Hızlı Cevap

Deepfake, yapay sinir ağlarıyla üretilen sahte ses ve görüntülerdir. Dolandırıcılar bu teknikle sahte CEO sesiyle havale ister, akraba sesini taklit eder veya yatırım videoları üretir. Çıplak gözle dudak senkronu, göz kırpma ve ışık hatalarından şüphelenilir. Kesin tespit ise metadata, frekans ve üretim artefaktı analiziyle, adli bilişim incelemesiyle yapılır.

Deepfake Nedir ve Nasıl Çalışır?

Deepfake terimi, "deep learning" (derin öğrenme) ile "fake" (sahte) kelimelerinin birleşiminden gelir. Temelde, bir kişinin yüzünü, mimiklerini veya sesini yapay zeka modelleriyle taklit ederek, o kişinin hiç yapmadığı şeyleri yapıyor ya da söylüyormuş gibi gösteren sentetik medya üretimidir.

Bu teknolojinin arkasında iki temel mimari vardır. Birincisi GAN (Generative Adversarial Network, çekişmeli üretici ağ) yapısıdır. Burada iki sinir ağı birbiriyle yarışır, üretici ağ sahte görüntü üretir, ayırt edici ağ ise bunun gerçek mi sahte mi olduğunu anlamaya çalışır. Bu yarış milyonlarca tekrar boyunca sürer ve üretici ağ giderek daha inandırıcı sonuçlar ortaya koyar. İkincisi ise son yıllarda öne çıkan difüzyon modelleridir. Bu modeller önce görüntüye kademeli olarak gürültü ekler, sonra bu süreci tersine çevirmeyi öğrenerek sıfırdan gerçekçi görüntü üretir.

Yüz Klonlama ve Ses Klonlama Farkı

Görüntü tarafında en yaygın yöntem yüz değiştirme (face swap) ve yüz canlandırmadır (face reenactment). Yüz değiştirmede hedef kişinin yüzü başka bir videodaki bedenin üzerine oturtulur. Yüz canlandırmada ise kaynak kişinin mimikleri, hedef kişinin yüzüne aktarılır, böylece hedef kişi sanki konuşuyor gibi görünür.

Ses tarafında ise ses klonlama (voice cloning) kullanılır. Modern sistemler, bir kişinin yalnızca birkaç saniyelik ses kaydından o kişinin ses tınısını, tonlamasını ve konuşma ritmini öğrenip, istenen herhangi bir metni o sesle okuyabilir. Bu, dolandırıcılığın en tehlikeli kısmıdır, çünkü kısa bir telefon görüşmesi veya sosyal medyadaki bir video bile yeterli kaynak olabilir.

Gerçek Dünyada Deepfake Dolandırıcılıkları

Deepfake artık teorik bir tehdit değil, somut maddi zararlara yol açan bir dolandırıcılık aracıdır. En sık karşılaşılan senaryolar şunlardır.

Sahte CEO sesiyle havale talebi: Dolandırıcı, bir şirket yöneticisinin sesini klonlayıp muhasebe veya finans çalışanını arar. Aciliyet baskısı kurarak "gizli bir satın alma için hemen şu hesaba havale yap" der. Ses tanıdık geldiği için çalışan şüphelenmez.

Sahte video görüşme: Daha gelişmiş saldırılarda, dolandırıcı canlı bir görüntülü toplantıya katılır ve gerçek zamanlı deepfake ile başka birinin yüzünü kullanır. Kurban, karşısında tanıdığı bir yöneticiyi gördüğü için talebi sorgulamaz.

Akraba sesi taklidiyle acil para: Bireysel kullanıcılar hedef alınır. Dolandırıcı, çocuğunuzun veya bir yakınınızın sesini taklit ederek "kaza geçirdim, acil para lazım" der. Panik anında doğrulama yapılmaz.

Ünlü ve sahte yatırım videoları: Tanınmış iş insanlarının veya devlet yetkililerinin yüzü kullanılarak sahte kripto ve yatırım videoları üretilir. Bu videolar sosyal medyada reklam olarak yayılır ve binlerce kişiyi sahte platformlara çeker. Eğer bu tür bir tuzağa düştüyseniz, internetten dolandırıldım ne yapmalı rehberindeki adımları hızlıca uygulamanız zararı sınırlayabilir.

