntü kullanıldığını doğruladı. Para geri alınamadı.
WPP (Mayıs 2024). Dünyanın en büyük reklam şirketlerinden WPP'nin CEO'su Mark Read'in fotoğrafıyla sahte bir WhatsApp hesabı açıldı. Bir yöneticiyle Microsoft Teams toplantısı ayarlandı. Toplantıda Read'in klonlanmış sesi ve YouTube'dan alınmış görüntüleri kullanıldı. Yönetici kanmadı, şirket tek kuruş kaybetmedi.
Ferrari (Temmuz 2024). Bir yöneticiye CEO Benedetto Vigna'dan geliyormuş gibi WhatsApp mesajları, ardından Vigna'nın sesini taklit eden bir telefon araması geldi. Yönetici şüphelendi ve "Birkaç gün önce bana önerdiğin kitabın adı neydi?" diye sordu. Hat hemen kapandı. Sadece gerçek kişinin bilebileceği tek bir soru, saldırıyı bitirdi.
Fideuram, İtalya (Şubat 2026). İtalya'nın en büyük bankası Intesa Sanpaolo'nun özel bankacılık şirketi Fideuram'ın o dönemki başkanına, grubun CEO'su Carlo Messina'dan geliyormuş gibi görünen bir WhatsApp mesajı geldi: Gizli ve acil bir iş için para transferi gerekiyordu. Talimatı doğrulamak için tanınmış bir hukuk bürosu yöneticisinin klonlanmış sesiyle telefon edildi, büro adına sahte e-postalar gönderildi. Yaklaşık 95 milyon avro transfer edildi. 53 milyon avro geri alındı, en az 36 milyon avro Bitcoin'e çevrilip kayboldu. Soruşturmayı Milano savcılığı yürütüyor.
"Torunun başı dertte" araması. Çin'in Hubei eyaletinde bir dolandırıcı, yaşlıları torunlarının klonlanmış sesiyle aradı: "Okulda birini yaraladım, gizlice tazminat ödemem lazım." Üç yaşlı toplam 60 bin yuan kaptırdı. Mahkeme Kasım 2025'te dolandırıcıya 2 yıl 1 ay hapis ve 15 bin yuan para cezası verdi.
Kanada'nın Regina kentinde de yaşlı bir kadın, torununun sesiyle gelen bir aramadan sonra 7 bin dolar çekti. Para kuryeye verilmeden şüphelendi, polisi aradı ve dolandırıcılar yakalandı. Polis sesin yapay zekayla üretildiğini kesinleştiremedi ama kadın sesin torununa ait olduğundan hâlâ emin.
Ünlü yüzüyle yatırım tuzağı. Hindistan'ın Bengaluru kentinde 57 yaşında emekli bir kadın, ruhani lider Sadhguru'nun yatırım tavsiyesi verdiği sahte bir videoya inandı ve sahte bir yatırım platformuna 3,75 crore rupi (yaklaşık 425 bin dolar) kaptırdı.
Türkiye'de öne çıkan yöntem, tanınmış isimlerin sahte videolarıyla yapılan yatırım dolandırıcılığı:
Ortak nokta şu: Tanınmış bir yüz "bu yatırımı ben de öneriyorum" dediğinde insanlar bunu resmî bir onay gibi algılıyor. Dolandırıcılar tam olarak bu güveni kullanıyor.
| Kim açıkladı | Rakam | Ne anlama geliyor |
|---|---|---|
| FBI (ABD, 2025) | 22.364 şikâyet, yaklaşık 893 milyon dolar kayıp | FBI'ın yıllık raporuna ilk kez yapay zeka dolandırıcılığı için ayrı bölüm eklendi; ses klonu ve sahte video açıkça anılıyor |
| FBI, 60 yaş üstü | Yaklaşık 7,7 milyar dolar kayıp, bir yılda %37 artış | En çok zarar gören yaş grubu |
| UK Finance (İngiltere, 2025) | 1,28 milyar sterlin ödeme dolandırıcılığı, %4 artış | Yapay zekanın dolandırıcılığı büyüttüğü söyleniyor ama ayrı bir kayıp rakamı verilmiyor |
| Adalet Bakanlığı (Türkiye, 2024) | 169 bin dolandırıcılık dosyası, %41 artış | Dosya sayısı en çok artan suç türü; yapay zekalı vakalar ayrıca sayılmıyor |
Bu tabloyu okurken iki şeyi bilmen gerekiyor.
Birincisi, yapay zeka dolandırıcılığının toplam kaybını gösteren net bir resmî rakam henüz hiçbir ülkede yok. FBI'ın rakamı insanların yaptığı şikâyetlere dayanıyor, İngiltere'deki rapor ise yapay zekayı ayrıca saymıyor. Sosyal medyada dolaşan "deepfake dolandırıcılığı %1300 arttı" gibi rakamların çoğunun arkasından da resmî bir rapor çıkmıyor.
İkincisi, tablo tamamen karanlık değil. İngiltere'de banka, polis ya da bir kurum kılığına girilerek yapılan dolandırıcılıkta kayıplar 2025'te %12, vaka sayısı %11 düştü. Yani önlem alındığında işe yarıyor. Yapay zeka her kapıyı açan sihirli bir anahtar değil.
[mindi_yorum]
🟡 "Yapay zeka dolandırıcılığı şu kadar arttı" diye başlayan korkutucu rakamların çoğunun arkasında resmî bir kaynak yok. Paylaşmadan önce rakamı kimin verdiğine bak.
