Preparing your workspace
Jobbit
Rehberler8 dk okuma

2026'da Yapay Zekâ Dolandırıcılığı: Küçük İşletmeleri Hedefleyen 9 Hile

Küçük işletmeler için 2026 yapay zekâ dolandırıcılığı rehberi: deepfake görüntülü görüşmeler, klonlanmış sesler, sahte tedarikçi faturaları ve kusursuz oltalama e-postaları. Her birinin ipucu, çoğunu durduran üç kural ve ödeme yaptıysanız ilk saatte yapılacaklar.

2026'da Yapay Zekâ Dolandırıcılığı: Küçük İşletmeleri Hedefleyen 9 Hile
Şu dilde oku:

Telefondaki ses tedarikçinizin sesi. Aynı aksan, havayla ilgili aynı espri. Firmanın banka değiştirdiğini söylüyor ve bu ayki fatura için yeni hesap bilgilerini okuyor. Ödemeyi yapıyorsunuz. Oysa o hiç aramamıştı.

Yapay zekâ dolandırıcılığı artık böyle görünüyor: yazım hatası yok, tuhaf aksan yok, para gidene kadar yanlış hissettiren hiçbir şey yok. UK Finance (Birleşik Krallık Finans Birliği) 2025'te ödeme dolandırıcılığında 1,28 milyar £ kayıp saydı ve hükümetin kendi anketi, Birleşik Krallık'taki işletmelerin %43'ünün bir yıl içinde bir siber ihlal veya saldırı tespit ettiğini ortaya koydu. Bu rehber küçük firmaları hedefleyen dokuz hileyi, her birinin ipucunu ve çoğunu durduran üç alışkanlığı kapsıyor. Rakamlar 4 Ekim 2026'da kontrol edildi.

Ödeme kontrol politikası, personel testi ve kimin neyi onaylayabileceğine dair düzenli bir liste mi istiyorsunuz? Jobbit üzerindeki bir ajandan bunları işletmeniz için yazmasını isteyin: günde 100 ücretsiz kredi, kart yok, Go ise ayda 7 £.

Bu rehberi nasıl doğruladık

  1. Kayıplar UK Finance'ten. Dolandırıcılık rakamları, 2025'i kapsayan UK Finance Yıllık Dolandırıcılık Raporu 2026'dan alındı.
  2. İşletme saldırıları hükümet verilerinden. İhlal rakamları, 30 Nisan 2026'da yayımlanan Cyber Security Breaches Survey 2025/2026 anketinden.
  3. İade kuralları düzenleyiciden. Geri ödeme sınırları ve süreleri Payment Systems Regulator kaynağından.
  4. Adı geçen vakalar yalnızca mağdurun doğruladığı olanlar. Aşağıdaki Arup vakasını şirket Mayıs 2024'te doğruladı.
  5. Uydurma istatistik yok. Güvenilir bir rakamı kimsenin yayımlamadığı yerde, hileyi anlatıyor ve rakamı dışarıda bırakıyoruz.

9 yapay zekâ dolandırıcılığına toplu bakış

HileYapay zekâ ne ekliyorİpucuSavunma
Patrondan deepfake görüntülü görüşmeGerçek bir kişinin hareket eden, konuşan kopyasıAciliyet, gizlilik, kimsenin beklemediği bir ödemeBildiğiniz numaradan geri arayın
Telefonda klonlanmış sesBirkaç saniyelik sesten üretilmiş bir sesPara veya kod talebiGüvenli bir ifade ve geri arama
Yeni banka bilgileri olan tedarikçiGerçek faturaların ve e-postaların kusursuz kopyaları"Bankamızı değiştirdik"İlk ödemeden önce telefonla doğrulayın
Genel müdürden acil ödemePatronun kendi üslubunda e-postalarPatron seyahatteyken gönderilirHer havaleyi iki kişi onaylasın
Kusursuz oltalama e-postasıFark edilecek yazım hatası kalmazGiriş yapmanızı isteyen bir bağlantıAdresi kendiniz yazın
Sahte müşteri veya siparişDakikalar içinde uydurulmuş inandırıcı şirketlerFazla ödeme, sonra iade talebiParanın hesaba kesin geçmesini bekleyin
Yorum şantajıİstenildiğinde yüzlerce sahte yorumÖdeme yapın yoksa tek yıldızlı yorumlar gelirBildirin, ödemeyin
Sahte girişe götüren QR kodKlonlanmış ödeme ve giriş sayfalarıGerçek kodun üzerine yapıştırılmış etiketYazmadan önce adresi kontrol edin
Sahte yapay zekâ aracı veya uygulamaTanınmış yapay zekâ markalarının kopyaları"Ücretsiz premium" indirmelerYalnızca resmi siteden kurun