Bir Deepfake'i Çıplak Gözle Tanımanın İpuçları

Üretim kalitesi arttıkça çıplak gözle tespit zorlaşsa da, hâlâ dikkatli bir gözlemcinin yakalayabileceği işaretler vardır. Bunlar kesin kanıt değildir, yalnızca şüphe uyandırması gereken sinyallerdir.

Görüntüde Aranacak İşaretler

  • Göz kırpma: Doğal olmayan, çok seyrek veya hiç olmayan göz kırpma, eski deepfake'lerde sık görülür.
  • Dudak ile ses senkronu: Dudak hareketleri ile duyulan ses arasındaki minik gecikmeler veya uyumsuzluklar.
  • Kulak, saç ve parmak hataları: Yapay zeka, ince detaylarda zorlanır. Bulanık saç telleri, garip kıvrılan kulak hatları veya fazla ya da eksik parmaklar tipik artefaktlardır.
  • Işık ve gölge tutarsızlığı: Yüzdeki ışığın, ortamdaki ışık kaynağıyla uyumsuz olması, gölgelerin yanlış yöne düşmesi.
  • Cilt ve kenar geçişleri: Yüz ile boyun arasındaki sınırda titreşim, renk farkı veya bulanıklık.

Seste Aranacak İşaretler

  • Ses tonu ve duygu: Mekanik, fazla düz veya duygusuz bir tonlama.
  • Nefes ve duraklamalar: Doğal nefes alma seslerinin eksikliği, kelimeler arasında yapay duraklamalar.
  • Arka plan tutarlılığı: Konuşma boyunca aniden değişen veya hiç olmayan ortam sesi.

Bu işaretler, bir oltalama girişiminin işaretlerine benzer şekilde değerlendirilmelidir. Tıpkı oltalama e-postası nasıl anlaşılır rehberinde olduğu gibi, aciliyet ve gizlilik baskısı her zaman bir uyarı işaretidir.

Kurumsal Korunma Stratejileri

Teknoloji tek başına yeterli değildir. En etkili savunma, süreç temelli doğrulama kültürüdür.

Korunma Yöntemi Nasıl Uygulanır Hangi Saldırıyı Durdurur
Geri arama doğrulaması Talebi, kayıtlı resmi numaradan geri arayarak teyit et Sahte ses, sahte video görüşme
Çok kanallı onay Havale için en az iki bağımsız kanaldan onay iste CEO dolandırıcılığı
Parola kelimesi Aile veya ekip içinde önceden belirlenmiş gizli kelime Akraba sesi taklidi
İki adımlı doğrulama Kritik işlemlerde ikinci faktör zorunlu kıl Hesap ele geçirme
Çalışan farkındalığı Düzenli deepfake senaryo eğitimleri Tüm sosyal mühendislik

Özellikle finansal yetkisi olan çalışanlar için iki adımlı doğrulama yöntemleri hem hesap güvenliği hem de işlem onayı açısından kritik bir savunma katmanıdır. Hiçbir acil havale talebi, telefonda duyulan bir sese güvenilerek yapılmamalıdır.

Adli Bilişimle Deepfake Tespiti

Çıplak göz şüphe uyandırdığında, kesin kanıt için bilimsel ve tekrarlanabilir adli bilişim incelemesi gerekir. DSET laboratuvarında uygulanan başlıca yöntemler şunlardır.

Metadata ve EXIF Analizi

Her dijital dosya, oluşturulma anına dair üst veri (metadata) taşır. Görüntülerde EXIF, videolarda konteyner üst verisi; oluşturulma tarihi, cihaz modeli, yazılım imzası gibi bilgileri içerir. Deepfake araçları çoğu zaman bu üst veriyi siler, değiştirir veya tutarsız bırakır. Çekim tarihinin dosya tarihiyle çelişmesi ya da bilinen bir yapay zeka aracının imzasının görünmesi güçlü bir işarettir.

Sıkıştırma İzleri ve Üretim Artefaktları

Gerçek bir kamera kaydı, tek ve tutarlı bir sıkıştırma geçmişine sahiptir. Deepfake'te ise orijinal görüntü düzenlenip yeniden kaydedildiği için katmanlı, çift sıkıştırma izleri oluşur. Piksel düzeyinde, GAN ve difüzyon modellerinin bıraktığı karakteristik desenler ve dikiş izleri tespit edilebilir.

