Yapay Zeka Destekli EvilTokens Dolandırıcılık Ağı Çökertildi
Yapay zeka destekli EvilTokens dolandırıcılık ağı uluslararası operasyonla çökertildi. 12 bin hesabın tehlikeye girdiği siber saldırının detayları.

Teknoloji dünyası, son yılların en organize ve sinsi dijital dolandırıcılık operasyonlarından birinin deşifre edilmesiyle sarsıldı. Kötü amaçlı yazılımlar ve geleneksel yöntemler yerine, doğrudan akıllı yapay zekâ asistanlarını kullanarak binlerce kurumsal hesabı hedef alan "EvilTokens" isimli platform, uluslararası bir operasyonla durduruldu. Uzmanlar, bu olayın dijital güvenlik alışkanlıklarımızı kökten değiştirmemiz gerektiğini gözler önüne serdiğini belirtiyor. Bu tür siber tehditlere karşı güncel önlemleri yakından takip etmek için Siber Güvenlik İncelemeleri sayfamızı inceleyebilirsiniz.
Siber Suçlular İçin Hazır Paket Dolandırıcılık Hizmeti
Eski dönemlerde internet korsanlarının büyük çaplı vurgunlar yapabilmek için çok özel teknik bilgilere sahip olması, günlerce hatta aylarca çalışması gerekirdi. Ancak EvilTokens, bu süreci dakikalara indiren abonelik tabanlı bir sistem olarak karşımıza çıktı. Şubat ayında mesajlaşma kanalları üzerinden duyurulan bu yapı, aylık belirli bir ücret karşılığında suçlulara "hazır yemek" misali eksiksiz bir dolandırıcılık altyapısı sundu.
Bu platformu kullanan kişilerin teknik deha olmasına gerek kalmıyordu. Sistem, e-posta kutularının taranmasından en kârlı hedeflerin seçilmesine kadar her adımı otomatik olarak gerçekleştiriyordu. Tıpkı bir şirketin en tecrübeli finans danışmanı gibi çalışan sistem, hangi çalışanın para transferi yapmaya yetkili olduğunu saniyeler içinde tespit edebiliyordu. Bu gelişmeler, şirketlerin yazılım ve güvenlik altyapılarını güçlendirmesini zorunlu kılıyor; detaylar için Yazılım Geliştirme Çözümleri kategorimize göz atabilirsiniz.
Yapay Zekâ Gelen Kutularını Nasıl Okudu?
Sistemin en korkutucu yanı, içindeki akıllı sohbet botunun kurbanların özel yazışmalarını inceleme yeteneğiydi. Bu durumu şöyle hayal edebilirsiniz: Kötü niyetli bir kişi, evinize giren hırsızın evdeki eşyaların yerini tek tek haritalandırması gibi, şirket e-postalarını tarayan bu akıllı araca tüm yazışmaları okutuyordu. Araç ise şunları raporluyordu:
Yapay Zekâ Destekli Dolandırıcılık Tehdit Unsurları:
• Şirkette büyük ödemeleri onaylama yetkisine sahip çalışanların tespiti,
• Bu kişilerin yöneticileriyle olan güven ilişkilerinin analiz edilmesi,
• Gerçek bir iş yazışmasını birebir taklit eden kandırma mesajlarının otomatik olarak yazılması.
Yapay zekâ, elde ettiği bu bilgilerle sanki şirketin CEO'su veya üst düzey bir yöneticisiymiş gibi ikna edici mesajlar taslak hâline getiriyordu. Çalışanlar, kendi yöneticilerinden geldiğini sandıkları bu mesajlara güvenerek şirket hesaplarından yabancı hesaplara para transferi yapmaya ikna ediliyordu.
Dünya Genelinde Hangi Sektörler Hedef Alındı?
Sistem kısa süre içerisinde dünya genelinde 10 binden fazla kuruma ait 12 bin hesabı ele geçirmeyi başardı. Saldırıların en yoğun yaşandığı ülke Amerika Birleşik Devletleri olurken; Kanada, İngiltere, Avustralya, Hindistan ve Fransa da listede yer aldı. Sadece belirli bir sektöre odaklanmayan bu ağ, geniş bir yelpazeyi sarstı.
| Hedeflenen Sektörler | Etki Derecesi | Saldırı Yöntemi |
|---|---|---|
| Toptan Dağıtım ve İnşaat | Yüksek | Sahte Fatura ve Ödeme Talepleri |
| Finansal Hizmetler ve Emlak | Kritik | Yönetici Taklidiyle Fon Aktarımı |
| Yüksek Eğitim ve Sağlık | Orta-Yüksek | Kimlik Bilgisi Avcılığı |
Uluslararası Operasyonla Şebeke Çökertildi
Teknoloji şirketlerinin güvenlik birimlerinin ortak çalışması ve yasal süreçlerin devreye girmesiyle birlikte, EvilTokens'ın arkasındaki dijital kale yerle bir edildi. Operasyon kapsamında dolandırıcıların kullandığı 50 ana web sitesi ve 150'den fazla internet adresi ele geçirildi. Aynı zamanda İngiltere'deki emniyet güçleri, bu suç platformuyla bağlantılı olduğu iddia edilen iki kişiyi gözaltına aldı.
Güvenlik uzmanları, bu tür yapay zekâ destekli saldırıların gelecekte artabileceğine dikkat çekiyor. Kurumların ve bireylerin sadece geleneksel şifreleme yöntemlerine güvenmekle kalmayıp, şüpheli e-posta trafiklerine ve yetkilendirme isteklerine karşı son derece dikkatli olması gerekiyor. Dijital dünyadaki bu yeni nesil tehditler, güvenliğin artık sadece bir yazılım meselesi değil, sürekli uyanık olunması gereken bir yaşam biçimi olduğunu bir kez daha kanıtlıyor.
📚 Kaynaklar ve Referanslar
- Microsoft disrupts AI-assisted platform that compromised 12,000 accounts (https://arstechnica.com/security/2026/09/microsoft-disrupts-ai-assisted-platform-that-compromised-12000/)