En çok para götüren dört hile

Deepfake görüntülü görüşme

Ocak 2024'te mühendislik firması Arup'un Hong Kong ofisindeki bir finans çalışanı, mali işler direktörü ve birkaç meslektaşıyla bir görüntülü görüşmeye katıldı. Hepsi sahteydi ve herkese açık görüntülerden üretilmişti. Çalışan beş hesaba yaklaşık 200 milyon HK$, yani kabaca 20 milyon £ gönderdi. Arup bunu o yılın Mayıs ayında doğruladı.

Çok uluslu bir şirket olmanız gerekmiyor. Yüzü ve sesi internette olan herkes kopyalanabilir. İpucu hiçbir zaman görüntü değildir. İpucu taleptir: acil, gizli ve normal sürecin dışında. Savunma, telefonu kapatıp o kişiyi zaten elinizde olan bir numaradan aramaktır.

Klonlanmış ses

Starling Bank 2024'te, Birleşik Krallık'taki yetişkinlerin %28'inin önceki yıl içinde ses klonlama dolandırıcılığının hedefi olduğuna inandığını ve %46'sının bu fikri hiç duymadığını tespit etti. Banka, bir sesin yalnızca üç saniyelik sesten kopyalanabildiğini söylüyor; bir sesli mesaj karşılaması ya da bir sosyal medya videosu bunu sağlıyor.

İpucu, güvendiğiniz bir sesin sizden para, kod ya da bilgi değişikliği istemesidir. Savunma, aile, eşler ve para hareket ettirebilen herkesle önceden kararlaştırılmış güvenli bir ifade, artı aynı geri arama kuralıdır.

Banka bilgileri değişen tedarikçi

UK Finance buna fatura ve talimat dolandırıcılığı diyor: bir suçlu gerçek bir tedarikçiyi araya girerek ya da taklit ederek gerçek bir ödemeyi başka yere yönlendirir. 2025'te 2.305 vakada 41,3 milyon £ kayba yol açtı ve paranın %68'i, yani 28 milyon £, işletme hesaplarından geldi. Rapor nedenini açıklıyor: işletmeler o kadar sık büyük ve gerçek ödeme yapıyor ki bir sahte ödemeyi görmek zor.

Yapay zekâ, sahte faturayı ve çevresindeki e-posta yazışmasını kusursuz yapar. İpucu, paranın nereye gideceğini değiştiren her mesajdır. Savunma basit ve sıkıcıdır: yeni bilgilere ilk ödemeyi yapmadan önce, tedarikçiyi e-postadaki değil eski bir faturadaki numaradan arayın.

Patrondan gelen acil talep

Genel müdür dolandırıcılığı 2025'te en nadir yetkilendirilmiş dolandırıcılıktı, 197 vakayla, ama sekiz türün hepsi arasında en yüksek ortalama kayba sahipti: vaka başına 28.000 £'un biraz üzerinde. Paranın yalnızca %20'si mağdurlara iade edildi. E-posta, işletme sahibi uçaktayken gelir, hızlı bir havale ister ve tıpkı onun gibi konuşur, çünkü bir model herkese açık paylaşımlarını okumuştur.

Savunma, belirli bir tutarın üzerindeki her havaleyi iki kişinin onaylaması ve hiçbir ödemenin yalnızca e-postayla onaylanmamasıdır.

Zamanınızı, girişlerinizi ve itibarınızı alan beş hile

Kusursuz oltalama e-postası

Oltalama, hükümet anketinde tüm işletmelerin %38'inin bildirdiği en yaygın saldırıydı ve en çok aksaklık yaratan saldırı olarak en sık anılandı. Eski tavsiye kötü dilbilgisi aramaktı. Bu tavsiye bitti. Bunun yerine mesajın ne istediğine bakın: bir giriş, bir ödeme, bir indirme. Siteye bağlantıdan değil, adresini yazarak gidin.

Sahte müşteri

Yeni bir şirket büyük bir sipariş verir, geri alınabilen bir yöntemle öder, yanlışlıkla fazla öder ve farkın iadesini ister. Web sitesi, personel fotoğrafları ve referanslar bir öğleden sonrada üretilmiştir. Paranın hesaba kesin geçmesini bekleyin ve ödemeyi yapandan farklı bir hesaba yapılacak her iadeye karşı temkinli olun.

