Telefon ekranındaki kişi kardeşinize benziyor, sesi de neredeyse aynı geliyor. Sizden yalnızca birkaç dakika içinde para göndermenizi, bir doğrulama kodunu söylemenizi veya kimseye haber vermemenizi istiyor. Böyle bir durumda görüntünün “gerçek gibi” durması artık kimlik kanıtı değildir.
Deepfake içerikler yüzü, hareketi veya sesi yapay zekâ yardımıyla taklit edebilir. Fakat korunmanın yolu her videodaki piksel hatasını yakalayabilmek değildir. Daha güvenilir yaklaşım; talebi durdurmak, içeriği birden fazla katmanda incelemek ve kişiyi ya da kurumu gelen iletişimden bağımsız bir kanaldan doğrulamaktır.
Bu rehberde NexaPara için oluşturulan TEYİT yöntemini kullanacağız: Talebi durdur, Ekranı ve sesi incele, Yakınını ayrı kanaldan ara, İsteğin riskini değerlendir, Tedbir al ve kanıtı koru. Yöntem, bir içeriğin teknik olarak deepfake olduğunu kesinleştirmez; şüpheli bir iletişim karşısında daha güvenli karar vermeyi kolaylaştırır.
İçindekiler
- Deepfake nedir?
- Deepfake tespiti neden zor?
- Ses ve görüntüde kontrol edilecek işaretler
- TEYİT yöntemiyle adım adım doğrulama
- Şüpheli canlı aramada ne yapılır?
- Dört uygulamalı dolandırıcılık senaryosu
- Paylaşılan video nasıl doğrulanır?
- Aile ve iş yeri için önlem planı
- Para veya bilgi paylaşıldıysa ne yapılır?
- Deepfake hakkında yanlış inanışlar
- Kopyalanabilir kontrol listesi
- Sık sorulan sorular
Deepfake Nedir?
Deepfake; bir kişinin yüzünün, hareketlerinin veya sesinin yapay zekâ teknikleriyle gerçekçi biçimde taklit edilmesi ya da değiştirilmesidir. Türkçede “derin sahte” veya “derin kurgu” karşılıklarıyla da anılır. Kişisel Verileri Koruma Kurumunun Nisan 2025 tarihli Deepfake Bilgi Notu, görece az sayıda fotoğraf, video veya ses kaydının gerçekçi içerik üretmek için yeterli olabileceğine dikkat çekiyor.
Her yapay içerik dolandırıcılık amacı taşımaz. Sinema, reklam, eğitim ve erişilebilirlik gibi meşru kullanım alanları vardır. Risk; bir kişinin kimliğinin izinsiz taklit edilmesi, sahte bir olayın gerçekmiş gibi sunulması veya bu içeriğin para, bilgi, itibar ya da hesap erişimi elde etmek için kullanılmasıyla doğar.
Deepfake, basit montaj ve ses klonlama aynı şey mi?
| Tür | Ne değişir? | Örnek risk |
|---|---|---|
| Basit montaj | Gerçek görüntü kesilir, bağlamından çıkarılır veya başka sesle birleştirilir. | Eski bir konuşmanın bugün yapılmış gibi paylaşılması |
| Ses klonlama | Bir kişinin ses rengi ve konuşma özellikleri taklit edilir. | Yakının acil para istiyormuş gibi aranmanız |
| Deepfake video | Yüz, mimik, dudak hareketi, beden veya ses yapay biçimde üretilir/değiştirilir. | Bir yöneticinin sahte ödeme talimatı vermesi |
Kullanıcı açısından ilk anda bu ayrımı kesin yapmak zor olabilir. Üstelik saldırının başarılı olması için içeriğin teknik olarak kusursuz olması gerekmez. Aciliyet, korku, otorite veya kazanç beklentisi kişinin ayrıntıları incelemeden hareket etmesine yol açabilir. Bu nedenle “hangi yapay zekâ modeli kullanılmış?” sorusundan önce “benden ne isteniyor ve bunu bağımsız olarak doğruladım mı?” sorusu gelmelidir.
Deepfake Tespiti Neden Zor?
Eski örneklerde göz kırpma hatası, bozuk yüz sınırı veya belirgin robotik ses kolayca fark edilebiliyordu. Üretim araçları geliştikçe bu kusurlar azalabiliyor. Görüntünün düşük çözünürlüklü olması, bağlantının donması, mikrofon kalitesi veya ortam ışığı da gerçek bir görüşmede deepfake belirtisine benzeyen sorunlar oluşturabilir.
