Eksperter hos sikkerhedsfirmaet McAfee bekræfter, at cyberkriminelle i stigende grad misbruger kunstig intelligens til at fremskynde, skalere og personliggøre phishing-kampagner.
"Fra svindel med lyd- og videoefterligning ved hjælp af deepfake-teknologi til avancerede phishing- og SMS-svindelnumre designet til at udnytte frygt, hastende behov og tillid, gør AI disse tricks mere overbevisende og sværere at opdage end nogensinde før," sagde Abhishek Karnik, direktør for trusselsforskning hos McAfee.
Sofistikerede svindelnumre kan narre brugere til at købe falske tjenester, klikke på ondsindede links eller downloade farlige filer. Konsekvenserne omfatter skader på enheder, afpresning, tab af aktiver eller endda identitetstyveri, hvilket forårsager betydelig økonomisk og følelsesmæssig skade.
Hvordan cyberkriminelle bruger kunstig intelligens.
AI-drevne indholdsskabelsesværktøjer bruger maskinlæring og naturlig sprogbehandling til øjeblikkeligt at producere tekst, lige fra artikler og opslag på sociale medier til annoncer og e-mails. Denne software opretter nemt en personlig besked ved at scanne og indsamle data, der med størst sandsynlighed vil tiltrække et offer.

Takket være muligheden for nemt at masseproducere e-mails ved hjælp af AI, skjuler svindlere ofte deres hovedplan til senere. De venter med at sende vedhæftede filer, ondsindede links eller servicetilbud, indtil offeret svarer og viser interesse. Denne kombination af personalisering og forsinkelsen i frigivelsen af mistænkelige elementer gør det muligt for disse phishing-e-mails at omgå sikkerhedsbarrierer.
Ifølge Taylor Peltzman, en analytiker inden for cybersikkerhedshændelser, ændrer AI ikke formålet med svindelnumre, men det gør processen mere effektiv og nemmere at udføre.
Almindelige former for svindel
AI er særligt nyttig i ikke-tekniske angreb, der udnytter menneskelig psykologi – såsom tillid, hastende behov eller frygt – til at manipulere ofre til at give personlige eller økonomiske oplysninger.
Grundlæggende sikkerhedsprincip: Hold altid en pause, før du handler. Klik aldrig på links, og videregiv aldrig følsomme oplysninger uden at bekræfte identiteten på den person, der kontakter dig.
Her er nogle almindelige typer af svindelnumre og hvordan man identificerer dem:
Personefterligningssvindel: De mest almindelige former for svindel involverer at udgive sig for at være slægtninge i nød eller autoriserede myndigheder (banker, politi, offentlige myndigheder) for at anmode om pengeoverførsler eller information. "En af de mest bekymrende fremskridt er brugen af deepfakes og stemmekloning, som kan efterligne ansigtet, stemmen og endda skrivestilen hos en rigtig person," advarer Peltzman.
Online shopping-svindel: Svindlere opretter e-mails, reklamer eller hele hjemmesider for at sælge ikke-eksisterende produkter med enorme rabatter og falske anmeldelser. AI-generative værktøjer hjælper dem med hurtigt at bygge disse systemer.
Svindel med svineslagtning: Ofre lokkes til at investere i profitable ordninger som kryptovaluta. Svindleren skaber små initiale afkast for at tilskynde til yderligere investeringer. Når beløbet når en grænse – forudsagt af AI baseret på offerets risikotolerance – forsvinder svindleren med alle pengene.
Romantiksvindel: Svindlere skaber en falsk online persona for at opbygge relationer i uger eller måneder. Efter at have opnået tillid låner de penge for at løse problemer og forsvinder derefter. AI-genererede beskeder hjælper dem med at skrive personlige massebeskeder til hvert offer.
Svindel med betalingsapps: Afsendelse af falske fakturaer eller anmodninger om pengeoverførsler i presserende sprog, nogle gange udgivelse for at være legitime betalingsplatforme.
Leveringssvindel: Svindlere udnytter online shoppingvaner og sender falske forsendelsesnotifikationer med krav om betaling for at modtage varer. AI-genererede beskeder kan præcist efterligne skrivestilen hos legitime leveringsvirksomheder.
Præmiesvindel: Annoncering af falske præmiegevinster og anmodning til ofrene om at betale behandlingsgebyrer eller give personlige oplysninger. Kunstig intelligens kan oprette hele falske websteder for at øge konkurrencens legitimitet.
Velgørenhedssvindel: Svindlere udgiver sig for at være velgørende organisationer for at indsamle donationer. AI-søgeværktøjer hjælper svindlere med at scanne opslag fra personer, der ofte melder sig frivilligt til at sende phishing-e-mails, der efterligner stilen hos legitime organisationer.
(Ifølge Cnet)

Kilde: https://vietnamnet.vn/canh-bao-cac-thu-doan-lua-dao-bang-ai-va-cach-nhan-dien-2527910.html









