Ascultă Radio Antena Satelor Live

Avertizare cybersecurity: Fraudele bazate pe Inteligenţa Artificială fac furtul de identitate mai greu de detectat şi de prevenit

Fraudele deepfake, identităţile sintetice şi escrocheriile bazate pe Inteligenţa Artificială (AI) fac furtul de identitate mai greu de detectat şi de prevenit, avertizează specialişti în securitate cibernetică, într-un articol publicat pe blogul din România al producătorului de soluţii antivirus, Eset.

Avertizare cybersecurity: Fraudele bazate pe Inteligenţa Artificială fac furtul de identitate mai greu de detectat şi de prevenit
Foto: Pixabay

16 Februarie 2025, 17:17

'Inteligenţa artificială (AI) ne transformă lumea în moduri atât aşteptate, cât şi neprevăzute. Pentru consumatori, tehnologia înseamnă conţinut digital personalizat cu mai multă acurateţe, diagnostice medicale mai bune, traducere (lingvistică) în timp real şi asistenţi AI generativi care cresc productivitatea la locul de muncă. Dar AI este folosită şi pentru a-i ajuta pe infractorii cibernetici să fie mai productivi, în special în cazul fraudelor de identitate - cel mai frecvent tip de fraudă în prezent', este de părere expertul Eset, Phil Muncaster.

Potrivit unei analize, peste o treime dintre liderii din domeniul riscului şi inovaţiei bancare din Marea Britanie, Spania şi SUA consideră că provocarea momentului este creşterea fraudelor generate de AI şi a deepfake-urilor.

Estimările din domeniu arată, totodată, că fraudele bazate pe AI reprezintă, la ora actuală, peste două cincimi (43%) din totalul tentativelor de înşelăciune înregistrate de sectorul financiar şi al plăţilor. În acelaşi timp, aproape o treime (29%) dintre aceste tentative se concretizează.

Un raport de specialitate evidenţiază faptul că deepfake-urile reprezintă circa un sfert (24%) din totalul tentativelor frauduloase de a fenta verificările biometrice bazate pe mişcare, în timp ce 5% au la bază selfie-urile (statice).

'Escrocii folosesc tehnologia deepfake pentru a crea imagini şi videoclipuri falsificate ale utilizatorilor reali, astfel încât să treacă de verificările Know Your Customer impuse de instituţiile financiare. O imagine sau un videoclip cu dvs. poate fi preluat de pe internet şi introdus într-un instrument de deepfake sau AI generativ. Ulterior, acest conţinut falsificat este inserat în fluxul de date dintre utilizator şi furnizorul de servicii prin aşa-numitele injection attacks, menite să păcălească sistemele de autentificare. Dacă în trecut escrocii foloseau falsuri fizice, precum pagini de paşaport contrafăcute, pentru a deschide conturi în numele victimelor, astăzi aceste practici s-au mutat în mediul digital', se menţionează în articolul citat.

Un alt raport relevă că falsurile digitale reprezintă peste 57% din toate fraudele cu documente, cu o creştere anuală de 244%, iar 76% dintre profesioniştii americani din domeniul fraudei şi al riscurilor consideră că organizaţia lor are clienţi 'sintetici'. De asemenea, se estimează că acest tip de fraudă a crescut cu 17%, în ritm anual.

'Uneori, videoclipurile sau înregistrările audio falsificate sunt utilizate în escrocherii care îi păcălesc chiar şi pe cei apropiaţi. O tactică des întâlnită este răpirea virtuală, unde rudele victimei primesc un apel telefonic de la un atacator care pretinde că te-a răpit. Pentru a face ameninţarea credibilă, acesta redă un fragment audio deepfake cu vocea victimei şi cere o răscumpărare. Instrumentele bazate pe GenAI îi ajută pe infractori să identifice posibile victime şi să îşi personalizeze atacurile. Expertul în securitate globală de la Eset,, Jake Moore, a demonstrat cât de avansate sunt deja aceste tehnici în prezent', notează Muncaster.

Acesta atenţionează şi asupra faptului că instrumentele bazate pe AI pot genera rapid liste de credenţiale din multiple surse de date (credential stuffing), ceea ce permite desfăşurarea de atacuri la scară largă şi, mai mult, pot simula cu precizie comportamentul uman în timpul autentificării, reuşind astfel să păcălească filtrele de securitate.