Yorum şantajı

Bir mesaj, ödeme yapmazsanız bir tek yıldızlı yorum dalgasının geleceği konusunda uyarır. Ödemeyin. Yorumları platforma sahte olarak bildirin, mesajı kanıt olarak saklayın ve tehdidi bildirin. Sahte yorum yayımlamak ya da yaptırmak Birleşik Krallık'ta 6 Nisan 2025'ten beri Digital Markets, Competition and Consumers Act (Dijital Pazarlar, Rekabet ve Tüketiciler Yasası) uyarınca yasaktır.

Sahte girişe götüren QR kod

Bir otopark makinesindeki kodun üzerine yapıştırılmış bir etiket ya da kaçırılan bir teslimatla ilgili e-postadaki bir kod, bir ödeme sayfasının kopyasını açar. Telefonda adres çubuğu küçüktür ve görmezden gelmek kolaydır. Bir şey girmeden önce onu okuyun.

Sahte yapay zekâ aracı

Reklamlar ve uygulama listeleri tanınmış yapay zekâ ürünlerini taklit eder ve ücretsiz bir premium sürüm sunar. İndirme, kayıtlı parolaları çalar. Araçları yalnızca yapımcısının kendi sitesinden kurun ve personele onaylı bir liste verin. Parola ve gizlilik araçları listemizdeki bir parola yöneticisi, bir giriş çalınırsa zararı sınırlar.

Yapay zekâ dolandırıcılığının çoğunu durduran üç kural

  1. Zaten sahip olduğunuz bir numaradan geri arayın. Para, banka bilgileri, parolalar ya da kodlarla ilgili her talep, kendi kayıtlarınızdaki bir numaraya telefon edilerek doğrulanır.
  2. Ödemeler için iki kişi. Üzerinde ikinci bir kişinin onaylaması gereken bir tutar belirleyin. Tek kişilik bir işletme için ikinci kişi bir kural olabilir: bir saat bekleyin ve talebi yeniden okuyun.
  3. Değişiklikler mesajla asla kabul edilmez. Yeni banka bilgileri, yeni bir teslimat adresi ya da yeni bir kişi sesli olarak doğrulanır.

Üç kuralı tek bir sayfaya yazın ve fatura ödeyebilen herkese verin: muhasebeciniz ve yardım eden aile üyeleri de dahil.

Zaten ödeme yaptıysanız: ilk saat

  • Hemen bankanızı arayın, kartınızdaki numarayı kullanarak. Ödemeyi durdurmalarını veya geri çağırmalarını isteyin.
  • Bildirin. İngiltere, Galler ve Kuzey İrlanda'da, Aralık 2025'te Action Fraud'un yerini alan Report Fraud hizmetini reportfraud.police.uk adresinden ya da 0300 123 2040 numarasından kullanın. İskoçya'da 101'den Police Scotland'ı arayın.
  • Geri ödemeyi sorun. 7 Ekim 2024'ten beri bankalar, Faster Payments veya CHAPS ile gönderilen yetkilendirilmiş anlık ödeme dolandırıcılığının mağdurlarına 85.000 £'a kadar geri ödeme yapmak zorundadır. Kural bireyleri, hayır kurumlarını ve düzenleyicinin mikro işletme dediği en küçük işletmeleri kapsar. Başvuru için 13 ayınız var ve banka normalde beş iş günü içinde karar vermelidir. Daha büyük firmalar kapsam dışıdır, bu da iki kişi kuralının bir nedenidir.
  • Parolaları değiştirin: önce e-posta, sonra bankacılık, sonra geri kalan her şey.
  • Gerçek tedarikçiye ya da meslektaşa söyleyin ki başkalarını uyarabilsinler.

2025'te bankalar yetkilendirilmiş anlık ödeme kayıplarının genel olarak %61'ini iade etti, bu yüzden hızlı bildirmeye değer.

Bir yapay zekâ ajanı savunmanıza nasıl yardım eder

ChatGPT, Claude, Gemini, Microsoft Copilot, Manus ve Meta'nın Muse'u, isimleri çıkarıp metni yapıştırırsanız şüpheli bir e-postayı açıklar. Bir ajan hazırlığı sizin yerinize yapabilir.

