Jak cyberprzestępcy wykorzystują zaawansowane technologie do oszukiwania na rynku finansowym
W dobie wszechobecnej cyfryzacji i rozwoju sztucznej inteligencji, cyberprzestępcy nieustannie poszukują nowych sposobów na wyłudzanie pieniędzy od niczego nieświadomych konsumentów. Jedną z najbardziej alarmujących i zaawansowanych technik, jaką zaczęli wykorzystywać, jest deepfake – technologia pozwalająca na stworzenie wiarygodnych, syntetycznych wersji głosu znanych osobistości.
Deepfake voice – narzędzie oszustów do kradzieży tożsamości
Deepfake voice to technika oparta na sztucznej inteligencji, która umożliwia stworzenie syntetycznego nagrania ludzkiego głosu. Wystarczą bowiem zaledwie krótkie próbki oryginalnego głosu danej osoby, aby stworzyć niezwykle realistyczne nagrania, w których ta osoba zdaje się mówić cokolwiek cyberprzestępca chce.
Proces ten przebiega w kilku krokach. Najpierw zbierane są próbki głosu ofiary, najczęściej z filmów lub nagrań w mediach społecznościowych. Następnie, za pomocą zaawansowanych algorytmów uczenia maszynowego, stworzony zostaje model głosowy naśladujący unikalną charakterystykę mowy danej osoby. Na tej podstawie można generować nowe nagrania, w których ta osoba mówi cokolwiek cyberprzestępca sobie wymyśli.
Deepfake voice jest wykorzystywany w wyrafinowanych schematach phishingowych, gdzie cyberprzestępcy podszywają się pod zaufane osoby, takie jak przełożeni czy urzędnicy, aby wyłudzić wrażliwe dane lub pieniądze. Wyobraźmy sobie sytuację, w której dzwoni do nas telefon, a w słuchawce słyszymy głos naszego szefa, który prosi o pilne przesłanie ważnych dokumentów na prywatny adres e-mail. Wiele osób w takiej sytuacji zareagowałoby natychmiast, nie mając pojęcia, że pada ofiarą wyrafinowanego oszustwa.
Deepfake audio w służbie oszustw finansowych
Jednak deepfake voice jest wykorzystywany nie tylko do kradzieży tożsamości i phishingu. Cyberprzestępcy coraz częściej sięgają po tę technologię, aby prowadzić oszukańcze kampanie marketingowe i inwestycyjne na skalę masową.
Przykładowo, w ostatnich tygodniach zaobserwowano wiele fałszywych reklam na Facebooku, w których wykorzystywane były deepfake audio znanych osobistości, takich jak Elon Musk, Jennifer Aniston, Oprah czy Mr Beast. W tych materiałach wideo rzekomie zachęcali oni widzów do skorzystania z „ekskluzywnej” okazji inwestycyjnej, która rzekomo może przynieść ogromne zyski.
Po kliknięciu w link przekierowującym do fałszywej strony internetowej, użytkownicy zmuszani byli do podania danych osobowych i danych płatniczych, padając ofiarą wyrafinowanego oszustwa.
Innym przykładem są deepfake audio wykorzystywane do promowania fikcyjnych platform inwestycyjnych, rzekomie wspieranych przez rząd lub instytucje finansowe. Cyberprzestępcy wykorzystywali w tym celu głosy znanych rumuńskich polityków, celebrytów i ekonomistów, którzy w sfałszowanych filmach zachęcali do inwestycji przynoszących niebotyczne zyski. Oczywiście po wpłaceniu pieniędzy ofiara nigdy ich nie odzyskiwała.
Jak ustrzec się przed oszustwami z użyciem deepfake?
Chociaż deepfake voice staje się coraz trudniejszy do wykrycia, istnieje kilka wskazówek, które mogą pomóc ustrzec się przed tego typu oszustwami:
-
Zwracaj uwagę na jakość i spójność głosu. Syntetyczne głosy mogą mieć nienaturalny ton, brzmieć statycznie lub wykazywać niespójności w mowie.
-
Uważaj na nietypowe prośby i oferty, które wydają się zbyt atrakcyjne, aby były prawdziwe. Oszuści często wykorzystują deepfake, aby wzbudzić zaufanie i wyłudzić dane lub pieniądze.
-
Zweryfikuj źródło i ofertę. Jeśli coś wydaje się podejrzane, odłącz się i skontaktuj z daną osobą lub organizacją poprzez oficjalne kanały.
-
Bądź ostrożny, udostępniając swoje dane osobowe, w tym próbki głosu, w internecie. Mogą one posłużyć cyberprzestępcom do stworzenia deepfake.
-
Korzystaj z oprogramowania antywirusowego, które oferuje ochronę przed phishingiem i oszustwami online.
Wraz z rozwojem technologii sztucznej inteligencji, cyberprzestępcy będą coraz sprawniejsi w kreowaniu deepfake. Dlatego tak ważne jest, aby konsumenci pozostawali czujni i stosowali podstawowe środki ostrożności, aby ustrzec się przed tymi wyrafinowanymi formami oszustw.
