Răpire virtuală: cum să treci prin această înșelătorie terifiantă

Răpire virtuală: cum să treci prin această înșelătorie terifiantă

Escrocheriile

Frauda telefonică ia o întorsătură înfricoșătoare, deoarece escrocii pot folosi AI pentru a provoca daune emoționale și financiare grave victimelor

Răpire virtuală: cum să treci prin această înșelătorie terifiantă

Este cel mai rău coșmar al fiecărui părinte. Primești un apel de la un număr necunoscut și la celălalt capăt al firului auzi copilul strigând după ajutor. Apoi, „răpitorul” lor vine pe linie, cerând o răscumpărare sau nu îți vei mai vedea niciodată fiul sau fiica. Din păcate, asta este nu un scenariu imaginat dintr-un film de la Hollywood.

În schimb, este un exemplu terifiant al eforturilor pe care le pot face acum escrocii pentru a stoarce bani de la victimele lor, cooptând noi tehnologii în scopuri nefaste. De asemenea, arată calitatea Tehnologia de clonare a vocii AI care acum este suficient de convingător pentru a păcăli chiar și membrii apropiați ai familiei. Din fericire, cu cât oamenii știu mai mulți despre aceste scheme și la ce trebuie să se uite, cu atât este mai puțin probabil ca escrocii prin telefon să facă bani.

Cum funcționează răpirea virtuală

Există mai multe etape cheie pentru o înșelătorie tipică de răpire virtuală. În linii mari, acestea sunt după cum urmează:

  • Escrocii cercetarea posibilelor victime pot suna și pot încerca să stoarcă bani din. Această etapă ar putea fi, de asemenea, optimizată cu utilizarea instrumentelor AI (mai multe despre aceasta mai târziu).
  • Escrocii identifică o victimă a „răpirii” – cel mai probabil copilul persoanei pe care au identificat-o în etapa 1. Ar putea face acest lucru prin intermediul rețelelor lor de socializare sau prin alte informații publice.
  • Grupul creează apoi un scenariu imaginat, asigurându-se că îl va face cât mai chinuitor posibil pentru persoana pe care urmează să o sune. Cu cât ești mai speriat, cu atât vei fi mai puțin probabil să iei decizii raționale. Ca orice încercare bună de inginerie socială, escrocii vor să grăbească luarea deciziilor victimei din acest motiv.
  • Escrocii ar putea apoi să efectueze mai multe cercetări open source pentru a calcula când ar fi cel mai bun moment pentru a suna. Ei pot cerceta rețelele sociale sau alte surse pentru a rezolva acest lucru. Ideea este să te contactezi într-un moment în care persoana iubită se află în altă parte, ideal în vacanță, cum ar fi fiica lui Jennifer DeStefano.
  • Escrocii creează apoi deepfake-urile audio și lansează apelul. Folosind un software ușor disponibil, escrocii vor crea sunet cu „vocea” victimei și îl vor folosi pentru a încerca să vă convingă că au răpit o rudă. Ei pot folosi alte informații culese de pe rețelele sociale pentru a face ca înșelătoria să sune mai convingătoare, de exemplu, menționând detalii despre „răpitul” pe care un străin ar putea să nu le cunoască.

Dacă te îndrăznești de înșelătorie, cel mai probabil vi se va cere să plătiți într-un mod care nu poate fi urmărit, cum ar fi criptomoneda.

Supraalimentarea răpirii virtuale

Există variații pe această temă. Cel mai îngrijorător este potențialul ChatGPT și al altor instrumente AI de a supraalimenta răpirea virtuală, făcându-le mai ușor pentru fraudatori să găsească victimele ideale. Agenții de publicitate și marketeri au de ani de zile a folosit tehnici de „modelare a înclinației” pentru a transmite mesajele potrivite persoanelor potrivite la momentul potrivit.

Inteligența artificială generativă (GenAI) ar putea ajuta escrocii să facă același lucru, căutând acele persoane cu cele mai multe șanse să plătească dacă sunt expuse la o escrocherie de răpire virtuală. De asemenea, ar putea căuta persoane într-o anumită zonă geografică, cu profiluri publice de rețele sociale și cu un mediu socio-economic specific.

O a doua opțiune ar fi să folosești un atac de schimb SIM asupra „răpitului” pentru a-i deturna numărul de telefon înainte de înșelătorie. Acest lucru ar adăuga o legitimitate tulburătoare apelului telefonic de răpire. În timp ce DeStefano a reușit în cele din urmă să se asigure că fiica ei era în siguranță și sănătoasă și, prin urmare, a renunțat la extorsionatorii ei, acest lucru ar fi mult mai greu de făcut dacă ruda victimei nu este contactată.

Ce ne rezervă viitorul clonării vocii

Din păcate, tehnologia de clonare a vocii este deja îngrijorător de convingătoare, la fel recentul nostru experiment demonstrează. Și este din ce în ce mai accesibil pentru escroci. Un raport de informații din mai a avertizat cu privire la instrumentele legitime de transformare a textului în vorbire care ar putea fi abuzate și un interes tot mai mare pentru criminalitatea cibernetică subterană în clonarea vocală ca serviciu (VCaaS). Dacă acesta din urmă decolează, ar putea democratiza capacitatea de a lansa astfel de atacuri în economia criminalității cibernetice, mai ales dacă este utilizat în combinație cu instrumentele GenAI.

De fapt, pe lângă dezinformare, tehnologia deepfake este, de asemenea, utilizată pentru compromiterea e-mailurilor de afaceri (așa cum a fost testat de către propriul nostru Jake Moore) și sextortion Suntem abia la începutul unei lungi călătorii.

Cum să rămâi în siguranță

Vestea bună este că puține cunoștințe pot contribui în mare măsură la difuzarea amenințării deepfake-urilor în general și a răpirii virtuale în special. Există lucruri pe care le puteți face astăzi pentru a minimiza șansele de a fi selectat ca victimă și de a cădea în fața unui apel înșelătorie, dacă are loc.

Luați în considerare aceste sfaturi de nivel înalt:

  • Nu distribuiți în exces informațiile personale pe rețelele sociale. Acest lucru este absolut critic. Evitați să postați detalii precum adrese și numere de telefon. Dacă este posibil, nici nu distribui fotografii sau înregistrări video/audio ale familiei tale și cu siguranță nu detalii despre planurile de vacanță ale celor dragi.
  • Păstrați profilurile de rețele sociale private pentru a minimiza șansele ca actorii amenințărilor să vă găsească online.
  • Fii atent la mesajele de phishing care ar putea fi conceput pentru a vă păcăli să predați informații personale sensibile sau să vă conectați la conturile de rețele sociale.
  • Aduceți copiii și familia apropiată să descarce trackere de localizare geografică precum Find My iPhone.
  • Dacă primești un apel, ține „răpitorii” să vorbească. În același timp, încercați să-l suni pe presupusul răpit de pe o altă linie sau să aducă pe cineva aproape.
  • Stai calm, nu distribui informații personale, și, dacă este posibil, fă-i să răspundă la o întrebare doar răpitul ar ști și ar cere să vorbească cu ei.
  • Anunțați poliția locală cât mai curând posibil.

Răpirea virtuală este doar începutul. Dar rămâi la curent cu cele mai recente înșelătorii și ai șanse mari să distrugi atacurile din răsputeri înainte ca acestea să provoace tulburări emoționale grave.

Timestamp-ul:

Mai mult de la Traim Securitate