Jinkusu Deepfake KYC Tehdidi Kriptoyu Vuruyor

(13:50 UTC)
2 dakika okuma süresi
Güncellendi
948 görüntülenme
0 yorum

"Jinkusu" adlı tehdit aktörü, bankalar ve kripto platformlarının Müşterini Tanı (KYC) kontrollerini deepfake ve ses manipülasyonu ile aşmak üzere tasarlanmış siber suç araçlarını satıyor. Dark Web Informer’ın pazar günü X paylaşımında belirttiği üzere, araç biyometrik doğrulamaları kandırmak için InsightFace tabanlı gerçek zamanlı yüz değiştirme ve ses modülasyonu kullanıyor; Vecert Analyzer da bu detayları doğruladı.

Source: Dark Web Informer

Jinkusu'nun Deepfake KYC Bypass Teknikleri

Bu araçlar, InsightFace'in açık kaynaklı yüz tanıma modellerini entegre ederek gerçek zamanlı video akışlarında yüzleri değiştiriyor. Ses modülasyonu ise ElevenLabs benzeri AI modellerle sahte sesler üretiyor. Teknik olarak, araçlar GPU hızlandırmalı inference ile saniyeler içinde işlem yapıyor, böylece canlı video çağrılarında bile KYC'yi yanıltıyor. Uzmanlar, bu araçların BTC detayli analiz platformlarında kullanımını özellikle riskli buluyor.

Cyvers ve Binance Uzmanlarından Güvenlik Uyarıları

Cyvers CEO’su Deddy Lavid, deepfake araçlarının KYC sistemlerindeki zafiyetleri ortaya koyduğunu belirterek katmanlı güvenlik yaklaşımı önerdi: Liveness detection, davranış analizi ve cihaz parmak izi. Binance Baş Güvenlik Sorumlusu Jimmy Su, 2023’te tek bir fotoğrafla KYC’yi kırabilecek AI tehditlerine dikkat çekmişti. Bu tehditler, BTC vadeli islemler gibi yüksek hacimli işlemlerde büyük kayıplara yol açabilir.

Pig Butchering Scams ve 5.5 Milyar Dolar Kayıp

Yeni dolandırıcılık kiti, teknik bilgi gerektirmeden pig butchering gibi romance scam’lerini kolaylaştırıyor. 2024’te 200 bin vakada 5.5 milyar dolar kayıp yaşandı. Aşağıdaki tablo, scam türlerini özetliyor:

Scam TürüVaka Sayısı (2024)Kayıp ($)
Pig Butchering200.0005.5 Milyar
Phishing150.0002.1 Milyar

Starkiller Phishing Kit ile Jinkusu Bağlantısı

Jinkusu, Şubat 2026’da Starkiller phishing kit’ini yayınlayan aktörle ilişkili şüphesi taşıyor. Bu kit, Docker tabanlı ters proxy ile gerçek giriş sayfalarını taklit ediyor, özellikle kripto borsalarında etkili.

Starkiller phishing-as-a-service malware. Source: Abnormal.ai

Kripto Phishing Trendleri ve Cüzdan Drainer'lar

Scam Sniffer’a göre kripto phishing kayıpları 2025’te yüzde 83 azalsa da cüzdan drainer’lar ve yeni zararlı yazılımlar aktif. Drainer'lar, onay mekanizmalarını atlayarak fonları boşaltıyor; BTC cüzdan sahipleri için en büyük tehdit.

  • 2025 Phishing Azalışı: %83
  • Aktif Tehditler: Drainer'lar, AI phishing
  • Önlem: 2FA + hardware wallet

Bu gelişmeler, kripto kullanıcılarını daha proaktif savunmaya itiyor.

Strateji Analisti: Ahmet Demir

Makro piyasa analizi ve portfoy yonetimi

Bu analiz yatirim tavsiyesi degildir. Kendi arastirmanizi yapin.

COINOTAG bir finansal danışmanlık hizmeti sunmamaktadır. Bu içerik sadece bilgilendirme amaçlıdır ve yatırım tavsiyesi olarak değerlendirilmemelidir. Kripto para yatırımları yüksek risk içerir.

COINOTAG'i Google'da Tercih Et

Google Haberler ve Arama'da COINOTAG'i tercih edilen kaynaklara ekleyin; haberlerimizi öncelikli görün.

Google'da Ekle
Ahmet Demir
Ahmet Demir

COINOTAG yazarı

Tüm yazılarını gör
AI DestekliStrateji Analisti·Ahmet Demir, makro piyasa analizi ve kurumsal portfoy yonetiminde tecrubeli bir strateji analistidir.

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

Yorumlar
Yorumlar