Цифровое мошенничество стремительно растет из‑за искусственного интеллекта, который повышает возможности преступников по отъему денег у американцев, показывают новые исследования. Кибератаки и мошенничества затронули девять из десяти американцев, при этом 17% потребителей заявили, что потеряли деньги в результате нарушения цифровой безопасности, говорится в новом докладе Consumer Reports, Aspen Digital и Global Cyber Alliance.
Эксперты сообщили CBS News, что ИИ снижает порог для проведения мошенничеств, которые ранее были дорогостоящими или трудоемкими. Технология способствует увеличению числа утечек данных, поскольку позволяет аферистам быстро синтезировать информацию и использовать её для создания персонализированных ловушек, добавили они.
Хотя ведущие лаборатории, работающие на переднем крае исследований ИИ, предупреждают о потенциально разрушительных возможностях технологии, включая угрозы всему человечеству, некоторые эксперты считают, что такие сценарии в ближайшее время вряд ли реализуются, если вообще реализуются. Но ИИ уже изменил характер цифрового мошенничества, сделав кошельки потребителей более уязвимыми, чем когда‑либо, заявили эксперты CBS News.
«У людей есть стереотипы о том, кто попадается на мошенничество, но сейчас это действительно касается всех, и ИИ лишь ускорит этот процесс», — сказала CBS News Stacey Higginbotham, стипендиат по кибербезопасности в Consumer Reports. «Я не думаю, что мы даже видели начало того, сколько и какого качества мошенничеств будет достигать людей».
Consumer Reports, опросившая почти 5000 взрослых жителей США в марте и апреле, установила, что 90% сталкивались с цифровым мошенничеством или кибератакой. Отдельный опрос этой организации показывает, что потребители все больше обеспокоены безопасностью своих личных данных, включая возможный доступ злоумышленников к их финансовым счетам.
«Девять из десяти американцев стали объектом мошенничества или кибератаки. Это не просто статистика, это почти все, кому мы служим», — заявил в официальном заявлении президент и генеральный директор Consumer Reports Phil Radford. «ИИ делает мошенничество быстрее, дешевле и более персональным, и никто не сможет обойти это в одиночку. Компании должны нести ответственность. Правительствам нужны реальные рамки регулирования. Это та планка, которую мы устанавливаем — для себя и для них».
Увеличение масштабов киберугроз
Рост повсеместности кибератак вызывает беспокойство даже у технически подкованных людей, которым, по словам экспертов, необходимо усилить свою онлайн‑защиту, чтобы сохранить конфиденциальность информации.
Например, даже человек, настороженно относящийся к фишинговым письмам, которые часто содержат орфографические ошибки и подозрительные ссылки, может стать жертвой куда более совершенного мошенничества на базе ИИ, использующего технологию дипфейк.
«Когда большинство людей сталкиваются с мошенничествами, это сообщения от людей, которых они не знают», — сказала Higginbotham.
Имея в распоряжении личные данные, полученные в результате утечки безопасности, такие как физический адрес, мошенник может выдать себя за финансовое учреждение и предложить, например, заманчивую ставку по ипотеке.
«ИИ позволяет мошенникам лучше использовать персональные данные о потребителях и снижает стоимость охвата ещё большего числа людей такими персонализированными сообщениями», — добавила Higginbotham. Она отметила, что в одном из пяти случаев мошенничество включает некоторую форму персонализации, доля которой, как ожидается, быстро вырастет.
Именно персонализированный характер мошенничеств делает злоумышленников более опасными, заявили эксперты.
«До появления ИИ уровень усилий, необходимых для персонализации, был слишком велик. Нельзя было персонализировать 50 фишинговых сообщений — это было слишком много работы», — сказал CBS News Colin Ferris, эксперт по кибербезопасности в Silverfort.
Двухфакторная аутентификация обязательна
Меры безопасности, такие как некоторые формы многофакторной аутентификации, которые раньше могли казаться излишними или ненужными, теперь имеют решающее значение, по мнению экспертов.
Хотя личные предосторожности необходимы, они не являются достаточными, заявил в заявлении президент и генеральный директор Global Cyber Alliance Brian Cute, добавив, что «они сами по себе не могут остановить злоупотребления, происходящие на верхних уровнях через небезопасную маршрутизацию и злонамеренно зарегистрированные доменные имена».
«Закрытие этих пробелов требует совместной работы индустрии, правительства и филантропии, и это сотрудничество столь же необходимо для более безопасного Интернета, как любой пароль или обновление безопасности», — сказал он.
Правило 9 секунд
Один из немодных способов борьбы с кибератаками — сделать паузу на несколько секунд перед тем, как кликнуть по ссылке, скачать или переслать её. Инициатива Тейк9 призывает людей отсчитывать девять секунд, прежде чем отвечать на подозрительные текстовые сообщения или письма, побуждая, например, пользователей сбрасывать пароли от своих банковских аккаунтов.