Przypadek oszustwa inwestycyjnego z wykorzystaniem deepfake
Jednym z najbardziej alarmujących przypadków wykorzystania deepfake audio przez cyberprzestępców było oszustwo inwestycyjne, które dotknęło rumuńskich konsumentów. W ciągu ostatnich tygodni, na popularnych platformach społecznościowych, takich jak Facebook, pojawiła się lawina fałszywych reklam promujących rzekomą, wspieraną przez rząd, platformę inwestycyjną.
W tych materiałach wideo wykorzystano deepfake audio, aby stworzyć wrażenie, że znane osobistości, w tym prezydent Rumunii Klaus Iohannis, premier Marcel Ciolacu, prezes Narodowego Banku Rumunii Mugur Isărescu oraz biznesmen Gigi Becali, gorąco polecają tę „okazję inwestycyjną”.
Głosy tych wpływowych osób miały dodać wiarygodności całemu przedsięwzięciu. Fałszywe filmy przedstawiały tę rzekomo legalną i zyskowną platformę inwestycyjną, wspieraną rzekomo przez rumuński rząd i bank centralny. Ofiarom obiecywano bajeczne zyski rzędu 540 dolarów w zaledwie dwa dni przy minimalnej inwestycji 150 dolarów.
Aby zarejestrować się na tej oszukańczej platformie, ofiary musiały podać swoje dane osobowe, takie jak imię, nazwisko, adres e-mail i numer telefonu. Cyberprzestępcy z pewnością wykorzystają te informacje do dalszych prób wyłudzenia pieniędzy lub kradzieży tożsamości.
Co ciekawe, fałszywe reklamy nie zawierały żądań podania numeru karty kredytowej ani dokonania jakiejkolwiek płatności. Najprawdopodobniej cyberprzestępcy kontaktowali się później z ofiarami za pośrednictwem komunikatorów, takich jak WhatsApp, lub mailowo, aby wyłudzić kolejne dane i środki finansowe.
Jak rozpoznać tego typu oszustwa?
Chociaż deepfake audio jest coraz trudniejsze do wykrycia, istnieją pewne wskazówki, które mogą pomóc konsumentom ustrzec się przed tego typu oszustwami:
-
Zwróć uwagę na jakość i spójność głosu. Syntetyczne głosy mogą mieć nienaturalny ton, brzmieć statycznie lub wykazywać niespójności w mowie.
-
Bądź ostrożny w przypadku ofert, które wydają się zbyt atrakcyjne, aby być prawdziwe. Oszuści często wykorzystują deepfake, aby wzbudzić zaufanie i wyłudzić dane lub pieniądze.
-
Zweryfikuj źródło i ofertę. Jeśli coś wydaje się podejrzane, odłącz się i skontaktuj z daną osobą lub organizacją poprzez oficjalne kanały.
-
Sprawdź, czy dana osoba lub instytucja rzeczywiście popiera lub oferuje to, co jest reklamowane. Zweryfikuj informacje na oficjalnych stronach internetowych i w mediach.
-
Unikaj podawania danych osobowych i kontaktowych na podejrzanych stronach internetowych. Mogą one posłużyć cyberprzestępcom do stworzenia deepfake.
-
Korzystaj z oprogramowania antywirusowego, które oferuje ochronę przed phishingiem i oszustwami online.
Zachowanie czujności i stosowanie podstawowych środków ostrożności może uchronić konsumentów przed coraz bardziej wyrafinowanymi formami oszustw z użyciem deepfake. Edukacja społeczeństwa na temat tych zagrożeń jest kluczowa w walce z tym niebezpiecznym zjawiskiem.
Podsumowanie i porady dla czytelników
Deepfake voice to zaawansowana technologia oparta na sztucznej inteligencji, która umożliwia stworzenie wiarygodnych, syntetycznych wersji ludzkiego głosu. Niestety, narzędzie to jest coraz częściej wykorzystywane przez cyberprzestępców do prowadzenia wyrafinowanych kampanii oszukańczych.
Deepfake audio jest wykorzystywany zarówno do kradzieży tożsamości i phishingu, jak i do tworzenia fałszywych reklam i materiałów inwestycyjnych. W tych schematach cyberprzestępcy podszywają się pod zaufane osoby, takie jak przełożeni, urzędnicy czy znane osobistości, aby wzbudzić zaufanie ofiar i wyłudzić od nich dane osobowe i pieniądze.
Chociaż deepfake staje się coraz trudniejsze do wykrycia, istnieją pewne wskazówki, które mogą pomóc konsumentom ustrzec się przed tego typu oszustwami:
- Zwracaj uwagę na jakość i spójność głosu w otrzymywanych komunikatach.
- Bądź ostrożny w przypadku ofert, które wydają się zbyt atrakcyjne, aby być prawdziwe.
- Zweryfikuj źródło i ofertę, zanim podejmiesz jakiekolwiek działania.
- Unikaj podawania danych osobowych na podejrzanych stronach internetowych.
- Korzystaj z oprogramowania antywirusowego, które oferuje ochronę przed phishingiem i oszustwami online.
Zachowanie czujności i stosowanie podstawowych środków ostrożności to klucz do ochrony przed coraz bardziej wyrafinowanymi formami oszustw wykorzystujących deepfake. Należy także pamiętać, że edukacja społeczeństwa na temat tych zagrożeń jest kluczowa w walce z tym niebezpiecznym zjawiskiem.