Bu yüzden işaretleri üç ayrı katmanda değerlendirmek daha sağlıklıdır:
- İçerik katmanı: Yüz, ses ve hareket doğal mı?
- Bağlam katmanı: Anlatılan olay kişinin gerçek hayatıyla ve önceki iletişim biçimiyle uyumlu mu?
- Talep katmanı: Para, şifre, tek kullanımlık kod, bağlantı, uygulama yükleme veya gizlilik baskısı var mı?
İçerik katmanı kusursuz görünse bile bağlam ve talep katmanları alarm verebilir. Tersine, görüntüdeki tek bir bozulma da kişinin sahte olduğunu kanıtlamaz. En güçlü kontrol, şüpheli görüşmenin dışına çıkıp iddiayı başka bir kanaldan doğrulamaktır.
Deepfake Ses ve Görüntüde Kontrol Edilecek İşaretler
Aşağıdaki belirtiler KVKK'nın bilgi notundaki teknik ipuçları ile resmî dolandırıcılık uyarılarındaki davranış işaretlerinin pratik bir birleşimidir. Birkaç işaretin birlikte görülmesi şüpheyi artırır; yine de hiçbiri tek başına kesin hüküm vermez.
| Kontrol alanı | Şüphe oluşturabilecek işaret | Neden tek başına kanıt değil? |
|---|---|---|
| Dudak ve ses | Kelimelerle dudak hareketleri uyuşmuyor; seste anlık kesilme veya metalik ton var. | Zayıf bağlantı ve gürültü engelleme de benzer gecikme yaratabilir. |
| Göz ve gözlük | Göz hareketleri doğal değil; yansıma, baş hareket ederken tutarlı değişmiyor. | Işık, kamera açısı ve sıkıştırma görüntüyü yanıltabilir. |
| Cilt, saç ve dişler | Yüz aşırı pürüzsüz; saç uçları donuk; diş veya yüz sınırları kareler arasında değişiyor. | Güzellik filtresi ve düşük çözünürlük de ayrıntıları silebilir. |
| Baş ve beden | Başın yönü, ışığı veya hareketi bedenle uyumsuz görünüyor. | Kamera sabitleme ve sanal arka plan hataları karışıklık yaratabilir. |
| Duygu ve konuşma | Yüz ifadesi, ses tonu ve anlatılan olay birbirini desteklemiyor. | Stres, şok veya kişisel ifade farklılığı olabilir. |
| Canlı tepki | Beklenmedik bir soruya gecikmeli, kaçamak veya mantıksız cevap geliyor. | Bağlantı gecikmesi ya da kişinin o anki durumu etkili olabilir. |
| İletişim biçimi | Yeni numara/hesap kullanılıyor veya kişi normalde yapmadığı biçimde ulaşıyor. | Numara gerçekten değişmiş olabilir; bilinen kanaldan teyit gerekir. |
| Baskı | “Hemen”, “aramayı kapatma”, “kimseye söyleme” gibi aciliyet ve gizlilik dayatılıyor. | Gerçek aciller de olabilir; fakat doğrulamayı engelleme ciddi risk işaretidir. |
| Talep | Farklı hesaba transfer, kripto, kod, parola, kart bilgisi, bağlantı veya uzaktan erişim uygulaması isteniyor. | Talebin meşruluğu yalnızca görüntüden anlaşılamaz; kurumun resmî kanalı gerekir. |
Özellikle son iki satır önemlidir. Deepfake kusuru görmeseniz bile gizlilik baskısı ve geri döndürülmesi zor bir ödeme yöntemi ciddi uyarıdır. İletişim Başkanlığının 18 Mart 2026 tarihli duyurusu, tanıdıklardan veya kamu kurumlarından geliyormuş izlenimi verilen yapay zekâ destekli mesajların sahte bağlantılar üzerinden kişisel ve finansal bilgi toplamaya çalışabildiğini belirtiyor.
