Yeni iOS 27 işletim sistemiyle Apple, kullanıcıları çeşitli dijital dolandırıcılık türlerine karşı korumayı hedefleyen çığır açıcı bir güvenlik mekanizması sunuyor. Bu yenilik, adlandırılan Trust Insights (Güven İçgörüleri) adlı çerçeve aracılığıyla, sosyal mühendislik girişimlerini gerçek zamanlı olarak algılayarak uygulamaların bu saldırılara karşı reaksiyon göstermesine olanak tanıyor.
Apple’ın açıklamalarına göre, kullanıcıların kendilerinin dolandırıcılığa kurban gittiği durumlarda sistemi tespit etmek son derece zorlaşabiliyor. Sosyal mühendislik hileleri; teknik destek sahtekarlıkları, yetkili kişili taklitleri veya acil aile durumu gibi yöntemlerle işliyor. Yapay zeka derin sahtecilik (deepfake) teknolojilerinin erişilebilirliği artmasıyla bu tür dolandırıcılık vakaları son yıllarda dikkat çekici bir boyuta ulaştı.
Apple, bu tehditlere karşı geliştirilen Trust Insights çerçevesinin çoğunlukla cihaz üzerinde çalıştığını vurguluyor. Bu mekanizma; kullanıcıların işlem örüntülerine, zamana yayılımına, bağlam bilgisine ve temel sensör verilerine odaklanarak şüpheli davranışları analiz ediyor.
Eğer sistem, kullanıcının bir dolandırıcılık planı dahilinde yönlendirildiğine dair belirtiler tespit ederse, bu durumu orta veya yüksek risk seviyesine işaretleyebilir. Bu risk uyarısı tetiklendiğinde, uygulama otomatik olarak kullanıcıya uyarılar ekleyebiliyor, işlemler arasında gecikmeler oluşturabiliyor ya da ekstra doğrulama adımları talep edebiliyordu.
Bu güvenlik sistemi konusunda Apple önemli bir ayrımı belirtiyor: Trust Insights; Fotoğraflar, Mesajlar veya Posta gibi kişisel veri içerikli içerikleri incelemiyor. Bunun yerine sadece cihaz üzerinde davranışsal sinyalleri analiz ediyor, arka plandaki ham veriyi anında silip güvenli kalıyor ve yalnızca tek bir çıktı değeri ile Apple'ın sunucularına rapor gönderiyor.
Ardından bu değer, kullanıcının Apple Hesabı bilgilerindeki olağan dışı hareketlerle karşılaştırılarak ek kontrollerden geçiriliyor. Sonrasında Trust Insights, dolandırıcılık şüphesine dair nihai değerlendirmesini size geri iletiyor.
Trust Insights çerçevesinin kapsamına giren ve sistemin izleyeceği beş ana operasyon kategorisi belirlendi:
- .payment: Oyun içi satın almalar dahil olmak üzere herhangi bir varlık, içerik veya para transferi.
- .account: Hesap bilgileri veya güvenlik bilgilerinde yapılan güncellemeler.
- .resourceUse: Yapay zeka çıkarımı (AI inference) gibi mali veya sınırlı kaynak gerektiren altyapıya yapılan istekler.
- .communication: Mesaj gönderme, form doldurma ya da resmi belgeleri onaylama süreçleri.
- .other: Yukarıdaki kategorilere dahil olmayan diğer operasyonel işlemler için genel bir kategori.
Apple ayrıca uygulama geliştiricilerini, kendi kullanım senaryolarının '.other' kategorisine girip girmediği konusunda geri bildirim vermeye davet ediyor. Sistem iyileştirmeleri adına Trust Insights tarafından her bir işlemin nasıl etkilendiğini raporlamaları ve mümkün olan durumlarda dolandırıcılık olarak teyit edilen durumları işaretlemeleri de isteniyor.
Kullanıcılar bu güvenlik özelliğini Ayarlar menüsünden devre dışı bırakabilseler de Apple, sistemi kapatan kullanıcıların kendilerinin bir tuzağa düşmüş olma ihtimalini düşünerek bu ayara geçici koruma süreleri (cooldown period) koyabileceğini belirtiyor. iOS 27’nin getirdiği bu gelişme ile dijital dünyada güvenliğin sadece teknik aksaklıklardan değil, aynı zamanda sosyal tehditlerden de korunacak yeni bir boyut kazanıyor.