AI-teknik utnyttjas.
I den mångmiljardkassörring som nyligen avslöjades i Thai Binh använde förövarna artificiell intelligens (AI) för att skapa falska ansiktsvideor och kringgå därmed biometrisk autentisering i bankapplikationer utan direkt inblandning från kontoinnehavaren. Denna sofistikerade taktik väcker en oroande fråga: Hur kan teknik missbrukas för att kringgå till synes ogenomträngliga säkerhetsbarriärer?
Enligt information från kriminalutredningsbyrån vid Thai Binh-provinsens polis har enheten just inlett ett brottmål och åtalat 21 åtalade relaterade till spel och penningtvätt. Detta är ett chockerande fall eftersom det är första gången i Vietnam som brottslingar har använt AI för att underlätta olaglig verksamhet.
Förutom att organisera spelande tvättade de misstänkta även pengar genom att anlita personer för att öppna bankkonton i deras namn där spelare kunde sätta in pengar. Från Taiwan (Kina) fjärrstyrde de datorer kopplade till telefoner med förinstallerade bankapplikationer i Vietnam. Pengarna överfördes sedan via flera konton för att dölja sitt olagliga ursprung.
Mer specifikt, för att genomföra stora transaktioner på 10 miljoner VND eller mer, vilka kräver biometrisk autentisering, använde denna grupp AI-genererade videor av falska kontoinnehavares ansikten och kringgick enkelt säkerhetssystem utan samarbete från en riktig person.

Angående taktiken att använda AI-teknik för att skapa falska ansiktsvideor för att kringgå biometrisk autentisering i bankapplikationer utan kontoinnehavarens direkta inblandning, sa Vu Ngoc Son, chef för teknikavdelningen vid National Cybersecurity Association, att fallet utreds av myndigheterna och att officiell information kommer att släppas snart.
Ur ett tekniskt perspektiv tror Son att gruppen troligtvis använde en rootad Android-telefon, vilket innebär att de störde operativsystemet djupt för att få åtkomst till enheten. Detta är ett privilegium som tillverkare vanligtvis begränsar för att garantera data- och systemsäkerhet. Men med vissa telefonmodeller, särskilt när de är i händerna på kriminella, är det inte alltför svårt att roota.
Efter att ha fått kontroll över enheten kan gärningsmännen installera en virtuell kamera, ett program som imiterar en riktig kamera. Istället för att spela in bilder från en fysisk kamera tar applikationen emot signaler från ett befintligt videoklipp, som kan skapas med hjälp av AI-teknik. Denna metod kan lura bankappar att tro att kontoinnehavaren genomgår biometrisk autentisering, när bilden i verkligheten är falsk.
Vad bör användarna göra för att skydda sig?
Enligt Son är detta ett utmärkt exempel som visar att den nuvarande kampen mot bedrägerier inte bara är en teknologisk kapplöpning, utan också en intellektuell kamp mellan människor. Därför är det, förutom att stärka tekniska lösningar, avgörande att användarna förblir vaksamma och alerta. Han betonade också att inte alla bankapplikationer är lätta att kringgå, eftersom många institutioner har lagt till avancerade skyddslager för att förhindra biometrisk förfalskning. Människor bör inte få överdriven panik, men de bör inte heller vara självbelåtna.
I ett samtal med en reporter från tidningen Tri Thuc va Cuoc Song sa advokaten Nguyen Ngoc Hung, chef för Ket Noi Law Office ( Hanoi Bar Association), att förövare för närvarande använder många tekniska knep för att förfalska biometri, såsom att samla in ansiktsbilder av offren från foton, videor eller läckta personuppgifter online, och sedan använda deepfake-teknik för att skapa en kopia av ansiktet. De använder denna kopia för att lura bankernas biometriska autentiseringssystem på offrets enhet eller en simulerad enhet, och sedan stjäla tillgångar.
Att använda bedräglig biometrisk teknik för att kringgå autentiseringssystem i bankappar och stjäla pengar är ett högteknologiskt bedrägeri som kan åtalas enligt vietnamesisk lag.
Beroende på hur mycket pengar som förskingrats, förmildrande och försvårande omständigheter, och andra faktorer som påverkar varje individ och fall, kan dessa individer följaktligen dömas till straff på upp till 20 års fängelse eller livstids fängelse för brottet "Bedrägligt tillgripande av egendom" enligt artikel 174 i brottsbalken.
Banker har en tydlig skyldighet att etablera och underhålla tillräckligt robusta säkerhetssystem för att garantera säkerheten för kundernas konton, särskilt när de använder biometrisk autentiseringsteknik. Om systemet attackeras eller kringgås av bedräglig teknik utan snabb upptäckt eller varningsmekanismer, kan banken hållas ansvarig för relaterade skador, såsom ersättning om det kan bevisas att felet låg i den tekniska organisationen, interna kontrollrutiner eller otillräcklig varning till kunden.
Banker måste också följa lagar om cybersäkerhet, skydd av personuppgifter och Vietnams statsbanks föreskrifter om tillhandahållande av elektroniska banktjänster. Underlåtenhet att uppfylla dessa krav kan leda till administrativt eller till och med civilrättsligt ansvar för den skadelidande parten.
För att skydda sina juridiska rättigheter och intressen och undvika att bli offer för bedrägerier har medborgarna också ett ansvar att proaktivt skydda sina konton och avstå från att ange personlig eller biometrisk information i appar av okänt ursprung. De bör inte ge åtkomst till meddelanden, skärmar eller inställningar från okända källor.
Dela inte tydliga fingeravtrycksbilder, ansiktsbilder eller videor på sociala medier. Begränsa användningen av fingeravtryck/ansiktsigenkänning offentligt om du misstänker att någon tittar på eller spelar in dig. Kontrollera alltid noggrant när någon ber dig öppna din bankapp och skanna ditt fingeravtryck eller ansikte. Om du får en begäran om att uppdatera din bankapp, verifiera den direkt på bankens officiella webbplats. Bekräfta inte transaktioner om inte anledningen är tydlig; du kan ringa banken direkt för att verifiera dessa autentiseringsförfrågningar.
När man upptäcker tecken på bedrägeri bör man anmäla det till myndigheterna och den lokala polisen så att förövarna kan spåras och bedrägeriet kan stoppas i tid.

Källa: https://khoahocdoisong.vn/cong-nghe-gia-mao-sinh-trac-hoc-de-doa-he-thong-bao-mat-ngan-hang-post1546502.html






Kommentar (0)