TEYİT Yöntemiyle Adım Adım Doğrulama
TEYİT, şüpheli ses, video veya mesaj karşısında ilk kararı kolaylaştırmak için bu rehberde oluşturulan beş adımlı bir yöntemdir. Bir resmî kurum standardı veya deepfake tespit yazılımı değildir.
| Adım | Yapılacak işlem | Hedef |
|---|---|---|
| T — Talebi durdur | Para göndermeyin, kod söylemeyin, bağlantıya girmeyin ve uygulama yüklemeyin. | Duygusal baskı ile işlem arasına zaman koymak |
| E — Ekranı ve sesi incele | Yüz-ses uyumu, hareket, ortam, konuşma biçimi ve numarayı birlikte değerlendirin. | Tek işaret yerine bir sinyal kümesi görmek |
| Y — Yakınını ayrı kanaldan ara | Görüşmeyi kapatın; kişiyi önceden bildiğiniz numaradan kendiniz arayın. Kurumsa resmî site veya uygulamayı açın. | Saldırganın kontrol ettiği kanaldan çıkmak |
| İ — İsteğin riskini değerlendir | Aciliyet, gizlilik, hesap değişikliği, şifre/kod ve ödeme yöntemini kontrol edin. | İçerikten bağımsız dolandırıcılık işaretlerini yakalamak |
| T — Tedbir al, kanıtı koru | Hesabı engelleyin ve platforma bildirin; mağduriyet varsa banka ve yetkili mercilere başvurmak için kanıtları saklayın. | Zararı sınırlamak ve başvuruyu desteklemek |
İlk 60 saniyelik uygulama
- 0–10 saniye: Hiçbir ödeme veya bilgi paylaşımı yapmayacağınızı kendinize hatırlatın. Arayanın “hatta kal” talimatına uymayın.
- 10–20 saniye: Kim arıyor, hangi olay anlatılıyor, sizden tam olarak ne isteniyor? Üçünü kısa biçimde not edin.
- 20–45 saniye: Görüşmeyi kapatın. Kişinin rehberinizde daha önce kayıtlı numarasını siz arayın veya aynı evde/iş yerinde bulunan başka bir kişiye ulaşın.
- 45–60 saniye: Kurum adı kullanılıyorsa mesajdaki bağlantıyı değil, adresini kendiniz yazdığınız resmî siteyi ya da daha önce kurduğunuz resmî uygulamayı açın.
Doğrulamanın kendisi 60 saniyeden uzun sürebilir. Buradaki süre bir güvenlik garantisi değil, ilk dakikada geri dönüşü zor işlemleri durdurmaya yarayan pratik bir başlangıçtır.
Neden geri aramak daha güçlüdür?
Arayan kimliği ve ekranda görünen numara taklit edilebilir. Gelen aramadaki kişiye “sen gerçekten sen misin?” diye sormak da aynı kanalın içinde kalır. Görüşmeyi kapatıp daha önce bildiğiniz numarayı kendiniz çevirdiğinizde saldırganın kurduğu akıştan çıkarsınız. Yine de yakının telefonu veya hesabı ele geçirilmiş olabileceği için yüksek riskli taleplerde başka bir aile üyesiyle, iş arkadaşınızla veya yüz yüze ikinci doğrulama yapmak daha güvenlidir.
Şüpheli Canlı Aramada Ne Yapılır?
Canlı görüntülü aramada başı çevirmek, parmak göstermek veya odadaki bir nesneyi kaldırmak gibi hareketler bazı yapay içerikleri zorlayabilir. Ancak bunlar kesin test değildir; gelişmiş sistemler gerçek zamanlı hareketleri de taklit edebilir. Bu kontrolleri yalnızca ek ipucu olarak kullanın.
Güvenli görüşme akışı
- Talebi yerine getirmeyin: Para, kod veya bilgi vermeyeceğinizi söyleyin; gönderilen bağlantıyı açmayın.
- Güvenli varsayılan olarak görüşmeyi kapatın: Sorularla görüşmeyi uzatmak yerine saldırganın kurduğu kanaldan çıkın. Yakın ve ciddi fiziksel tehlike şüphesinde 112'ye ulaşın.
- Kapatmak o anda mümkün veya güvenli değilse ek kontrol yapın: Arayandan önceden belirlenen aile doğrulama sözcüğünü kendisinin söylemesini isteyin; sözcüğü ya da ipucunu siz açıklamayın. Yalnızca ikinizin bildiği yakın tarihli bir bağlamı da sorabilirsiniz. Bu cevaplar destekleyici sinyaldir, kesin kanıt değildir.
- Bilinen kanaldan teyit edin: Kişiyi daha önce kayıtlı numaradan siz arayın; ulaşamazsanız başka bir yakına başvurun.
