
"Мама, это я! Я попал в аварию и мне срочно нужны деньги!"
Голос по телефону точно такой же, как у вашего ребенка, но на самом деле это искусственный интеллект-клон, созданный из трехсекундного отрывка его голоса на Facebook. Добро пожаловать в устрашающий новый мир мошенничества на базе искусственного интеллекта. Генеративный искусственный интеллект (GenAI) предоставил мошенникам мощный новый инструментарий, делающий вчерашние электронные мошеннические схемы по сравнению с ними любительскими.
Утонченные техники мошенничества, появившиеся сегодня, практически необнаружимы для неопытного глаза или уха. И финансовые потери поразительны. С 2020 года активность фишинга и мошенничества увеличилась на 94%, с миллионами новых страниц со схемами появляющимися ежемесячно. Что более тревожно, эксперты оценивают, что убытки от мошенничества на базе искусственного интеллекта достигнут 40 миллиардов долларов в США к 2027 году.

Что такое генеративный ИИ и почему вам следует об этом заботиться?
Генеративный искусственный интеллект относится к так называемым системам искусственного интеллекта, которые создают новый контент - текст, изображения, звук или видео - на основе данных, на которых они были обучены. В отличие от традиционного ИИ, анализирующего существующую информацию, генеративный ИИ производит совершенно новый, убедительный контент. Наиболее беспокоящая часть? Эти мощные инструменты становятся всё более доступными мошенникам, которые используют их для создания сложных мошеннических схем, которые труднее всего обнаружить.

Как мошенники вооружаются GenAI
Сегодня мошенники используют генеративный ИИ для "усиления" своих существующих техник, а также для создания совершенно новых видов мошенничества, согласно Дейву Шрёдеру, стратегу по национальной безопасности Университета Висконсина в Мэдисоне. Вот четыре наиболее опасных способа использования этой технологии.
Клонирование голоса: угроза в 3 секунды
Всего за три секунды аудио, которое легко достать из социальных медиа, голосовых сообщений или видео, мошенники могут создать убедительную копию вашего голоса с помощью ИИ. "Представьте ситуацию, когда 'родственник' звонит с видимого номера его телефона и говорит, что его похитили," - объясняет Шрёдер. "Жертвы этих мошеннических схем уверены, что это голос их родственника".
Эти голосовые клоны, созданные с помощью ИИ, могут быть использованы для манипуляции с близкими, коллегами или даже финансовыми учреждениями, чтобы перевести деньги или передать чувствительную информацию, что сделает их все труднее отличить от подлинных и мошеннических звонков.
Фальшивые документы для идентификации
Современные инструменты ИИ могут генерировать убедительные фальшивые документы для идентификации с использованием генерируемых ИИ изображений. Преступники используют их для подтверждения личности при фальсификации открытия счетов или захвата существующих. Эти фальшивые документы сгенерированные ИИ становятся все более сложными, часто включая реалистичные голограммы и штрих-коды, которые могут обойти традиционные системы проверки подлинности и даже обмануть автоматические системы верификации.
Deepfake селфи
Многие финансовые учреждения используют селфи для проверки клиентов. Однако мошенники могут брать изображения из социальных медиа для создания deepfake, обходящих эти меры безопасности. Эти созданные ИИ deepfake не ограничиваются статическими изображениями; они могут также создавать реалистичные видео, которые могут обмануть проверку на активность во время процессов распознавания лица, представляя значительную угрозу для систем биометрической аутентификации.
Гиперперсонализированный фишинг
Точно так же, GenAI теперь создает безупречно написанные, очень персонализированные фишинговые электронные письма, которые анализируют ваше онлайн присутствие, чтобы создать сообщения, специально подстроенные под ваши интересы и личные данные. Эти улучшенные ИИ попытки фишинга также могут включать сложных чат-ботов и улучшенную грамматику, делающие их гораздо более убедительными и менее заметными, чем традиционные фишинговые схемы.

Почему вы можете стать целевой мишенью
Хотя каждый подвержен риску от этих сложных мошеннических схем на базе ИИ, некоторые факторы могут сделать вас более привлекательной целью для мошенников. Те, у кого значительные пенсионные накопления или инвестиции, естественно представляют собой более ценные цели - чем больше у вас активов, тем больше внимания привлекаете от преступников, ищущих большей выгоды. Многие пожилые люди особенно уязвимы, поскольку они не выросли с сегодняшними технологиями и могут быть менее знакомы с возможностями ИИ. Этот разрыв в знаниях делает сложнее распознать использование ИИ в агрессивных целях. Увеличивает этот риск обширный цифровой след: если вы активны в социальных медиа или имеете значительное онлайн присутствие, вы неосознанно предоставляете мошенникам сырье, необходимое для создания убедительных deepfake и сильно персонализированных схем мошенничества, предназначенных специально для эксплуатации вашего доверия.

