Кибершпаргалка №8. Как не стать жертвой дипфейка?

Кибершпаргалка №8. Как не стать жертвой дипфейка?, image #1

Технологии создания дипфейков — фальшивых аудио, видео и изображений — с помощью нейросетей стали настолько доступными, что киберпреступники всё чаще используют их в своих атаках. Именно по такой схеме пытались атаковать нашего эксперта.

Сергей Золотухин получил странное голосовое сообщение от контакта, с которым до этого только переписывался. Звонок по обычной голосовой связи помог выяснить причину: у знакомого угнали Telegram-аккаунт, с которого начали рассылать фальшивые аудиосообщения по всему списку контактов.

Сутки спустя, когда удалось вернуть управление аккаунтом, стали известны подробности схемы. Злоумышленники воспользовались тем, что знакомый не установил двухфакторную аутентификацию: подобрали пароль и зашли в аккаунт. В переписках они нашли голосовые сообщения, а затем использовали ИИ для генерации фейковых «голосовушек». Все заготовки сохраняли в «Избранное» для более удобной отправки.

К счастью, получатели поддельных сообщений сразу же уведомили знакомого о подозрительной активности, и обращение в техподдержку мессенджера позволило оперативно восстановить доступ к аккаунту. Благодаря бдительности пользователей злоумышленники потерпели фиаско в конкретном случае. Но мошенники могут в любой момент попытаться повторить это с кем-то из ваших контактов.

Какие сценарии реализуют через дипфейки?

Специалисты F6 выделяют пять схем, в которых активно применяют подделки голоса и внешности.

  • FakeBoss. Мошенники создают фейковый аккаунт руководителя, с которого связываются с его подчинёнными – как действующим, так и бывшим.
  • FakeDate. Голосовые и видеосообщения от девушек, похожих на настоящих, отправляют пользователям, чтобы убедить их купить билет в кино / театр / концерт или совместный просмотр фильма в онлайн-сервисе на фишинговом сайте или в поддельном мобильном приложении.
  • Криптоскам. Фейковые видео с президентом США Дональдом Трампом, Илоном Маском и другими известными личностями распространяют в социальных сетях, чтобы заманить пользователей в мошеннические инвестиционные проекты.
  • FakeNews. Злоумышленники используют реальные видео чиновников различного уровня, чтобы наложить на них поддельный голос спикера для создания роликов, которые могут вызвать панику или сильные эмоции.
  • Поддельные «голосовушки» и «кружочки» в мессенджерах с просьбой одолжить деньги. В этих случаях используют голоса и внешность обычных пользователей, чьи аккаунты удаётся взломать злоумышленникам.

Как защитить себя и контакты от подобных атак?

  1. Обязательно включите в мессенджерах двухфакторное подтверждение входа.
  1. Не переходите по подозрительным ссылкам (например, под предлогом голосования).
  1. Скептически относитесь к любым странным и непонятным сообщениям, которые вам прислали текстом или голосом.
  1. Если вы получили такое странное сообщение, уведомите об этом отправителя по телефону или лично, не используя мессенджер, который может быть скомпрометирован. Если у отправителя угнали аккаунт, ему следует как можно быстрее сообщить об этом администрации сервиса.
  1. Если злоумышленники успели выманить у вас деньги, сразу же обратитесь в полицию.

И, наконец, главный вопрос: стоит ли использовать голосовые сообщения в мессенджерах, подвергая себя возможному риску? Наш эксперт для себя решил, что рисковать он не будет. А если и захочет сообщить что-то голосом, то только при звонке.

Если обмениваться голосовыми сообщениями для вас удобно и ваши контакты не возражают против такой коммуникации — конечно, пользуйтесь ими. Но на всякий случай можно удалять голосовые на следующий день, чтобы не оставлять злоумышленникам шансов.

Оставайтесь на территории кибербезопасности!

228 views·1 share