- Yüksek riskli işlemi ikinci kez doğrulayın: İş yerinde önceden belirlenmiş ikinci onay sürecini uygulayın. Soruların doğru cevaplanmasını tek başına ödeme talimatı saymayın.
ABD Federal Ticaret Komisyonu, ses klonlama kullanılan aile acil durumu dolandırıcılıklarında yalnızca sese güvenilmemesini ve kişinin bilinen numarasından geri aranmasını öneriyor. FBI da değiştirilmiş “hayatta olduğuna dair kanıt” içeriklerine ilişkin Aralık 2025 uyarısında aile içinde bir doğrulama sözcüğü belirlemeyi ve ödeme düşünmeden önce yakına ulaşmayı tavsiye ediyor.
Şüpheli görüşmede yapılmaması gerekenler
- “Beni ikna edene kadar konuşacağım” diyerek görüşmeyi uzatmayın.
- Tek kullanımlık kod, parola, kart PIN'i, kimlik veya hesap doğrulama bilgilerinizi paylaşmayın.
- Arayanın gönderdiği bağlantıyı açmayın ve uzaktan erişim uygulaması kurmayın.
- Mesajdaki numarayı ya da arayan kimliğini resmî iletişim bilgisi kabul etmeyin.
- Yakınınızın özel görüntüsünü rastgele bir “deepfake tespit” sitesine yüklemeyin.
- Kanıtları yetkili merciler yerine sosyal medyada kişisel bilgiler açık şekilde yayımlamayın.
Dört Uygulamalı Deepfake Dolandırıcılık Senaryosu
1. “Telefonum bozuldu, bu IBAN'a hemen para gönder”
Yeni numaradan gelen ses kaydı çocuğunuza benziyor. Hastanede olduğunu ve yalnızca sizin yardım edebileceğinizi söylüyor. Yeni bir hesaba acil transfer istiyor; diğer aile üyelerine haber vermemenizi ekliyor.
Risk işaretleri: Yeni numara, yoğun duygu, gizlilik, farklı hesap ve geri aramayı engelleme. Ses kusursuz olsa bile talep doğrulanmamıştır.
TEYİT kararı: Para göndermeyin. Çocuğun daha önce kayıtlı numarasını arayın; ulaşamazsanız yanında olabilecek kişi, okul, iş yeri veya başka bir aile üyesi üzerinden kontrol edin. Arayan numaranın gönderdiği iletişim bilgilerini kullanmayın.
2. Yöneticiden görüntülü ödeme talimatı
Kısa bir görüntülü görüşmede yöneticiye benzeyen kişi, gizli bir satın alma için tedarikçi hesabının değiştiğini söylüyor. Normal onay akışını atlamanızı ve dekontu kişisel mesajlaşma hesabına göndermenizi istiyor.
Risk işaretleri: Süreç dışı kanal, hesap değişikliği, gizlilik ve ikinci onayın kaldırılması. Buradaki asıl savunma yüz analizi değil, iş sürecidir.
TEYİT kararı: Ödemeyi durdurun. Şirket dizinindeki numara, kurumsal e-posta ve ikinci yetkili üzerinden ayrı onay alın. Hesap değişikliğini tedarikçinin daha önce kayıtlı iletişim kişisiyle doğrulayın. İşletmeler için çift onay ve görev ayrılığı, tek bir yöneticinin ses veya videosuna güvenmekten daha sağlamdır.
3. Ünlü kişinin “garantili yatırım” videosu
Sosyal medyada tanınmış bir kişi, sınırlı kontenjanlı bir yatırım sistemi öneriyor. Video sizi mesajlaşma grubuna veya para yatırma sayfasına yönlendiriyor. Ekranda kurum logoları ve yüksek kazanç vaatleri bulunuyor.
Risk işaretleri: Ünlü yüzüne dayalı güven, garantili getiri, acele ettirme ve platform dışı para transferi. Hazine ve Maliye Bakanlığının 26 Haziran 2024 açıklaması, tanınan kişilerin görüntülerine yapay zekâ seslendirmesi eklenerek sahte yatırım mesajları üretilebildiğini gösteren somut bir örnek yayımladı.
