0
0
7
Технології штучного інтелекту (ШІ) зробили процес створення реалістичних сфабрикованих аудіо- та відеоматеріалів ("діпфейків") легким та доступним. Сьогодні зробити фальшивий відеоролик можна всього у кілька кліків. Найбільшу небезпеку ця технологія становить у шахрайських схемах, пов’язаних з фінансовими операціями та банківськими переказами.
Тож спеціалісти ESET підготували поради для користувачів та організацій, як розпізнати шахрайські дзвінки з використанням технології ШІ та зменшити ризик потрапити у цю пастку.
Як працює шахрайська схема з підробкою голосуЗдійснити атаку з використанням фальшивого ШІ-контенту ще ніколи не було так просто. Для цього потрібно лише мати коротеньке відео або аудіо з голосом жертви, за яку потрібно себе видати. Все інше зробить штучний інтелект, зокрема послідовність дій кіберзлочинців така:
Зловмисник обирає першу жертву, за яку він збирається видати себе, наприклад, за керівника, фінансового директора або навіть підрядника.Злочинець відносно легко відшуковує запис голосу цієї особи в Інтернеті, особливо якщо вона регулярно виступає на публіці. Наприклад, він знаходить відео у профілі керівника в соцмережах, уривок з телеефіру з оголошенням фінансових результатів, відеоінтерв’ю або з інших джерел. Для подальших махінацій достатньо короткого запису.Далі шахрай обирає другу жертву, якій він буде телефонувати. Зазвичай обирають співробітників служби ІТ-підтримки або членів команди, підписаних на першу жертву у LinkedIn.Зловмисник може безпосередньо зателефонувати другій жертві або ж заздалегідь надіслати електронний лист з метою здійснити фішингову атаку. Наприклад, "керівник" може попросити змінити пароль до облікових даних чи продиктувати дані багатофакторної автентифікації, "фінансовий директор" – здійснити терміновий переказ коштів, а "постачальник" – вимагати оплатити неіснуючий прострочений рахунок.Під час цього телефонного дзвінка шахрай використовує діпфейк-аудіозапис, створений за допомогою ШІ, щоб видати себе за першу жертву. Залежно від інструменту злочинець може або дотримуватися заздалегідь підготовленого сценарію, або застосовувати більш витончений метод, за якого його голос майже в режимі реального часу перетворюється на голос першої жертви.Як розпізнати діпфейки під час телефонних дзвінківЧерез доступність та простоту реалізації діпфейків атаки з їх використанням стають все більш поширеними. Деякі інструменти для створення підробленого контенту навіть здатні додавати фоновий шум, паузи та заїкання, щоб голос по телефону звучав більш правдоподібно. Ці шахрайські програми дедалі краще імітують ритм, інтонацію та певні особливості, властиві різним людям.
Зловмисники, щоб досягти своєї мети, також можуть застосовувати соціальну інженерію (низка маніпулятивних прийомів), наприклад, чинити тиск на співрозмовника, щоб той терміново відреагував на їхнє прохання. Ще одним класичним прийомом у злочинців є прохання зберігати розмову в таємниці.
Однак розпізнати діпфейк все одно можливо. Для цього слід звертати увагу на такі ознаки:
незвичний ритм мовлення співрозмовника;нетипово спокійний та емоційно-незмінний тон голосу;неприроднє дихання співрозмовника або його речення, вимовлені на одному диханні;дивне роботизоване звучання;відсутність або одноматнітність фонового шуму.Що робити, щоб не стати жертвою шахрайства з підробкою голосуПопри те, що за останні шість років технологія діпфейк значно вдосконалилася, варто розглянути та вжити основні заходи безпеки, щоб мінімізувати ймовірність інциденту.
Один з найефективніших методів протидії – впровадження навчання та інформування співробітників. Цей спосіб дозволяє навчити колег розпізнавати характерні ознаки соціальної інженерії та типові сценарії з використання діпфейків, описані вище.
Також спеціалісти ESET рекомендують такі методи протидії атакам із підробкою голосу:
впровадження перевірки будь-яких запитів, що надходять у телефонному режимі, іншими способами зв’язку;підписання будь-яких великих фінансових переказів або зміна банківських реквізитів має здійснюватися двома особами;впровадження заздалегідь узгоджених кодових фраз або контрольних запитань, на які керівники повинні відповісти, щоб підтвердити свою особу під час важливої телефонної розмови.підвищення обізнаності працівників за допомогою навчання з кібербезпеки, яке дозволить персоналу краще розпізнавати новітні методи атак.Основою захисту будь-якої організації має бути трирівневий підхід, що базується на людях, процесах та технологіях. Після затвердження плану захисту компанії з використанням цього підходу, не забувайте регулярно переглядати його, щоб він залишався актуальним із подальшим розвитком штучного інтелекту.
Переглядів
Коментарі
Переглядів
Коментарі
Отримайте швидку відповідь на юридичне питання у нашому месенджері, яка допоможе Вам зорієнтуватися у подальших діях
Ви бачите свого юриста та консультуєтесь з ним через екран , щоб отримати послугу Вам не потрібно йти до юриста в офіс
Про надання юридичної послуги та отримайте найвигіднішу пропозицію
Пошук виконавця для вирішення Вашої проблеми за фильтрами, показниками та рейтингом
Переглядів:
159
Коментарі:
0
Переглядів:
342
Коментарі:
0
Переглядів:
874
Коментарі:
0
Переглядів:
307
Коментарі:
0
Переглядів:
328
Коментарі:
0
Переглядів:
609
Коментарі:
0
Protocol.ua є власником авторських прав на інформацію, розміщену на веб - сторінках даного ресурсу, якщо не вказано інше. Під інформацією розуміються тексти, коментарі, статті, фотозображення, малюнки, ящик-шота, скани, відео, аудіо, інші матеріали. При використанні матеріалів, розміщених на веб - сторінках «Протокол» наявність гіперпосилання відкритого для індексації пошуковими системами на protocol.ua обов`язкове. Під використанням розуміється копіювання, адаптація, рерайтинг, модифікація тощо.
Повний текстПриймаємо до оплати
Copyright © 2014-2026 «Протокол». Всі права захищені.