Измамите от ново поколение. Как престъпниците използват изкуствения интелект и по какъв начин да не попаднем в тях

Най-четени

Светослав Димитров
Светослав Димитров
Занимава се със създаване на съдържание за уеб от 2009 г. с над 15000 написани новини за Калдата. Интересува се от SMM, Афилиейт и др.

През последните няколко години се наблюдава не само колосален скок в качеството на съдържанието, генерирано с помощта на невронни мрежи, но и в наличността и скоростта на неговото производство. Чатботове, генератори на изображения, базирани на изкуствен интелект, видеоклипове и други технологии за невронни мрежи се възприемат активно не само от обикновените потребители, но и от отделните измамници.

Разбира се, хуманоиден робот няма да дойде при вас с история за нова печеливша финансова пирамида или за наследството на нигерийски принц. Е, поне засега. Невронните мрежи обаче вече са направили много често срещани измамни схеми по-евтини и по-убедителни и следователно по-опасни. Liga.Tech разбра как технологичният прогрес надгради измамата и как да не станете част от нея.

Измамите от ново поколение. Как престъпниците използват изкуствения интелект и по какъв начин да не попаднем в тях

Гласови клонинги на приятели и семейство

Редактирането на звук към фалшиви гласове се практикува от поне няколко десетилетия. Но в миналото това изискваше професионално, специално оборудване и дълги часове работа — и дори тогава резултатът често беше несъвършен и фалшификатът бързо се откриваше.

В наши дни обаче е достатъчен един кратък аудиозапис, за да може невронната мрежа да генерира цели речи с глас, който почти не се различава от оригинала. Ако е необходимо, дори може да бъде преведен на различни езици. Технологията веднага беше възприета от създателите на хумористично съдържание за генериране на фалшиви монолози или диалози между политици и звезди с различни нива на остроумие.

Доста древната и отвратителна схема за източване на пари включва обаждания уж от роднини или приятели, които са в беда и спешно се нуждаят от пари. Обикновено измамниците се обаждат късно през нощта или рано сутринта с очакването, че объркан човек ще бъде по-податлив и няма да разбере веднага измамата. Загубата на определена сума пари не беше най-лошото нещо, което доведе до подобни обаждания. Съществуват много случаи, когато възрастни хора са претърпели сърдечен удар, след като са получили подобни обаждания с „лоши новини“.

AI направи възможно извеждането на тази схема на съвсем ново ниво. Ако потребител поне веднъж е публикувал видео или аудио запис с гласа си в публичното пространство, тогава той може да бъде „клониран“. След това измамниците създават аудио съобщение от негово име с драматична история за попадане в болница/полицейски участък или за кражба на вещи.

Последният вариант е най-популярен, защото ви позволява да обясните защо съобщението е изпратено от непознат номер — казват, че това е любезен човек, който ви е позволил да изпратите съобщението до телефона ви. Но тези фалшиви аудио съобщения винаги се свеждат до едно нещо — искане за спешно изпращане на определена сума пари.

Препоръчителни мерки за противодействие

Първото нещо, което трябва да направите, е дори да не се опитвате да идентифицирате фалшификата на ухо: технологиите за генериране на глас непрекъснато се подобряват, неговият синтетичен характер се маскира чрез добавяне на звуци от околната среда и други ефекти и често дори експертите се подвеждат.

Най-добрият подход е да считате всичко, изпратено от непознат номер или имейл, автоматично за подозрително. Трябва също така да се свържете с лицето, от което е дошло тревожното гласово съобщение.

Въпреки това измамниците често комбинират този метод с хакване на акаунт в месинджъра. Всъщност това често е начинът, по който те получават гласовия образец за клониране и база за контакти за изпращане на фалшивите съобщения. Те също могат да наблюдават социалните мрежи на жертвата, за да предвидят момента, в който тя ще отиде някъде и ще бъде трудно да се свържете бързо с нея.

В този случай е по-добре да поискате информация, която само подателят на съобщението може да знае. Още по-добре, измислете предварително обща „парола“ или секретна фраза в случай на подобни ситуации.