TEYİT kararı: Videodaki bağlantıya girmeyin. Açıklamanın kişinin ve ilgili kurumun doğrulanmış resmî kanallarında bulunup bulunmadığını ayrı ayrı kontrol edin. Yatırım kararından önce temel finans okuryazarlığı ilkelerini ve yetkili kurumların resmî kayıtlarını kullanın. Ünlü yüzü, getiri garantisi değildir.
4. Kamu kurumundan geldiği söylenen mesaj
Kurum yöneticisinin videosu veya ses kaydı eşliğinde “iade”, “ceza”, “destek ödemesi” ya da “hesap doğrulama” gerekçesiyle bir bağlantıya girmeniz isteniyor. Mesajdaki sayaç, sürenin yakında biteceğini gösteriyor.
Risk işaretleri: Otorite görüntüsü, sahte bağlantı, süre baskısı ve kişisel/finansal bilgi talebi.
TEYİT kararı: Mesajdaki bağlantıyı ve telefonu kullanmayın. Kurumun alan adını kendiniz yazarak resmî duyuruları inceleyin veya resmî uygulamayı açın. e-Devlet'in güvenlik sayfası, e-Devlet çalışanları dâhil hiç kimseyle şifre paylaşılmaması gerektiğini açıkça belirtiyor.
Bu yayın özellikle yapay ses ve görüntü üzerinden kimliğe bürünme riskine odaklanır. Sahte site, SMS, QR kod ve alışveriş tuzakları daha geniş dijital dolandırıcılık konusudur; deepfake şüphesi olmasa bile para veya kişisel bilgi isteyen her iletişim bağımsız kanaldan doğrulanmalıdır.
Sosyal Medyada Paylaşılan Video Nasıl Doğrulanır?
Bir video sizden doğrudan para istemese de itibar, yatırım veya kamuoyu kararı üzerinde etkili olabilir. Paylaşmadan önce aşağıdaki kaynak zincirini izleyin:
- İlk paylaşımı arayın. Videoyu size gönderen hesabı değil, mümkünse ilk yükleyen kaynağı ve yayın tarihini bulun.
- Tam sürümü bulun. Kısa klibin öncesi ve sonrası kesilmiş olabilir. Konuşmanın tamamı resmî hesapta veya güvenilir birincil kaynakta var mı?
- İddianın metnini arayın. Kişi gerçekten böyle bir açıklama yaptıysa kendi sitesi, kurum duyurusu veya konuşma dökümü bulunabilir.
- Bir ana kareyi karşılaştırın. Tersine görsel arama, görüntünün daha eski bir olaydan alınıp alınmadığını gösterebilir. Sonuç bulamamak videoyu gerçek yapmaz.
- Teknik ipuçlarını inceleyin. Dudak-ses, ışık, yüz sınırı, gözlük yansıması ve baş-beden uyumuna bakın.
- Bağımsız doğrulama arayın. Birbirini kopyalayan hesaplar yerine açıklamayı doğrudan ilgili kişi veya kurumun açıklamaları ve güvenilir haber kaynaklarıyla karşılaştırın.
Bir “AI tespit aracı”nın yüzdelik sonucu nihai karar değildir. Araçlar yanlış olumlu veya yanlış olumsuz sonuç verebilir; ayrıca yüklediğiniz yüz ve ses dosyasının nasıl saklandığı belirsiz olabilir. Hassas içeriği bilinmeyen servislere yüklemek yerine önce kaynak, bağlam ve ayrı kanal doğrulamasını kullanın.
Paylaşmadan önce üç soru
- Bu içeriğin ilk ve resmî kaynağını bulabildim mi?
- Video benden korku, öfke veya kazanç beklentisiyle hemen davranmamı mı istiyor?
- Yanlışsa paylaşmanın kişiye veya topluma vereceği zarar nedir?
Yanıt belirsizse içeriği “doğru olabilir” notuyla bile yaymamak daha güvenlidir. Şüpheli içeriği büyütmek, sonradan düzeltme paylaşmaktan daha kalıcı bir etki bırakabilir.
Aile ve İş Yeri İçin Önlem Planı
Aile için 15 dakikalık hazırlık
- Çevrim içi paylaşılmamış bir aile doğrulama sözcüğü belirleyin.
- Acil para talebinde önce aranacak iki kişiyi seçin.
- “Yeni numaram bu” mesajlarının eski numaradan veya yüz yüze doğrulanması kuralını koyun.
- Yaşlı ve genç aile üyeleriyle bir örnek arama üzerinden prova yapın; mağduru suçlamayan bir dil kullanın.