🔵 Asıl dikkat etmen gereken şey rakam değil, yöntem: "Acil ve gizli talimat, ardından sahte doğrulama" senaryosu 2024'te Hong Kong'da, 2026'da Singapur'da ve İtalya'da neredeyse aynen tekrarlandı. Kalıbı tanıyan kişi tuzağa düşmüyor.
Emniyet Genel Müdürlüğü Siber Suçlarla Mücadele Daire Başkanlığı, 2024 değerlendirmesinde yapay zekayla üretilmiş sahte ses ve görüntülerle yapılan dolandırıcılık girişimlerinin arttığını açıkladı. Ancak kaç vaka olduğunu ya da hangi illerde yoğunlaştığını gösteren bir rakam paylaşılmadı.
Engellenen siteler tarafında rakamlar daha net. BTK'nın açıklamasına göre 2024'te 123 binden fazla zararlı bağlantı engellendi. Ulaştırma ve Altyapı Bakanlığı da Ocak 2025'te, ulusal siber güvenlik merkezi USOM'un geliştirdiği yapay zekayla vatandaşı dolandırmaya çalışan 64.115 siteye erişim engeli getirildiğini duyurdu.
Adalet Bakanlığı verilerine göre dolandırıcılık dosyaları 2023'te 119 binken 2024'te 169 bine çıktı. Bu rakam yapay zekalı vakaları ayrıca göstermiyor ama gidişatın yönü belli.
Şüpheli bir video, reklam ya da site görürsen BTK'nın ihbar adresine bildirebilirsin: ihbarweb.org.tr.
Çünkü en zayıf nokta teknoloji değil, kulağımız. PLoS One dergisinde yayımlanan bir araştırmada katılımcılara gerçek ve yapay zekayla üretilmiş sesler dinletildi. Sıradan yapay sesleri çoğu kişi ayırt edebildi ama gerçek birinin sesinden klonlanmış seslerin %58'ini gerçek sandılar. Üstelik gerçek insan seslerini doğru tanıma oranı da sadece %62'de kaldı. Yani "sesini tanıdım" artık bir kanıt değil.
Buna üç şey daha ekleniyor:
Ses klonlamanın hangi araçlarla ne kadar kolay yapıldığını merak ediyorsan ses klonlama rehberine bakabilirsin. Dolandırıcının elindeki aleti tanımak, korunmayı kolaylaştırıyor.
Şüpheli bir mesajı yapay zekaya kontrol ettirebileceğin ücretsiz bir araç. SMS'i, e-postayı, sosyal medya mesajını ya da ekran görüntüsünü yapıştırıyorsun, birkaç saniye içinde "bu dolandırıcılık mı, neden" sorusunun cevabı ve ne yapman gerektiğine dair öneri geliyor.
Kullanmak için Norton aboneliği gerekmiyor. Tarayıcıdan ya da iOS ve Android uygulamasından kullanılıyor. Norton aracın hâlâ geliştirme aşamasında olduğunu kendisi söylüyor, o yüzden son karar olarak değil ikinci bir görüş olarak kullan. Telefon aramalarını analiz etmiyor, yani sesli dolandırıcılığa karşı doğrudan işe yaramıyor.
mindilot'ta: Norton Genie
Bitdefender'ın ücretsiz dolandırıcılık dedektörü Scamio; şüpheli mesajı, linki ya da ekran görüntüsünü kontrol ediyor. Web sitesinden, WhatsApp'tan, Messenger'dan ya da Discord'dan kullanabiliyorsun. Tek şartı bir Bitdefender hesabı açman.
Bitdefender'ın ücretli paketleri ise başka bir ihtiyaç için: Cihazını ve hesaplarını sürekli koruyor, dolandırıcılık sitelerini ve sahte mesajları otomatik engelliyorlar. ABD sitesindeki ilk yıl fiyatları 5 cihazlık paketlerde 59,99 ile 119,99 dolar, 25 cihazlık aile paketlerinde 79,99 ile 179,99 dolar arasında. Yenilemede fiyat artıyor, Türkiye'den alırken fiyat farklı olabilir.
mindilot'ta: Bitdefender
[mindi_yorum]
💰 Şüpheli bir mesajı kontrol ettirmek için para ödemen gerekmiyor: Norton Genie tamamen ücretsiz, Bitdefender Scamio sadece hesap istiyor.
🟡 Bu araçlar sana fikir verir, senin yerine karar vermez. Araç "temiz" dese bile, para isteyen bir mesajı parolayla ve geri aramayla doğrulamadan işlem yapma.
Arup, WPP ve Fideuram vakalarının ortak noktası, saldırının bir teknoloji açığını değil şirketin onay sürecini hedef alması. Beş adımlık bir çerçeve:
Şirketler için konunun teorik tarafını Rogue AI rehberinde, şirket içi asistanlara yönelik saldırıları prompt injection ve jailbreak rehberlerinde bulabilirsin.
Aynı araçlar başka bir zarara da yol açıyor: Sesinin ya da görüntünün, izin vermediğin içeriklerde kullanılması. Bir fotoğrafın sahte müstehcen görüntüye çevrilmesi, bir reklamda izinsiz kullanılan klonlanmış ses, birine hiç söylemediği sözlerin söyletilmesi... Böyle bir durumda yapılacak şey suç duyurusu. Türkiye'de Abdullah Gül'ün savcılığa başvurması bunun bir örneği.
Kendi sesini klonlayan araçları denemek istiyorsan kurallar ses klonlama rehberinde anlatılıyor: Kendi sesini klonlamak serbest, başkasının sesini klonlamak için açık ve yazılı izin gerekiyor, ürettiğin sesin yapay olduğunu da belirtmen gerekiyor.
Bu hafta:
Bu ay (şirketin varsa):