Віртуальне викрадення: як розгледіти цю жахливу аферу

Віртуальне викрадення: як розгледіти цю жахливу аферу

Шахрайство

Телефонне шахрайство набуває страшного характеру, оскільки шахраї можуть підключитися до ШІ, щоб завдати серйозної емоційної та фінансової шкоди жертвам

Віртуальне викрадення: як розгледіти цю жахливу аферу

Це найстрашніший кошмар кожного батька. Вам дзвонять з невідомого номера, а на іншому кінці лінії ви чуєте, як ваша дитина кричить про допомогу. Потім на лінію виходить їхній «викрадач», вимагаючи викуп, інакше ви більше ніколи не побачите свого сина чи доньку. На жаль, це так не вигаданий сценарій з голлівудського фільму.

Натомість це жахливий приклад того, на що тепер можуть піти шахраї, щоб вимагати гроші у своїх жертв, використовуючи нові технології для підлих цілей. Це також свідчить про якість Технологія клонування голосу AI що тепер достатньо переконливо, щоб обдурити навіть близьких членів родини. На щастя, чим більше людей знають про ці схеми та про те, на що слід звернути увагу, тим менша ймовірність того, що телефонні шахраї зароблять гроші.

Як працює віртуальне викрадення

Існує кілька ключових етапів типового віртуального шахрайства з викраденням. Загалом кажучи, вони такі:

  • Шахраї дослідження потенційних жертв можуть подзвонити і спробувати виманити гроші. Цей етап також можна оптимізувати за допомогою інструментів ШІ (про це пізніше).
  • Шахраї ідентифікують жертву «викрадення» — швидше за все, дитину особи, яку вони ідентифікували на етапі 1. Вони можуть зробити це, переглядаючи їхні соціальні мережі або іншу публічну інформацію.
  • Потім група створює уявний сценарій, намагаючись зробити його якомога страшнішим для людини, якій вони збираються зателефонувати. Чим більше ви налякані, тим менша ймовірність, що ви будете приймати раціональні рішення. Як і будь-яка хороша спроба соціальної інженерії, з цієї причини шахраї хочуть прискорити прийняття рішення жертвою.
  • Потім шахраї можуть провести додаткові дослідження з відкритим кодом, щоб розрахувати, коли буде найкращий час для дзвінка. Вони можуть шукати соціальні мережі чи інші джерела, щоб вирішити це. Ідея полягає в тому, щоб зв’язатися з вами в той час, коли ваша кохана людина деінде, в ідеалі у відпустці, наприклад дочка Дженніфер ДеСтефано.
  • Потім шахраї створюють глибокі аудіофейки та здійснюють виклик. Використовуючи доступне програмне забезпечення, шахраї створять аудіо з «голосом» жертви та використають його, щоб спробувати переконати вас, що вони викрали родича. Вони можуть використовувати іншу інформацію, отриману з соціальних мереж, щоб зробити аферу більш переконливою, наприклад, згадуючи подробиці про «викраденого», яких незнайомці можуть не знати.

Якщо ви потрапите на шахрайство, вас, швидше за все, попросять заплатити невідстежуваним способом, наприклад криптовалютою.

Надзарядка віртуального викрадення

Є варіації на цю тему. Найбільше занепокоєння викликає можливість ChatGPT та інших інструментів штучного інтелекту посилити віртуальне викрадення, полегшивши шахраям пошук ідеальних жертв. Рекламісти та маркетологи мати роками використовує методи «моделювання схильності», щоб донести правильні повідомлення до потрібних людей у ​​потрібний час.

Генеративний штучний інтелект (GenAI) може допомогти шахраям зробити те ж саме, шукаючи тих людей, які, швидше за все, заплатить, якщо їх викриють у віртуальному шахрайському викраденні. Вони також могли шукати людей у ​​певній географічній зоні, із загальнодоступними профілями в соціальних мережах і певним соціально-економічним становищем.

Другим варіантом є використання атаки із заміною SIM-карти на «викраденця», щоб викрасти їхній номер телефону перед шахрайством. Це додало б тривожної легітимності телефонному дзвінку про викрадення. У той час як ДеСтефано зрештою змогла переконатися, що її донька в безпеці та здоров’я, і тому повісила слухавку на своїх вимагачах, це було б набагато важче зробити, якщо родич жертви був неможливим для зв’язку.

Яке майбутнє чекає на клонування голосу

На жаль, технологія клонування голосу вже є надзвичайно переконливою наш недавній експеримент доводить. І стає все більш доступним для шахраїв. Ан звіт розвідки з травня попереджав про законні інструменти перетворення тексту в мовлення, якими можна зловживати, а також про зростаючий інтерес до кіберзлочинців підпільної системи клонування голосу як послуги (VCaaS). Якщо останнє запрацює, це може демократизувати можливість запускати такі атаки в економіці кіберзлочинності, особливо якщо використовувати в поєднанні з інструментами GenAI.

Справді, поруч дезінформаціятехнологія deepfake також використовується для зламу бізнес-електронної пошти (як перевірено нашим власним Джейком Муром) і секвестр Ми лише на початку довгого шляху.

Як бути в безпеці

Хороша новина полягає в тому, що невеликі знання можуть значно допомогти поширити загрозу дипфейків загалом і віртуального викрадення зокрема. Є речі, які ви можете зробити сьогодні, щоб мінімізувати ймовірність бути обраним жертвою та попастися на шахрайський дзвінок, якщо такий трапиться.

Розгляньте ці поради високого рівня:

  • Не поширюйте особисту інформацію в соціальних мережах. Це абсолютно критично. Уникайте публікації таких деталей, як адреси та номери телефонів. Якщо можливо, навіть не діліться фотографіями або відео/аудіозаписи вашої сім’ї, і, звичайно, не подробиці планів близьких на відпустку.
  • Зберігайте свої профілі в соціальних мережах приватними щоб звести до мінімуму ймовірність того, що зловмисники знайдуть вас в мережі.
  • Слідкуйте за фішинговими повідомленнями які можуть бути розроблені, щоб обманом змусити вас надати конфіденційну особисту інформацію або облікові записи в соціальних мережах.
  • Запропонуйте дітям і близьким родичам завантажити трекери геолокації наприклад «Знайти мій iPhone».
  • Якщо ви отримали дзвінок, продовжуйте говорити «викрадачів». У той же час спробуйте зателефонувати передбачуваному викраденому з іншої лінії або знайти когось поруч.
  • Зберігайте спокій, не повідомляйте жодної особистої інформації, і, якщо можливо, змусити їх відповісти на запитання, яке знає лише викрадений, і попросити поговорити з ними.
  • Якнайшвидше повідомте місцеву поліцію.

Віртуальне викрадення – це лише початок. Але будьте в курсі останніх шахрайств, і ви матимете хороший шанс придушити атаки в зародку, перш ніж вони спричинять серйозні емоційні страждання.

Часова мітка:

Більше від Ми живемо безпеки