- Sosyal medya hesaplarındaki herkese açık ses, video, konum ve aile ilişkisi bilgilerini gözden geçirin.
- Önemli hesaplarda benzersiz parola ve iki aşamalı giriş kullanın.
Doğrulama sözcüğünü mesajlaşma grubunun sabitlenmiş notunda veya herkese açık bir dosyada tutmayın. Sözcük şüpheli kişiye söylendiyse artık sır değildir; yenisini belirleyin. e-Devlet için de iki aşamalı giriş, parola ele geçirilse bile hesaba yetkisiz erişimi zorlaştıran ek bir katmandır.
Küçük işletme ve ekipler için kontrol düzeni
- Yeni IBAN, yüksek tutarlı ödeme ve acil tedarikçi değişikliğinde iki kişi onayı uygulayın.
- Yönetici talimatının hangi kanallardan geçerli olduğunu yazılı hâle getirin.
- Ödeme onayında video veya ses kaydını tek başına yeterli kabul etmeyin.
- Tedarikçinin banka hesabı değiştiğinde eski ve kayıtlı irtibat kişisini siz arayın.
- Çalışanların şüpheli talebi ceza korkusu olmadan durdurabileceği bir bildirim kanalı oluşturun.
- Gerçek bir yönetici “prosedürü atla, kimseye söyleme” dese bile ikinci onayı zorunlu tutun.
Deepfake riskine karşı en dayanıklı süreç, çalışanların her sahte videoyu teknik olarak çözmesini bekleyen süreç değildir. Tek kişinin sesi, yüzü veya e-postasıyla para çıkışına izin vermeyen süreçtir.
Para veya Bilgi Paylaşıldıysa Ne Yapılır?
Utanç veya suçluluk, başvuruyu geciktirebilir. Deepfake ve kimliğe bürünme saldırıları güven duygusunu hedefler; mağdur olmak dikkatsizlik ya da bilgisizlik kanıtı değildir. Öncelik, zararı sınırlamak ve kanıtı korumaktır.
Para gönderildi veya kart bilgisi paylaşıldıysa
- Bankanızın kart üzerindeki, resmî uygulamadaki veya resmî sitesindeki numarasına hemen ulaşın.
- İşlemi, kullanılan hesabı ve olay saatini bildirin; hesap/kart güvenliği ile işlem için mümkün olan tedbirleri sorun.
- Şüpheli işlem dökümünü ve başvuru numarasını saklayın.
- En yakın emniyet birimine, Siber Suçlarla Mücadele Şube Müdürlüğüne veya Cumhuriyet Başsavcılığına şahsen başvurun.
İşlemin iptal edileceği veya paranın geri alınacağı garanti edilemez. Ancak hızlı bildirim, mevcut seçeneklerin değerlendirilmesi ve başka işlemlerin önlenmesi açısından önemlidir. Ticaret Bakanlığının dijital dolandırıcılık uyarısı da mağduriyet şüphesinde bankayla derhâl iletişim kurulmasını, parolaların değiştirilmesini ve emniyet/adli mercilere başvurulmasını öneriyor.
Parola veya tek kullanımlık kod verildiyse
- Güvendiğiniz temiz bir cihazdan ilgili hizmetin adresini kendiniz açın.
- Parolayı değiştirin ve mümkünse diğer açık oturumları sonlandırın.
- Aynı parolayı kullandığınız diğer hesapları da farklı ve benzersiz parolalarla değiştirin.
- İki aşamalı doğrulamayı etkinleştirin; kurtarma e-postası ve telefonunu kontrol edin.
- E-posta yönlendirme kuralları, yeni cihazlar ve yetkilendirilmiş uygulamalarda tanımadığınız kayıtları inceleyin.
Bir uygulama kuruldu veya cihaza erişim verildiyse
Cihazın internet bağlantısını kesin; özellikle bankacılık hesabınız açıksa bankayla başka bir güvenilir cihazdan iletişim kurun. Olayı anlamadan cihazı biçimlendirmeyin veya kayıtları silmeyin; bu işlem delilleri yok edebilir. EGM'nin izinsiz internet bankacılığı kullanımı rehberi, bankayla iletişim kurulmasını, şüpheli işlem dökümünün alınmasını, cihazın formatlanmamasını ve şahsen başvuru yapılmasını belirtiyor. Teknik inceleme gerekiyorsa güvenilir bir uzmandan destek alın.