Pe lista recomandărilor ce au ca scop minimizarea oportunităţilor pe care le pot avea actorii rău intenţionaţi se află, printre altele: evitarea partajării de informaţii pe reţelele sociale, atenţie sporită la setările de confidenţialitate, verificarea domeniilor trimise de către expeditori, activarea autentificării multifactor (MFA) pe toate conturile, utilizarea de parole puternice şi unice, actualizarea periodică de software pe toate laptopurile şi dispozitivele mobile, verificarea frecventă a conturilor bancare şi a celor de card, instalarea unui software de securitate cu mai multe straturi de la un furnizor de încredere pe toate dispozitivele deţinute.

Compania Eset a fost fondată în anul 1992, în Bratislava, Slovacia, şi rămâne în topul companiilor care oferă servicii de detecţie şi analiză a conţinutului malware, fiind prezentă în peste 180 de ţări. AGERPRES

Studiu: Peste 50% dintre români își doresc un job liniștit și fără stres
Diverse 21 Martie 2025, 13:22

Studiu: Peste 50% dintre români își doresc un job liniștit și fără stres

Un nou studiu relevă o tendință clară în rândul angajaților români: peste 50% dintre aceștia își doresc un loc de muncă...

Studiu: Peste 50% dintre români își doresc un job liniștit și fără stres
Inspectorii OPC au suspendat activitatea unei brutării, după o sesizare a unui consumator
Diverse 21 Martie 2025, 10:47

Inspectorii OPC au suspendat activitatea unei brutării, după o sesizare a unui consumator

O brutărie din judeţul Satu Mare a fost amendată cu 20.000 de lei şi s-a dispus suspendarea activităţii, ca urmarea e unei...

Inspectorii OPC au suspendat activitatea unei brutării, după o sesizare a unui consumator
Aproape 4 din 10 mașini verificate de RAR anul trecut nu erau sigure pentru circulație
Diverse 19 Martie 2025, 12:41

Aproape 4 din 10 mașini verificate de RAR anul trecut nu erau sigure pentru circulație

Registrul Auto Român (RAR) a anunțat că, în urma controalelor efectuate anul trecut, 40% dintre vehiculele verificate...

Aproape 4 din 10 mașini verificate de RAR anul trecut nu erau sigure pentru circulație
67 de ani de Parlament European
Diverse 19 Martie 2025, 11:41

67 de ani de Parlament European

Acum 67 de ani (1958) era creat, ca for consultativ al Uniunii Europene, Parlamentul European. La această dată a avut loc, la...

67 de ani de Parlament European
Reuniune militară la Londra pe subiectul forţelor de menţinere a păcii în #Ucraina
Diverse 19 Martie 2025, 10:50

Reuniune militară la Londra pe subiectul forţelor de menţinere a păcii în #Ucraina

Înalţi oficiali militari se întâlnesc joi în Regatul Unit, pe măsură ce planificarea unei forţe de menţinere a păcii în...

Reuniune militară la Londra pe subiectul forţelor de menţinere a păcii în #Ucraina
Abuz extrem: Bărbat cu handicap, ținut în cușcă metalică de propria mamă
Diverse 18 Martie 2025, 13:03

Abuz extrem: Bărbat cu handicap, ținut în cușcă metalică de propria mamă

Un caz șocant a fost descoperit de polițiști, după ce un bărbat cu handicap a fost găsit închis într-o cușcă metalică de...

Abuz extrem: Bărbat cu handicap, ținut în cușcă metalică de propria mamă
11 ani de la anexarea Crimeei de către Rusia
Diverse 18 Martie 2025, 11:24

11 ani de la anexarea Crimeei de către Rusia

Acum 11 ani (2014) Peninsula Crimeea din sudul Ucrainei a fost anexată la Federaţia Rusă în urma semnării, la această dată,...

11 ani de la anexarea Crimeei de către Rusia
Traian Vuia și primul zbor cu un aparat mai ușor decât aerul
Diverse 18 Martie 2025, 11:16

Traian Vuia și primul zbor cu un aparat mai ușor decât aerul

La Montesson avea loc primul zbor din lume cu un aparat mai greu decât aerul, folosind exclusiv mijloace proprii de bord...

Traian Vuia și primul zbor cu un aparat mai ușor decât aerul