Как защитить себя в эпоху ИИ
Защита от угроз, основанных на ИИ, требует многоуровневого подхода, выходящего далеко за рамки цифровых мер. Осведомленность - ваша первая линия обороны - понимание того, как работают эти схемы, помогает вам замечать смущающие моменты до того, как вы станете жертвой. Эта осведомленность должна быть сопровождена как цифровыми средствами защиты, так и "аналоговыми" системами верификации, существующими исключительно вне сети. Вот несколько ключевых шагов для защиты себя:
1. Инвестирование в услуги по удалению личных данных: Генеративный ИИ в основном нуждается в ваших личных данных, чтобы создавать убедительные схемы, поэтому ограничение вашего онлайн следа стало важным в сегодняшнем пейзаже мошенничества. Чем меньше информации о вас публично доступно, тем меньше сырья для работы у мошенников. Полное исчезновение сетевого следа нереалистично для большинства из нас сегодня - точно так же, как и никогда не покидать дом. Но вы можете значительно сократить свой онлайн след с помощью услуг по удалению личных данных, таких как Incogni, что делает вас гораздо менее уязвимыми к мошенничеству на базе генеративного ИИ.
Удаляя свои личные данные у компаний по продаже данных, вы не только защищаете себя от мошенничества на базе GenAI, но также получаете множество других преимуществ в области конфиденциальности, таких как снижение риска получения спама и становления жертвой кражи личности, а также помогаете предотвращать домогательства и преследования. По мере развития технологий ИИ, схемы gen-AI будут только становиться более сложными. Хотя ни одна служба не обещает полностью удалить все ваши данные из Интернета, использование услуги, которая поможет вам постоянно отслеживать и автоматизировать процесс удаления вашей информации из сотен сайтов непрерывно на протяжении длительного времени, очень полезно. Посмотрите мои лучшие выборы услуг по удалению данных здесь.
2. Установите свои собственные протоколы верификации: Рассмотрите возможность договориться о "кодовое слово", которое знают только члены семьи. Если вы получаете неожиданный звонок от родственника в беде, попросите это слово, прежде чем предпринимать действия.
3. Используйте сложные уникальные пароли для каждого аккаунта: Создавайте сложные пароли, используя комбинацию прописных и строчных букв, цифр и специальных символов. Избегайте использования легко угадываемой информации, такой как дни рождения или общие слова. Рассмотрите использование менеджера паролей для генерации и хранения сложных паролей. Менеджер паролей может создавать и хранить надежные уникальные пароли для всех ваших аккаунтов, уменьшая риск повторного использования паролей и облегчая поддержание хорошей безопасности паролей. Получите больше подробностей о лучших менеджерах паролей на 2025 год здесь.
4. Включите двухфакторную аутентификацию (2FA) для всех аккаунтов: 2FA добавляет дополнительный слой безопасности, требуя вторую форму верификации, такую как код, отправленный на ваш телефон, помимо пароля.
5. Получайте коды MFA через приложение аутентификации на вашем телефоне, а не через электронную почту, когда это возможно: Использование приложения аутентификации, такого как Microsoft Authenticator или Google Authenticator, более безопасно, чем получение кодов через электронную почту. Аутентификационные приложения генерируют одноразовые пароли, основанные на времени (TOTP), которые не передаются по электронной почте или SMS, уменьшая риск перехвата хакерами. Кроме того, аутентификационные приложения часто поддерживают биометрическую аутентификацию и push-уведомления, делая процесс верификации и безопасным, и удобным.
6. Используйте надежное антивирусное программное обеспечение: Современные угрозы кибербезопасности быстро эволюционируют, с использованием ИИ для создания более убедительных фишинговых атак, deepfake-схем и вредоносного ПО. Инвестирование в надежное антивирусное программное обеспечение поможет идентифицировать и блокировать подозрительную активность до того, как она дойдет до вас. Лучший способ защитить себя от вредоносных ссылок, устанавливающих вредоносное ПО, с возможностью доступа к вашей
