Virtuaalinen sieppaus: Kuinka selvitä tästä pelottavasta huijauksesta

Virtuaalinen sieppaus: Kuinka selvitä tästä pelottavasta huijauksesta

Huijaukset

Puhelinpetokset saavat pelottavan käänteen, koska huijarit voivat koskettaa tekoälyä aiheuttaen vakavia henkisiä ja taloudellisia vahinkoja uhreille

Virtuaalinen sieppaus: Kuinka selvitä tästä pelottavasta huijauksesta

Se on jokaisen vanhemman pahin painajainen. Saat puhelun tuntemattomasta numerosta ja kuulet linjan toisessa päässä lapsesi huutavan apua. Sitten heidän "sieppaajansa" tulee linjaan ja vaatii lunnaita tai et enää koskaan näe poikaasi tai tytärtäsi. Valitettavasti näin on ei kuviteltu skenaario Hollywood-elokuvasta.

Sen sijaan se on pelottava esimerkki siitä, kuinka pitkälle huijarit voivat nyt kiristää rahaa uhreiltaan ja hyödyntää uutta teknologiaa ilkeisiin tarkoituksiin. Se osoittaa myös laadun AI äänen kloonaustekniikka joka on nyt tarpeeksi vakuuttava huijatakseen jopa läheisiä perheenjäseniä. Onneksi mitä enemmän ihmiset tietävät näistä järjestelmistä ja mitä pitää ottaa huomioon, sitä vähemmän todennäköisesti puhelinpohjaiset huijarit ansaitsevat rahaa.

Kuinka virtuaalinen sieppaus toimii

Tyypillisessä virtuaalisessa sieppaushuijauksessa on useita keskeisiä vaiheita. Yleisesti ottaen ne ovat seuraavat:

  • Huijarit tutkia mahdollisia uhreja he voivat soittaa ja yrittää kiristää rahaa. Tämä vaihe voitaisiin myös optimoida käyttämällä tekoälytyökaluja (tästä lisää myöhemmin).
  • Huijarit tunnistavat "kidnappauksen" uhrin – todennäköisesti vaiheessa 1 tunnistamansa henkilön lapsen. He voisivat tehdä tämän selaamalla sosiaalista mediaansa tai muuta julkisesti nähtävää tietoa.
  • Sitten ryhmä luo kuvitellun skenaarion ja tekee siitä mahdollisimman tuskallisen henkilölle, jolle he aikovat soittaa. Mitä enemmän pelkäät, sitä vähemmän todennäköisesti teet järkeviä päätöksiä. Kuten mikä tahansa hyvä sosiaalinen manipulointiyritys, huijarit haluavat kiirehtiä uhrin päätöksentekoa tästä syystä.
  • Huijarit saattavat sitten tehdä lisää avoimen lähdekoodin tutkimusta laskeakseen, milloin olisi paras aika soittaa. He voivat tutkia sosiaalista mediaa tai muita lähteitä selvittääkseen tämän. Ajatuksena on ottaa sinuun yhteyttä silloin, kun rakkaasi on muualla, mieluiten lomalla, esim Jennifer DeStefanon tytär.
  • Huijarit luovat sitten syväväärennöksiä ja soittavat puhelun. Helposti saatavilla olevan ohjelmiston avulla huijarit luovat äänen uhrin "äänellä" ja yrittävät vakuuttaa sen avulla, että he ovat kidnapannut sukulaisen. He voivat käyttää muita sosiaalisesta mediasta poimittuja tietoja saadakseen huijauksen kuulostamaan vakuuttavammalta, esimerkiksi mainitsemalla "kidnapauksesta" sellaisia ​​yksityiskohtia, joita muukalainen ei ehkä tiedä.

Jos langet huijaukseen, sinua pyydetään todennäköisesti maksamaan jäljittämättömällä tavalla, kuten kryptovaluutta.

Supercharge virtuaalinen sieppaus

Tästä aiheesta on muunnelmia. Huolestuttavinta on ChatGPT:n ja muiden tekoälytyökalujen mahdollisuudet tehostaa virtuaalisia sieppauksia helpottamalla huijareita löytämään ihanteelliset uhrit. Mainostajat ja markkinoijat ollut vuosia käyttänyt "taipumusmallinnustekniikoita" saadakseen oikeat viestit oikeille ihmisille oikeaan aikaan.