Също така, след като получите съобщението, трябва да изчакате известно време. Измамниците, като правило, използват номера и изпращат съобщения до голям брой получатели с надеждата, че някой ще се хване стръвта. Често те не следят дали е прочетено, докато любим човек, който наистина е в беда, определено ще го забележи и ще пише отново.

Измамите от ново поколение. Как престъпниците използват изкуствения интелект и по какъв начин да не попаднем в тях

Индивидуален спам и фишинг

Спамът е явление толкова старо, колкото имейлите като цяло. Въпреки това чатботовете, заедно с изтичането на информация от социалните мрежи и други платформи, го издигнаха на съвсем различно ниво. Едно е да получиш писмо със съдържание „Скъпа nadija1969, твоя втора братовчедка в Австралия почина и ти завеща ранчо близо до Мелбърн, плати 1000 долара съдебна такса, в противен случай то ще бъде конфискувано в полза на държавата.“ В този случай е доста лесно да се определи дали писмото е съмнително и да се изхвърли в кошчето.

Въпреки това си струва да добавите само малко лична информация, събрана с помощта на AI — истинското име на получателя, град на пребиваване, покупки, навици и т.н. — като писмото започва да изглежда по-правдоподобно. Например, „Поздрави, Надежда, това е екипът на онлайн магазина White Legs, в който наскоро разгледахте крем за ръце и сега има 75% отстъпка за него и безплатна доставка до Житомир, просто трябва да щракнете върху линка“ С тази формулировка дори опитен потребител на мрежата може да се хване. Невронната мрежа, базирана на анализа само на няколко факта, може да генерира такива писма в индустриален мащаб.

Препоръчителни мерки за противодействие

Тук работи абсолютно същият подход, както при обикновения спам и фишинг — трябва да внимавате. Въпреки че писмата, генерирани от невронната мрежа, изглеждат по-индивидуални и правдоподобни, принципът остава същият — целта на измамниците е да отворите прикачените файлове или да последва връзката, в противен случай нищо няма да проработи. Следователно можете да направите това само ако сте 100% сигурни в неговата автентичност.

На първо място, винаги трябва да проверявате адреса на подателя. Официалните имейл магазини ще имат прост и в същото време идентичен адрес с името на магазина. Например [email protected], докато измамниците ще имат неуникален и объркващ адрес, като [email protected]. Същото важи и за линка, който ви канят да последвате.

Ако се интересувате от „промоцията“, но имате подозрения, не би било излишно да се свържете с управителя на магазина по телефона или имейла, посочен на уебсайта, и да попитате дали такава промоция е валидна. Така или иначе, не бързайте да действате. Най-големият приятел на измамниците са импулсивните решения на техните жертви. Говорете с близките си за писмото и разберете тяхното мнение.

Двойник за верификация

Една от най-древните и популярни схеми в арсенала на измамниците е представянето за друго лице, за да получат достъп до банковите му сметки или други ценности. Вярно е, че предвид огромната му сложност и трудоемкост, измамниците като правило се ограничават само до „дебели“ цели — бизнесмени и техните семейства. Развитието на невронните мрежи обаче донесе със себе си нови заплахи.

Днес изкуственият интелект, заедно с поредица от изтекли факти, видеоклипове и аудио, може да създаде много убедителен цифров близнак, който да заблуди основните методи за проверка.

Какво прави потребителят, когато е забравил паролата си и не може да влезе в банкирането си? Обажда се на службата за поддръжка, където потвърждава самоличността си с такива факти, които опитни хакери могат да открият: име, дата на раждане или идентификационен код. Дори по-напредналите методи като анализ на гласа или лицето могат да заблудят невронните мрежи. Освен това някои услуги по поддръжката използват ботове, които могат да се „доверят“ на фалшивия двойник и да променят паролата или да предоставят достъп.

Измамите от ново поколение. Как престъпниците използват изкуствения интелект и по какъв начин да не попаднем в тях

Основната опасност не се крие дори в нивото на реализъм на такива двойници, а по-скоро в лекотата на използване и, като следствие — масовото производство и мащаби. Можете лесно да настроите огромна ферма за ботове, която в предимно автономен режим ще се опита да прекъсне достъпа до всички акаунти на известни лица или дори да създаде нови.

