Rapimento virtuale: come superare questa terrificante truffa

Rapimento virtuale: come superare questa terrificante truffa

Truffe

Le frodi telefoniche assumono una svolta spaventosa poiché i truffatori possono sfruttare l’intelligenza artificiale per causare gravi danni emotivi e finanziari alle vittime

Rapimento virtuale: come superare questa terrificante truffa

È il peggior incubo di ogni genitore. Ricevi una chiamata da un numero sconosciuto e dall'altra parte della linea senti tuo figlio che grida aiuto. Poi il loro “rapitore” entra in linea chiedendo un riscatto altrimenti non rivedrai mai più tuo figlio o tua figlia. Sfortunatamente, questo è non uno scenario immaginario da un film di Hollywood.

Invece, è un esempio terrificante di quanto i truffatori possano oggi spingersi per estorcere denaro alle loro vittime, cooptando la nuova tecnologia per scopi nefasti. Mostra anche la qualità di Tecnologia di clonazione vocale AI questo è ora abbastanza convincente da ingannare anche i familiari più stretti. Fortunatamente, più persone conoscono questi schemi e a cosa prestare attenzione, meno è probabile che i truffatori telefonici riescano a guadagnare denaro.

Come funziona il rapimento virtuale

Esistono diverse fasi chiave in una tipica truffa di rapimento virtuale. A grandi linee sono i seguenti:

  • I truffatori ricercare potenziali vittime possono chiamare e provare a estorcere denaro. Questa fase potrebbe anche essere ottimizzata con l'uso di strumenti di intelligenza artificiale (ne parleremo più avanti).
  • I truffatori identificano una vittima del “rapimento”, molto probabilmente il figlio della persona identificata nella fase 1. Potrebbero farlo analizzando i social media o altre informazioni pubbliche.
  • Il gruppo crea quindi uno scenario immaginario, assicurandosi di renderlo il più straziante possibile per la persona che stanno per chiamare. Più sei spaventato, meno probabilità avrai di prendere decisioni razionali. Come ogni buon tentativo di ingegneria sociale, per questo motivo i truffatori vogliono affrettare il processo decisionale della vittima.
  • I truffatori potrebbero quindi eseguire ulteriori ricerche open source per calcolare quando sarebbe il momento migliore per chiamare. Potrebbero analizzare i social media o altre fonti per risolvere il problema. L'idea è contattarti in un momento in cui la persona amata è altrove, idealmente in vacanza, come il figlia di Jennifer DeStefano.
  • I truffatori creano quindi i deepfake audio e inseriscono la chiamata. Utilizzando software facilmente reperibili, i truffatori creeranno l'audio con la "voce" della vittima e lo utilizzeranno per cercare di convincerti che hanno rapito un parente. Potrebbero utilizzare altre informazioni raccolte dai social media per rendere la truffa più convincente, ad esempio menzionando dettagli sul “rapito” che uno sconosciuto potrebbe non conoscere.

Se cadi nella truffa, molto probabilmente ti verrà chiesto di pagare in modo non tracciabile, come la criptovaluta.

Rafforzare il rapimento virtuale

Ci sono variazioni su questo tema. La cosa più preoccupante è il potenziale di ChatGPT e di altri strumenti di intelligenza artificiale per potenziare i rapimenti virtuali rendendo più semplice per i truffatori trovare le vittime ideali. Inserzionisti e operatori di marketing hanno da anni utilizza tecniche di “modellazione della propensione” per inviare i messaggi giusti alle persone giuste al momento giusto.

L’intelligenza artificiale generativa (GenAI) potrebbe aiutare i truffatori a fare lo stesso, cercando gli individui che hanno maggiori probabilità di pagare se esposti a una truffa di rapimento virtuale. Potrebbero anche cercare persone all’interno di una specifica area geografica, con profili pubblici sui social media e con uno specifico background socioeconomico.

Una seconda opzione potrebbe essere quella di utilizzare un attacco di scambio SIM contro il “rapito” per dirottare il suo numero di telefono prima della truffa. Ciò aggiungerebbe una legittimità inquietante alla telefonata del rapimento. Mentre DeStefano alla fine è riuscito ad accertarsi che sua figlia stava bene e al sicuro, e quindi ha riattaccato i suoi estorsori, questo sarebbe molto più difficile da fare se il parente della vittima fosse incontattabile.

Cosa riserva il futuro alla clonazione vocale

Sfortunatamente, anche la tecnologia di clonazione vocale è già preoccupantemente convincente il nostro recente esperimento lo dimostra. Ed è sempre più accessibile ai truffatori. UN rapporto di intelligence da maggio ha messo in guardia contro strumenti legittimi di sintesi vocale di cui si potrebbe abusare e un crescente interesse da parte del crimine informatico sotterraneo per la clonazione vocale come servizio (VCaaS). Se quest’ultimo dovesse decollare, potrebbe democratizzare la capacità di lanciare tali attacchi nell’economia del crimine informatico, soprattutto se utilizzato in combinazione con gli strumenti GenAI.

In effetti, accanto Le disinformazioni sanitarie, la tecnologia deepfake viene utilizzata anche per compromettere la posta elettronica aziendale (come testato dal nostro Jake Moore) e sextortion Siamo solo all’inizio di un lungo viaggio.

Come stare al sicuro

La buona notizia è che un po’ di conoscenza può fare molto per diffondere la minaccia dei deepfake in generale e dei rapimenti virtuali in particolare. Ci sono cose che puoi fare oggi per ridurre al minimo le possibilità di essere selezionato come vittima e di cadere in una chiamata truffa, se si verifica.

Considera questi suggerimenti di alto livello:

  • Non condividere eccessivamente le informazioni personali sui social media. Questo è assolutamente fondamentale. Evita di pubblicare dettagli come indirizzi e numeri di telefono. Se possibile, non condividere nemmeno le foto o registrazioni video/audio della tua famiglia, e certamente non dettagli sui programmi di vacanza dei tuoi cari.
  • Mantieni privati ​​i tuoi profili sui social media al fine di ridurre al minimo le possibilità che gli autori delle minacce ti trovino online.
  • Stai attento ai messaggi di phishing che potrebbero essere progettati per indurti a fornire informazioni personali sensibili o ad accedere ad account di social media.
  • Chiedi ai bambini e ai parenti stretti di scaricare i localizzatori di geolocalizzazione come Trova il mio iPhone.
  • Se ricevi una chiamata, fai parlare i “rapitori”. Contemporaneamente provare a chiamare il presunto rapitore da un'altra linea, o a farsi avvicinare da qualcuno.
  • Mantieni la calma, non condividere informazioni personali, e, se possibile, convincerli a rispondere a una domanda che solo il rapito conosce e chiedere di parlare con loro.
  • Avvisare quanto prima la polizia locale.

Il rapimento virtuale è solo l'inizio. Ma rimani aggiornato sulle ultime truffe e avrai buone possibilità di stroncare gli attacchi sul nascere prima che causino gravi problemi emotivi.

Timestamp:

Di più da Viviamo la sicurezza