Canlılık kontrolünü geçmek, sizin olduğunuzu kanıtlamak için yeterli mi?

BaşlangıçSon Güncelleme July 17, 2026
Is Passing a Liveness Check Enough to Prove It’s You?

Yüz canlılık doğrulama, kimlik doğrulamalarında, hesap kurtarma işlemlerinde ve güvenlik ayarlarında yaygın olarak kullanılır. Kameranın bir fotoğraf veya önceden kaydedilmiş bir video yerine canlı bir kişiyi yakalayıp yakalamadığını belirlemeye yardımcı olabilir.

 

Peki ya bir saldırgan zaten kimlik belgelerinizi, işlem kayıtlarınızı, ödeme bilgilerinizi veya e-posta ve cihazınıza erişim sahibiysa? AI tarafından oluşturulan yüzler ve videolar daha gerçekçi hale geldikçe, hesabı kontrol eden kişinin legítim sahibi olduğunu kanıtlamak için yalnızca bir canlılık kontrolünü geçmek yeterli olmayabilir.

Neden Canlı Doğrulama Yalnızca Yeterli Değil

Canlı doğrulama, yazdırılmış bir fotoğraf kullanmak veya kameranın önünde temel bir videoyu tekrar oynamak gibi birçok basit saldırıyı durdurabilir.
 
Ancak, yapay zeka tarafından oluşturulan görüntüler ve videolar giderek daha gerçekçi hale geliyor. Saldırganlar, göz kırpan, dönen, konuşan veya talimatlara yanıt veren sentetik yüzler oluşturabilir hale gelebilir.
 
Ayrıca, kameranın önüne sahte bir görüntü koymak yerine, doğrulama sistemine gönderilen videoyu manipüle etmeye çalışabilirler.
 
Bu, yüz doğrulamanın kullanışsız olduğu anlamına gelmez. Hâlâ önemli bir güvenlik önlemidir. Ancak daha geniş bir güvenlik sürecinin yalnızca bir parçasıdır.
 
Başarılı bir canlılık kontrolü, şunu bağımsız olarak doğrulayamaz:
  • Kullanıcının cihazı ve kamera akışı güvende
  • Kullanıcının kişisel ve hesap bilgileri çalınmadı
  • Talep, legítim hesap sahibi tarafından yapıldı.

Daha Büyük Risk: Çalınan Kişisel Bilgilerle Birleştirilmiş Yapay Zeka

İkna edici bir hesap ele geçirme genellikle sahte bir yüzden daha fazlasını gerektirir.
 
Saldırganlar ayrıca toplayabilir:
  • kimlik belgeleri veya KYC materyalleri;
  • e-posta adresleri ve telefon numaraları;
  • hesap ve işlem kayıtları;
  • bankacılık veya ödeme ekran görüntüleri;
  • şifreler, doğrulama kodları veya aktif oturumlar.
Bu bilgiler, phishing, sahte müşteri desteği, kötü amaçlı yazılım, ekran paylaşımı dolandırıcılıkları, güvenliği ihlal edilmiş e-posta hesapları veya önceki veri sızıntıları yoluyla elde edilebilir.
 
Yapay zeka yüzünüzü taklit edebilir. Çalınan kişisel bilgiler, saldırganların kimliğinizi taklit etmesine yardımcı olabilir.
Birlikte kullanıldığında, bir hesap ele geçirme girişimini çok daha inandırıcı hale getirebilirler.
 
Bu nedenle, kullanıcılar kimlik belgelerini, ödeme kayıtlarını, işlem detaylarını ve doğrulama videolarını şifreler ve doğrulama kodları kadar dikkatli korumalıdır.

KuCoin Hesabınızı Nasıl Korursunuz

Bir geçiş anahtarı kullanın ve e-postanızı güvence altına alın

KuCoin hesabınız için güvenilir bir kişisel cihazda bir geçiş anahtarı etkinleştirin.
 