Препоръчителни мерки за противодействие

Трябва да започнете от факта, че не можете да върнете духа обратно в лампата и да се примирите с факта, че част от личната ви информация във всеки случай ще се носи из даркнета. Затова трябва да сте сигурни, че вашите акаунти са защитени от най-очакваните измамни атаки.

Най-очевидният и ефективен начин е да активирате двуфакторно удостоверяване. Когато опитате подозрително оторизиране или промяна на парола, телефонът ви ще получи известия с молба да потвърдите действието или да ви информира, че това не сте вие. Вярно е, че трябва да внимавате и с такива писма — измамниците също могат да изпращат подобни формуляри, така че да кликнете върху връзката.

Неприлични дийпфейк за изнудване

Това е може би най-неприятният начин за ИИ-измама. Доскоро основният хляб на много хакери беше разбиването на Cloud-хранилищата на хората, за да получат достъп до техните интимни снимки или видеоклипове. Освен това те искаха да им бъде платен откуп, в противен случай ще изпратят откраднатите снимки на приятелите, семейството и колегите. Най-често известни хора страдат от подобни атаки, но хакерите не пренебрегват и изнудването на обикновените граждани.

Скокът в развитието на невронните мрежи направи хакването на облачното хранилище просто ненужно. Всъщност, може би първото използване на дийпфейк беше опитът да се направят фалшиви „ягоди“ със знаменитости.

Измамниците вземат лицето на човек и използват AI, за да го наслагват върху изображение или видео с порнографско съдържание. След това те се свързват с жертвата и заплашват, че техният рекламен материал ще бъде изпратен на близките им и никой няма да се усъмни в автентичността на видеото. Тези изображения или видеоклипове са с ниско качество, но някои потребители толкова се страхуват дори от намека за сексуален скандал с тяхно участие, че се съгласяват да платят. Освен това в такива случаи сумата, като правило, не е много голяма. Но често първото плащане далеч не е последното.

Препоръчителни мерки за противодействие

Тук също трябва да приемем факта, че изкуственият интелект вече е с нас завинаги и услугите, където можете да правите фалшиви порно снимки и видеоклипове с всеки човек, вече са реалност. Освен това с течение на времето тази технология ще се развива и ще става все по-достъпна.

Изкуственият интелект може да се опита да насложи убедително лице или дори да се опита да генерира изцяло неприлично видео. Той обаче работи само въз основа на информацията, която е предоставена. Следователно, дийпфейк видеото може да бъде разкрито от липсата на някои нюанси като татуировки, бенки, пиърсинг и други особености.

Можете също да бъдете проактивни: кажете на приятели и роднини за текущата ситуация и предупредете за възможната поява на такова съдържание в мрежата. Това, ако не лиши напълно изнудването от смисъл, значително ще намали възможните вреди. В края на краищата, нападателите често играят на чувството за срам и нежеланието да се впусне в скандал.

Фалшиви уебсайтове

Измамниците са създавали на фалшиви уебсайтове и преди, но AI им е позволил да ускорят процеса и да ги направят по-убедителни. Най-често срещаната схема са фалшивите онлайн-магазини с огромни отстъпки (които са на път да свършат) на популярни продукти. Потребителят вярва, че е ударил джакпота и въвежда информацията за кредитната си карта на такъв сайт, който след това се превръща в инструмент за измамниците.

Фалшивите сайтове може да са част от по-голяма измама. Например, измамниците могат да разберат какъв продукт търсите онлайн и бързо да генерират фалшива страница с неприлично голяма отстъпка.

Препоръчителни мерки за противодействие

В такива случаи отново трябва да сте бдителни и да проверявате сайта, където въвеждате банковите си данни. Вижте името на магазина или продавача, проверете отзивите, обадете се на номера (фалшивите сайтове дават несъществуващи номера за „поддръжка“).

Погледнете внимателно адреса на уебсайта — те може да имитират популярни маркетплейси, но замяната е лесна за забелязване.

И най-важното, запомнете: безплатното сирене е само в капана за мишки.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини