Odborníci z bezpečnostní firmy McAfee potvrzují, že kyberzločinci stále častěji zneužívají umělou inteligenci k urychlení, škálování a personalizaci phishingových kampaní.
„Od podvodů s vydáváním se za audio a video pomocí technologie deepfake až po propracované phishingové a SMS podvody, jejichž cílem je zneužít strach, naléhavost a důvěru, umělá inteligence činí tyto triky přesvědčivějšími a hůře odhalitelnými než kdykoli předtím,“ uvedl Abhishek Karnik, ředitel výzkumu hrozeb ve společnosti McAfee.
Sofistikované podvody mohou uživatele obelstít a přimět k nákupu falešných služeb, kliknutí na škodlivé odkazy nebo stažení nebezpečných souborů. Důsledky zahrnují poškození zařízení, vydírání, ztrátu majetku nebo dokonce krádež identity, což způsobuje značné finanční a emocionální újmu.
Jak kyberzločinci využívají umělou inteligenci.
Nástroje pro tvorbu obsahu s využitím umělé inteligence využívají strojové učení a zpracování přirozeného jazyka k okamžitému vytváření textu, od článků a příspěvků na sociálních sítích až po reklamy a e-maily. Tento software snadno vytváří personalizované zprávy skenováním a shromažďováním dat, která s největší pravděpodobností přilákají oběť.

Díky schopnosti snadno hromadně produkovat e-maily pomocí umělé inteligence podvodníci často skrývají svůj hlavní plán na později. S odesláním příloh, škodlivých odkazů nebo nabídek služeb počkají, dokud oběť nereaguje a neprojeví zájem. Tato kombinace personalizace a zpoždění při zveřejňování podezřelých prvků umožňuje těmto phishingovým e-mailům obcházet bezpečnostní bariéry.
Podle Taylora Peltzmana, analytika pro reakci na kybernetické incidenty, umělá inteligence nemění účel podvodů, ale zefektivňuje a usnadňuje jejich provedení.
Běžné formy podvodů
Umělá inteligence je obzvláště užitečná při netechnických útocích, které zneužívají lidskou psychologii – jako je důvěra, naléhavost nebo strach – k manipulaci obětí s cílem přimět je poskytnout osobní nebo finanční informace.
Základní bezpečnostní zásada: Před jednáním se vždy zastavte. Nikdy neklikejte na odkazy ani nesdělujte citlivé informace bez ověření totožnosti osoby, která vás kontaktuje.
Zde jsou některé běžné typy podvodů a jak je rozpoznat:
Podvody s vydáváním se za jiného člověka: Nejčastější zahrnují vydávání se za příbuzné v nouzi nebo za oprávněné orgány (banky, policii, vládní agentury) za účelem žádosti o převod peněz nebo informace. „Jedním z nejvíce znepokojivých pokroků je používání deepfakes a klonování hlasu, které mohou napodobovat obličej, hlas a dokonce i styl psaní skutečné osoby,“ varuje Peltzman.
Podvody s online nakupováním: Podvodníci vytvářejí e-maily, reklamy nebo celé webové stránky, aby prodávali neexistující produkty s obrovskými slevami a falešnými recenzemi. Generativní nástroje umělé inteligence jim pomáhají tyto systémy rychle vybudovat.
Podvody s porážkou prasat: Oběti jsou lákány k investování do vysoce ziskových programů, jako jsou kryptoměny. Podvodník vytváří malé počáteční výnosy, aby povzbudil k dalším investicím. Jakmile částka dosáhne limitu – předpovězeného umělou inteligencí na základě tolerance oběti k riziku – podvodník zmizí se všemi penězi.
Romantické podvody: Podvodníci si vytvářejí falešnou online personu, aby si budovali vztahy na týdny nebo měsíce. Poté, co si získají důvěru, si půjčí peníze na řešení problémů a poté zmizí. Zprávy generované umělou inteligencí jim pomáhají sestavovat personalizované hromadné zprávy pro každou oběť.
Podvody s platebními aplikacemi: Zasílání falešných faktur nebo žádostí o převod peněz s použitím naléhavého jazyka, někdy vydávání se za legitimní platební platformy.
Podvody s doručováním: Podvodníci zneužívají zvyklosti online nakupování a rozesílají falešná oznámení o doručení, v nichž požadují platbu za doručení zboží. Zprávy generované umělou inteligencí mohou přesně napodobovat styl psaní legitimních doručovacích společností.
Podvody s cenami: Oznamování falešných výher a požadování po obětech úhrady poplatků za zpracování nebo poskytnutí osobních údajů. Umělá inteligence může vytvářet celé falešné webové stránky, aby zvýšila legitimitu soutěže.
Charitativní podvody: Podvodníci se vydávají za charitativní organizace, aby získali dary. Vyhledávací nástroje s umělou inteligencí pomáhají podvodníkům skenovat příspěvky od jednotlivců, kteří se často dobrovolně hlásí k rozesílání phishingových e-mailů napodobujících styl legitimních organizací.
(Podle Cnetu)

Zdroj: https://vietnamnet.vn/canh-bao-cac-thu-doan-lua-dao-bang-ai-va-cach-nhan-dien-2527910.html