Frekans ve Spektrogram Analizi

Ses incelemesinde kaydın spektrogramı çıkarılır. Klonlanmış seslerde, insan ses tellerinde bulunmayan düzenli frekans desenleri, eksik harmonikler veya yapay yumuşatma izleri görülür. Görüntüde ise frekans alanı analizi, doğal fotoğraflarda olmayan periyodik üretim izlerini ortaya çıkarır.

Kaynak Doğrulama ve Delil Zinciri

Teknik bulgular kadar önemli olan, delilin hukuki geçerliliğidir. İncelenen medyanın orijinal kaynağı, ele geçiriliş şekli ve laboratuvara ulaşana kadarki her el değiştirmesi kayıt altına alınır. Bu süreç, adli bilişim süreci ve delil zinciri rehberinde ayrıntılı anlatıldığı gibi, delilin mahkemede kabul edilebilirliğini belirler. Hash değerleri alınarak dosyanın inceleme boyunca değişmediği kanıtlanır.

Hukuki Boyut ve Mahkemede Uzman Raporu

Deepfake medya, bir suçun kanıtı olabileceği gibi, masum bir kişiyi suçlamak için de üretilebilir. Bu nedenle mahkemeler, dijital medyanın gerçekliği konusunda giderek daha fazla bilirkişi raporuna ihtiyaç duymaktadır.

Bir uzman raporu, kullanılan analiz yöntemlerini, elde edilen artefaktları ve sonuca nasıl ulaşıldığını bilimsel ve tekrarlanabilir biçimde ortaya koyar. Önemli olan, raporun yalnızca "sahte" ya da "gerçek" demesi değil, bu kanaate hangi ölçülebilir kanıtlarla varıldığını şeffafça göstermesidir. DSET olarak 2003'ten bu yana hazırladığımız bilirkişi raporlarında, abartısız ve tamamen teknik kanıta dayalı bir yaklaşım benimseriz.

DSET ile Çalışın

DSET, 2003'ten bu yana Ankara Hacettepe Teknokent, Beytepe, Çankaya merkezli olarak adli bilişim ve bilirkişi hizmeti sunmaktadır. Deepfake ses ve görüntü tespiti, sahte medya analizi ve mahkemeye sunulabilir uzman raporu konularında %99.4 başarı oranıyla yanınızdayız. İlk teşhis ücretsizdir. Bize +90 536 662 38 09 numarasından ulaşabilirsiniz.

Sık Sorulan Sorular (SSS)

Deepfake bir videoyu kesin olarak tespit etmek mümkün mü? Hiçbir yöntem tek başına yüzde yüz kesinlik vermez, ancak metadata, sıkıştırma, frekans ve artefakt analizleri birlikte değerlendirildiğinde çok yüksek güvenilirlikte sonuç elde edilir ve bu sonuç mahkemede savunulabilir.

Kısa bir telefon konuşmasından sesim klonlanabilir mi? Evet. Modern ses klonlama sistemleri birkaç saniyelik temiz bir kayıttan inandırıcı bir kopya üretebilir. Bu yüzden tanıdık bir sesle gelen acil para taleplerine asla güvenmeyin.

Sahte CEO sesiyle yapılan havaleyi geri alabilir miyim? Hızlı hareket ederseniz şansınız artar. Hemen bankayı arayıp işlemi durdurmayı deneyin ve adli sürece delilleri bozmadan başlayın. Erken müdahale paranın kurtarılmasında belirleyicidir.

Deepfake delil olarak mahkemede kullanılır mı? Hem sahte medya bir suç delili olabilir, hem de bir medyanın sahte olduğunu kanıtlayan bilirkişi raporu delil olur. Belirleyici olan, delil zincirinin korunması ve analizin bilimsel dayanağıdır.

Çıplak gözle ayırt edemediğim bir video için ne yapmalıyım? Videoyu düzenlemeden, orijinal haliyle saklayın ve bir adli bilişim uzmanına başvurun. Üzerinde oynamak, kırpmak veya yeniden paylaşmak delil değerini düşürür.

Kaynaklar