Hangi kanıtlar saklanmalı?
- Mesajların ve profilin ekran görüntüleri,
- Tam kullanıcı adı, profil ve içerik bağlantısı,
- Görünen telefon numarası ile arama tarih-saat kaydı,
- Gönderilen IBAN/hesap bilgisi, dekont ve işlem numarası,
- E-posta başlığı ve mümkünse orijinal mesaj,
- Platforma, bankaya veya kuruma yapılan bildirim numaraları.
Dosyaları değiştirmeden saklayın; kişisel bilgileri sosyal medyada açık biçimde paylaşmayın. Bu liste her olay için hukuki yeterlilik garantisi değildir. Yetkili birim sizden ek bilgi isteyebilir.
Deepfake Hakkında Yanlış İnanışlar
| Yanlış inanış | Gerçekçi yaklaşım |
|---|---|
| “Göz kırpmıyorsa kesin deepfake'tir.” | Göz hareketi bir ipucudur; tek başına sonuç vermez. |
| “Canlı aramadaysa sahtesi yapılamaz.” | Gerçek zamanlı ses ve görüntü manipülasyonu mümkündür; ayrı kanal gerekir. |
| “Sesini tanıdım, demek ki kendisi.” | Ses klonlama tanıdık bir sesi taklit edebilir; bilinen numaradan geri arayın. |
| “Mavi tik veya logo varsa hesap gerçektir.” | Hesap ele geçirilebilir, görüntü kopyalanabilir; resmî kaynağı bağımsız açın. |
| “Tespit aracı yüzde 95 dedi; konu kapandı.” | Araç sonucu destekleyici sinyaldir; kaynak ve kimlik doğrulamasının yerine geçmez. |
| “Doğru cevap verdiyse gerçek kişidir.” | Bilgi sosyal medyadan veya ele geçirilmiş hesaptan öğrenilmiş olabilir. |
| “Yalnız teknoloji bilgisi zayıf kişiler kandırılır.” | Saldırılar duygu, otorite ve zaman baskısını hedefler; herkes süreçle korunmalıdır. |
Kopyalanabilir Deepfake Kontrol Listesi
Şüpheli görüşme veya video geldiğinde bu listeyi kullanın:
- □ Para, parola, kod, bağlantı veya uygulama talebi var mı?
- □ “Hemen yap”, “aramayı kapatma” veya “kimseye söyleme” baskısı var mı?
- □ Numara, hesap, ödeme alıcısı ya da iletişim biçimi değişmiş mi?
- □ Dudak-ses, yüz-ışık, baş-beden veya konuşma-bağlam uyumsuzluğu var mı?
- □ Talebi yerine getirmeden görüşmeyi kapattım mı?
- □ Kişiyi daha önce bildiğim numaradan kendim aradım mı?
- □ Kurumun sitesini mesajdaki bağlantıdan bağımsız açtım mı?
- □ Yüksek riskli işlem için ikinci bir kişiden onay aldım mı?
- □ Şüpheli hesabı platforma bildirdim ve gerekli kanıtları sakladım mı?
- □ Bilgi/para paylaştıysam banka, hesap sağlayıcısı ve yetkili mercilere gecikmeden ulaştım mı?
İlk dört kutu şüpheyi değerlendirir; sonraki kutular zararı önleyen doğrulama sürecidir. Görüntüde teknik hata bulamamak, son altı adımı gereksiz hâle getirmez.
Sık Sorulan Sorular
Deepfake kesin olarak nasıl anlaşılır?
Sıradan bir kullanıcı için tek bakışta ve yüzde 100 kesin sonuç veren bir işaret yoktur. Görüntü ve ses ipuçlarını inceleyin; fakat para veya bilgi talebinde asıl kararı kişinin bilinen numarasından geri arama, kurumun resmî kanalını kendiniz açma ve ikinci onayla verin. Adli kesinlik gereken olaylarda uzman teknik inceleme gerekebilir.
Robotik ses her zaman ses klonu mudur?
Hayır. Kötü mikrofon, düşük bağlantı kalitesi, gürültü azaltma ve sıkıştırma da robotik ses oluşturabilir. Robotik ton diğer bağlam ve talep işaretleriyle birlikte değerlendirilmelidir.
Görüntülü aramada hangi soruyu sormalıyım?
