Çoğu e-posta savunması hala bir on yıl önce yaptığı işi yapıyor. Mesajı tarama, kötü niyetli bir şey arama, engelleme. Bu, tehlike yükünün içinde olduğunda işe yarıyordu, ancak tehlike mesajın amacına geçtiğinde ve gönderenin artık bir kişi olmadığı durumlarda başarısız oluyor.
Phishing 1.0 kötü içerikti. Kötü niyetli bağlantılar, enfekte edilmiş ekler, spam. Güvenli e-posta geçitleri bu amaçla inşa edildi. Mesajı tara, imza ile eşleştir, kötü içeriği düşür. Bu dönem büyük ölçüde halledildi.
Phishing 2.0 kötü niyettir. İş e-postası ihlali, yönetici taklidi, sahte faturalar, havale dolandırıcılığı. Taranacak kötü bir yük नह var, sadece sosyal mühendislik var ve bir kişiden gelen normal bir istek gibi okunuyor. Geçitler bu konuda kör çünkü içerikte bayrak çekecek bir şey yok. Davranış analizi bu nedenle bazılarımızın bir on yılını AI inşa etmek için harcadığı şeydir ve insanların gerçekten nasıl iletişim kurduğunu öğrenir.
Phishing 3.0 AI güçlendirilmiş ve çok kanallı. GenAI oltayı yazar. Deepfakes ses ve videoya taşır. Kampanya e-posta, işbirliği araçları ve canlı aramaları kapsar. Saldırgan artık bir kişi değil, artık bir ajandır ve kendi başına araştırma yapar, taslaklar, gönderir ve adapte olur.
Üçüncü aşama sizi hedef alanın ekonomisini değiştirdi.
Saldırgan Artık Bir Ajant Çalıştırıyor
Keşif kazağı bir saldırgana zaman maliyeti getirirdi. Bir insan sizin web sitenizi okumak, iş ilanlarını kazımak, tedarikçilerinizi haritalamak ve birkaç yöneticinin sosyal medyada incelemesini yapmak zorundaydı, sonra da inandırıcı bir şey yazmak için. Ajant AI bu maliyeti ortadan kaldırır. Bir ajant, kamu ayak izinizi özetleyebilir, GitHub ve bulut belgelerinden çekilebilir, kimin kime rapor verdiğini tanımlayabilir ve hedefe özgü bir ön metin oluşturabilir, sonra da bunu sonraki 10.000 kuruluşa tekrar yapabilir.
Oltanın kalitesi artar. Hantal, yazım hatalı phish emekliye ayrılıyor, yerini sohbet eden ve etkileşimli oltalara bırakıyor. Microsoft, aylık olarak on milyonlarca mesaj üreten phishing platformlarını izlemiştir ve 2026 Dark Reading okuyucu anketinde, güvenlik profesyonellerinin %48'i ajant AI'ı yılın en önemli saldırı vektörü olarak sıraladı, deepfakes ve diğer tüm seçeneklerin önünde.
Patlama yarıçapı da genişliyor. Artık yüksek değerli bir hedef olmanız gerekmiyor, kişiselleştirilmiş bir saldırıya maruz kalabilmek için. Keşif ücretsiz olduğunda, her kuruluş kişiselleştirilmeye değer ve küçük takımlar, kendilerini çok küçük olarak görüp endişe etmemiş olsalar da, artık el yapımı gibi görünen ve otomatik kampanyaların hedefi haline geliyor.