Generatiivinen tekoäly (GenAI) voisi auttaa huijareita tekemään samoin etsimällä henkilöitä, jotka todennäköisimmin maksavat, jos he joutuvat alttiiksi virtuaaliselle sieppaushuijaukselle. He voisivat myös etsiä ihmisiä tietyltä maantieteelliseltä alueelta, joilla on julkisia sosiaalisen median profiileja ja joilla on tietty sosioekonominen tausta.

Toinen vaihtoehto olisi käyttää SIM-kortin vaihtohyökkäystä "kidnappaa" vastaan ​​kaapatakseen hänen puhelinnumeronsa ennen huijausta. Tämä lisäisi kidnappauspuhelulle järkyttävää legitiimiyttä. Vaikka DeStefano pystyi lopulta varmistamaan, että hänen tyttärensä oli turvassa ja voi hyvin, ja siksi katkaisi kiristäjänsä, tämä olisi paljon vaikeampaa tehdä, jos uhrin sukulaiseen ei saada yhteyttä.

Mitä tulevaisuus tuo tullessaan äänikloonaukselle

Valitettavasti myös äänen kloonaustekniikka on jo huolestuttavan vakuuttavaa tuore kokeilumme todistaa. Ja se on yhä enemmän huijareiden saatavilla. An tiedusteluraportti toukokuussa varoitti laillisista tekstistä puheeksi -työkaluista, joita voidaan käyttää väärin, ja kasvavasta kiinnostuksesta maanalaiseen tietoverkkorikollisuuteen äänen kloonausta palveluna (VCaaS) kohtaan. Jos jälkimmäinen lähtee liikkeelle, se voisi demokratisoida kykyä käynnistää tällaisia ​​hyökkäyksiä koko kyberrikollisuuden taloudessa, varsinkin jos niitä käytetään yhdessä GenAI-työkalujen kanssa.

Itse asiassa vieressä harhaanjohtavat tiedotDeepfake -teknologiaa käytetään myös yrityssähköpostien kompromisseihin (kuten testattu meidän oma Jake Moore) ja sextortion Olemme vasta pitkän matkan alussa.

Kuinka pysyä turvassa

Hyvä uutinen on, että pienellä tiedolla voi olla paljon hyötyä syväväärennösten uhkan levittämisessä yleensä ja erityisesti virtuaalisen sieppauksen uhkasta. On olemassa asioita, joita voit tehdä tänään minimoidaksesi mahdollisuudet tulla valituksi uhriksi ja joutua huijauspuheluun, jos sellainen tapahtuu.

Harkitse näitä korkean tason vinkkejä:

  • Älä jaa liikaa henkilökohtaisia ​​tietoja sosiaalisessa mediassa. Tämä on ehdottoman kriittistä. Vältä julkaisemasta tietoja, kuten osoitteita ja puhelinnumeroita. Jos mahdollista, älä edes jaa kuvia tai video-/äänitallenteita perheestäsi, eivätkä todellakaan läheistesi lomasuunnitelmista.
  • Pidä sosiaalisen median profiilisi yksityisinä minimoidaksesi mahdollisuudet, että uhkatekijät löytävät sinut verkosta.
  • Tarkkaile tietojenkalasteluviestejä jotka voidaan suunnitella huijaamaan sinua luovuttamaan arkaluonteisia henkilökohtaisia ​​tietoja tai kirjautumaan sosiaalisen median tileille.
  • Pyydä lapset ja lähisukulaiset lataamaan maantieteellisen sijainnin seurantalaitteet kuten Find My iPhone.
  • Jos saat puhelun, pidä "sieppaajat" puhumassa. Yritä samalla soittaa väitetylle sieppaajalle toiselta linjalta tai saada joku lähelle.
  • Pysy rauhallisena, älä jaa henkilökohtaisia ​​tietoja, ja jos mahdollista saada heidät vastaamaan kysymykseen, jonka vain kidnapattu tietäisi ja pyytäisi puhumaan heille.
  • Ilmoita paikalliselle poliisille mahdollisimman pian.

Virtuaalinen sieppaus on vasta alkua. Pysy kuitenkin ajan tasalla uusimmista huijauksista, ja sinulla on hyvät mahdollisuudet saada hyökkäykset alkuunsa ennen kuin ne aiheuttavat vakavaa henkistä kärsimystä.

Aikaleima:

Lisää aiheesta Me elämme turvallisuutta