  • Ödeme kurallarınızı yazar. Tek sayfa, sizin kelimelerinizle, sizin limitleriniz ve onaylayanlarınızla.
  • Personel testi hazırlar. Yarısı gerçek, yarısı sahte on gerçekçi örnek ve ipuçlarının açıklaması.
  • Herkese açık olanı denetler. Sesinizin, personel adlarınızın ve tedarikçi adlarınızın internette nerede göründüğünü listeler; böylece bir suçlunun neyi kopyalayabileceğini bilirsiniz.
  • Tedarikçi bilgilerini kontrol eder. Yeni faturalardaki banka bilgilerini kayıttakilerle karşılaştırır ve her değişikliği işaretler.
  • Zor e-postaları taslaklar. Bir olaydan sonra müşterilere not ve bir tedarikçiye telefonla doğrulamasını isteyen yanıt.

Jobbit'te ajan ayrıca doğrulanmış kişilerden oluşan bir ağla çalışır; böylece bir güvenlik uzmanı ürettiklerini gözden geçirebilir. Bu araçlara yeniyseniz yapay zekâ ajanının işletmeniz için yapabileceği 12 iş ile başlayın.

Bu haftaki planınız

  • Bugün: para hareket ettirebilen herkesle geri arama kuralı ve güvenli bir ifade üzerinde anlaşın.
  • Yarın: en büyük beş tedarikçinizi arayın ve elinizdeki banka bilgilerini doğrulayın.
  • 3. gün: bankanız sunuyorsa iki kişi limitini belirleyin.
  • 4. gün: tek sayfalık kuralları personele gönderin.
  • 5. gün: ücretsiz fatura şablonumuzu kullanarak faturalarınızın bilgilerinizi net taşıdığından emin olun, böylece müşteriler sizin faturanızın sahtesini fark edebilir.

Sık sorulan sorular

Yapay zekâ dolandırıcılığı nedir?

Eski bir dolandırıcılığın yeni araçlarla daha inandırıcı hâle getirilmesidir: klonlanmış bir ses, sahte bir görüntülü görüşme, sahte bir fatura ya da kusursuz yazılmış bir e-posta. Amaç eskisiyle aynıdır: sizi para göndermeye ya da bir girişi vermeye ikna etmek.

Deepfake görüntülü görüşmeyi nasıl anlarım?

Görüntüye güvenmeyin. Talebe bakın. Görüşmede biri acil ya da gizli bir ödeme isterse görüşmeyi bitirin ve onu zaten elinizde olan bir numaradan geri arayın.

Küçük işletmeler gerçekten yapay zekâ dolandırıcılığının hedefi mi?

Evet. Cyber Security Breaches Survey 2025/2026, Birleşik Krallık'taki işletmelerin %43'ünün bir yıl içinde bir ihlal veya saldırı tespit ettiğini buldu; UK Finance ise 2025'teki fatura dolandırıcılığı kayıplarının %68'inin işletme hesaplarından geldiğini bildiriyor.

Bir işletme dolandırıcılıktan sonra parasını geri alabilir mi?

Bazen. Zorunlu geri ödeme kuralı, Faster Payments veya CHAPS ile yapılan ödemeler için bireyleri, hayır kurumlarını ve mikro işletmeleri 85.000 £'a kadar kapsar ve 13 ay içinde başvurulur. Daha büyük işletmeler bankalarının kendi kararına ve sigortaya bağlıdır.

Birleşik Krallık'ta dolandırıcılığı nereye bildiririm?

Önce bankanıza söyleyin. Sonra İngiltere, Galler ve Kuzey İrlanda'da reportfraud.police.uk adresinden veya 0300 123 2040 numarasından Report Fraud'u, İskoçya'da ise 101'den Police Scotland'ı kullanın.

İş yerinde yapay zekâ araçlarını kullanmak güvenli mi?

Evet, birkaç ayar ve kuralla. Yapay zekânın kullanımının güvenli olup olmadığı rehberimiz verilerinizi ve değiştirilecek ayarları ele alıyor.

Yapay zekâ işletmemi yapay zekâ dolandırıcılığından korumaya nasıl yardım eder?

Kimsenin vakit bulamadığı hazırlığı yaparak: ödeme kuralları, tedarikçi kontrolü ve personel eğitimi. Jobbit'teki bir ajandan üçünü de taslaklamasını isteyin: günde 100 kredi ücretsiz, kart yok.

İlgili rehberler