Мошенничество в цифровой среде стремительно растёт из-за искусственного интеллекта, который расширяет возможности преступников по отъёму денег у американцев, показало новое исследование. Кибератаки и мошеннические схемы коснулись девяти из десяти американцев, при этом 17% потребителей заявили, что потеряли деньги в результате нарушения цифровой безопасности, говорится в новом докладе Consumer Reports, Aspen Digital и Global Cyber Alliance.
ИИ снижает барьер для совершения мошенничеств, которые ранее были затратными или трудоёмкими, сообщили эксперты CBS News. Технология приводит к росту утечек данных, поскольку позволяет мошенникам быстро синтезировать информацию и использовать её для создания персонализированных ловушек, заявили эксперты CBS News.
Ведущие передовые лаборатории предупреждают о потенциально разрушительных возможностях ИИ, включая угрозы для всего человечества, но некоторые эксперты считают, что такие сценарии в ближайшее время вряд ли реализуются, если вообще когда‑нибудь. Однако ИИ уже изменил характер цифрового мошенничества, сделав кошельки потребителей более уязвимыми, чем когда‑либо, заявили эксперты CBS News.
Стейтмент эксперта
«У людей есть стереотипы о том, кто попадается на мошенничество, но теперь это действительно касается всех, и ИИ лишь ускорит этот процесс», — сказала Стейси Хиггинботэм, эксперт по кибербезопасности в Consumer Reports, в интервью CBS News. «Я не думаю, что мы даже увидели начало по числу и качеству мошеннических сообщений, достигающих людей».
Consumer Reports, опросившая почти 5000 взрослых жителей США в марте и апреле, установила, что 90% сталкивались с цифровым мошенничеством или кибератакой. Отдельный опрос этой организации показывает, что потребители всё больше обеспокоены безопасностью своих личных данных, включая возможный доступ злоумышленников к их финансовым счетам.
Заключение от Consumer Reports
«Девять из десяти американцев становились целью мошенничества или кибератаки. Это не просто статистика, это почти все, кому мы служим», — сказал в заявлении президент и генеральный директор Consumer Reports Фил Рэдфорд. «ИИ делает мошенничество быстрее, дешевле и более персонализированным, и один человек с этим не справится. Компании должны нести ответственность. Правительствам нужны реальные защитные механизмы. Это та планка, которую мы устанавливаем — и для себя, и для них».
Рост масштаба киберугроз
Повсеместность кибератак вызывает беспокойство даже у технически подкованных людей, которым, по словам специалистов, необходимо укреплять свои цифровые защиты, чтобы сохранить конфиденциальность данных.
Например, даже человек, осторожно относящийся к фишинговым письмам, которые часто содержат орфографические ошибки и подозрительные ссылки, может стать жертвой гораздо более изощрённой мошеннической схемы с использованием ИИ и технологии дипфейк.
«Когда большинство людей сталкиваются с мошенничеством, это сообщения от незнакомцев», — сказала Хиггинботэм.
Вооружённый личной информацией, полученной в результате утечки — например, вашим почтовым адресом — мошенник может выдать себя за финансовое учреждение и предложить вам заманчивую ипотечную ставку.
«ИИ позволяет мошенникам лучше использовать персональные данные о потребителях и снижает стоимость охвата ещё большего числа людей такими персонализированными сообщениями», — отметила Хиггинботэм.
Она отметила, что в одной из пяти схем присутствует некая персонализация, доля которой, как ожидается, будет быстро расти.
«Больше утечек данных означает больше личной информации в открытом доступе, а ИИ упрощает создание персонализированных сообщений», — сказала она.
Опасности персонализированного мошенничества
Именно персонализированность делает злоумышленников более опасными, заявили эксперты.
«До появления ИИ уровень усилий, необходимых для персонализации, был слишком велик. Нельзя было персонализировать 50 фишинговых сообщений — это было слишком много работы», — сказал Колин Феррис, эксперт по кибербезопасности из Silverfort, в интервью CBS News.
Необходимость двухфакторной аутентификации
Меры безопасности, такие как некоторые формы многофакторной аутентификации, которые раньше могли казаться избыточными или ненужными, теперь необходимы, по словам экспертов.
Хотя личные предосторожности важны, они не являются достаточными, сказал в заявлении Брайан Кьют, президент и генеральный директор Global Cyber Alliance: они «одни не могут остановить злоупотребления, приходящие сверху через небезопасную маршрутизацию и злонамеренно зарегистрированные доменные имена».
«Закрыть эти пробелы можно только совместной работой отрасли, правительства и благотворительных организаций, и это сотрудничество так же необходимо для безопасного Интернета, как любой пароль или обновление безопасности», — добавил он.
Правило 9 секунд
Один низкотехнологичный способ борьбы с кибератаками — сделать паузу на несколько секунд перед тем, как нажать на ссылку, скачать файл или переслать сообщение. Инициатива Take9 призывает людей отсчитать девять секунд перед ответом на подозрительные сообщения в виде текстов или писем; это побуждает пользователей, например, изменить пароли от банковских аккаунтов.