Bir geçiş anahtarı, Face ID veya parmak izi kullanabilir, ancak uzaktan yüz doğrulamadan farklı şekilde çalışır. Biyometrik bilgileriniz cihazınızda kalır ve güvenli bir oturum açma kimlik bilgisini açmak için yerel olarak kullanılır.
 
E-posta hesabınızı, mevcut olduğunda bir geçiş anahtarı, kimlik doğrulama uygulaması veya donanım güvenlik anahtarı ile korumalısınız.

✅ Kişisel ve hesap bilgilerinizi koruyun

Kimlik belgelerini, KYC videolarını, ödeme kayıtlarını, tam işlem geçmişlerini, şifreleri veya doğrulama kodlarını doğrulanmamış birine asla göndermeyin.
 
Müşteri desteği, law enforcement, avukat veya başka güvenilir bir kurumu temsil ettiğini iddia eden biri bile dikkatli olun. İstekleri her zaman resmi bir kanal üzerinden doğrulayın.
 

Cihazlarınızı güvenli tutun

Yalnızca resmi KuCoin web sitesini ve uygulamasını kullanın.
 
Birinin isteğiyle bilinmeyen uygulamalar, şüpheli tarayıcı eklentileri, resmi olmayan borsa yazılımları veya uzaktan denetim araçları yüklemeyin.
 
Straların ekranınıza, kameranıza, mesajlarınıza veya cihaz ayarlarınıza erişmesine izin vermeyin.

Hesap güvenliğinizi düzenli olarak kontrol edin

Hesabınızı kontrol edin:
  • tanımlı olmayan cihazlar veya giriş aktivitesi
  • bilinmeyen passkey'ler
  • E-posta veya telefon numaranızda beklenmedik değişiklikler
  • tanınmayan API anahtarları
  • başlatmadığınız çekimler veya güvenlik işlemleri
Tanımadığınız veya kullanmadığınız cihazları veya kimlik bilgilerini kaldırın.

⚠️ Beklenmedik Bir Güvenlik Bildirimi Yoksaymayın

Güvenlik bildirimleri sadece rutin mesajlar değildir. Varlıklar çekilmeden önce bir hesap ele geçirilmesini engellemenizin son şansı olabilir.
 
Bir bildirim aldığınızda hemen eylemde bulunun:
  • bir şifre veya İki Aşamalı Doğrulama sıfırlama
  • Yeni bir cihaz girişi
  • bir e-posta veya telefon numarası değişikliği
  • yeni bir passkey
  • bir hesap kurtarma isteği
  • yeni bir API anahtarı
  • başlatmadığınız bir çekim
Şüpheli mesajlardaki bağlantıları tıklamayın. Resmi KuCoin uygulamasını açın veya resmi website adresini elle girin.

Hesabınızın ele geçirildiğini düşünüyorsanız:

  1. KuCoin hesabınızı hemen dondurun.
  2. KuCoin Destek'e resmi bir kanal aracılığıyla ulaşın.
  3. E-posta şifrenizi güvenilir bir cihazdan değiştirin.
  4. Tanımadığınız cihazları, oturumları, geçiş anahtarlarını ve API anahtarlarını kaldırın.
  5. İlgili e-postaları, mesajları, giriş kayıtlarını ve işlem bilgilerini kaydedin.

Son Hatırlatma

Yüz canlılık doğrulaması hâlâ kullanışlıdır, ancak hesap sahipliğinin kesin bir kanıtı değildir.
En güçlü koruma, güvenilir cihazlar, geçiş anahtarları, korunan kişisel bilgiler, hesap izleme ve hızlı eylemin birlikte çalışmasından gelir.

Disclaimer: The information on this page may come from third parties and does not necessarily reflect KuCoin’s views. It is provided for general reference only and should not be interpreted as financial or investment advice.

Virtual asset investments may involve risk. Please carefully assess the product risks and your own risk tolerance. For more information, please refer to our Terms of Use and Risk Disclosure.