Yalnızca sizin bildiğiniz yakın tarihli bir bağlamı sorabilirsiniz; fakat doğru cevap tek başına yeterli değildir. Sosyal medyada bulunabilen bilgilerden kaçının. Görüşmeyi kapatıp bilinen numaradan geri aramak daha güçlü kontroldür.
Aile güvenlik sözcüğü nasıl seçilir?
İsim, doğum tarihi, okul veya evcil hayvan gibi tahmin edilebilir bilgilerden farklı, çevrim içi paylaşılmamış bir ifade seçin. Tüm aile üyeleri ne zaman kullanılacağını bilsin. Şüpheli bir görüşmede sözcük açığa çıkarsa yenileyin.
Deepfake tespit uygulamalarına güvenilebilir mi?
Bu araçlar destekleyici olabilir fakat kesinlik garantisi vermez. Hassas yüz veya ses dosyasını yüklemeden önce hizmetin kim tarafından işletildiğini, veriyi nasıl sakladığını ve sildiğini inceleyin. Bilinmeyen bir araca özel aile videosu ya da kimlik görüntüsü yüklemeyin.
Ünlünün yatırım videosu gerçek görünüyorsa ne yapmalıyım?
Videodaki bağlantıya girmeyin. Açıklamayı kişinin ve ilgili kurumun resmî kanallarında bağımsız olarak arayın; lisans ve yetki durumunu yetkili kurum kayıtlarından kontrol edin. Ünlü kişinin yüzü, sesi veya logosu yatırımın güvenilir olduğunu kanıtlamaz.
Deepfake yüzünden para gönderdim; ilk kimi aramalıyım?
Bankanızın resmî kanalına hemen ulaşın ve hesap/işlem güvenliği için mevcut seçenekleri sorun. Ardından kanıtlarla en yakın emniyet birimine, Siber Suçlarla Mücadele Şube Müdürlüğüne veya Cumhuriyet Başsavcılığına başvurun. İade ya da sonuç garantisi yoktur; hızlı hareket etmek önemlidir.
Bu yazıdaki bilgiler ne zaman kontrol edildi?
Resmî kaynak ve bağlantılar 31 Temmuz 2026 tarihinde kontrol edildi. Deepfake üretim ve tespit yöntemleri hızla değiştiği için özellikle yüksek riskli bir olayda güncel kurum duyurularını ayrıca inceleyin.
Sonuç: Görüntüyü Değil, Talebi Doğrulayın
Deepfake nasıl anlaşılır sorusunun en dürüst cevabı, yalnızca yüze veya sese bakarak her zaman kesin anlaşılamayacağıdır. Teknik kusurlar yararlı ipuçları sunar; fakat en güçlü savunma bağımsız kimlik doğrulaması ve geri dönüşü zor işlemleri tek kişinin sesiyle başlatmayan süreçlerdir.
Şüpheli bir ses ya da video geldiğinde TEYİT adımlarını hatırlayın: Talebi durdurun, ekranı ve sesi inceleyin, yakınınızı ayrı kanaldan arayın, isteğin riskini değerlendirin, tedbir alıp kanıtı koruyun. Bir dakikalık duraklama, saldırganın kurduğu aciliyet düzenini bozabilir.
Başvurulan Resmî Kaynaklar
- Kişisel Verileri Koruma Kurumu — Deepfake Bilgi Notu (Nisan 2025)
- İletişim Başkanlığı — Yapay zekâ destekli dolandırıcılık girişimleri (18 Mart 2026)
- Hazine ve Maliye Bakanlığı — Yapay zekâ dolandırıcılığı açıklaması (26 Haziran 2024)
- Emniyet Genel Müdürlüğü — Sosyal Medya Dolandırıcılığı
- Emniyet Genel Müdürlüğü — İzinsiz internet bankacılığı kullanımında yapılacaklar
- e-Devlet Kapısı — Güvenliğiniz İçin
- 112 Acil Çağrı Merkezi — Türkiye'de tek acil çağrı numarası
- Ticaret Bakanlığı — Sosyal medya ve dijital mecralardaki dolandırıcılık uyarısı
- ABD Federal Ticaret Komisyonu — Ses klonlamalı aile acil durumu dolandırıcılıkları
- FBI — Değiştirilmiş görüntülerle sahte kaçırılma ve fidye girişimleri (Aralık 2025)
.png)