Кибершпаргалка №8. Как не стать жертвой дипфейка?
Технологии создания дипфейков — фальшивых аудио, видео и изображений — с помощью нейросетей стали настолько доступными, что киберпреступники всё чаще используют их в своих атаках. Именно по такой схеме пытались атаковать нашего эксперта.
Сергей Золотухин получил странное голосовое сообщение от контакта, с которым до этого только переписывался. Звонок по обычной голосовой связи помог выяснить причину: у знакомого угнали Telegram-аккаунт, с которого начали рассылать фальшивые аудиосообщения по всему списку контактов.
Сутки спустя, когда удалось вернуть управление аккаунтом, стали известны подробности схемы. Злоумышленники воспользовались тем, что знакомый не установил двухфакторную аутентификацию: подобрали пароль и зашли в аккаунт. В переписках они нашли голосовые сообщения, а затем использовали ИИ для генерации фейковых «голосовушек». Все заготовки сохраняли в «Избранное» для более удобной отправки.
К счастью, получатели поддельных сообщений сразу же уведомили знакомого о подозрительной активности, и обращение в техподдержку мессенджера позволило оперативно восстановить доступ к аккаунту. Благодаря бдительности пользователей злоумышленники потерпели фиаско в конкретном случае. Но мошенники могут в любой момент попытаться повторить это с кем-то из ваших контактов.
Какие сценарии реализуют через дипфейки?
Специалисты F6 выделяют пять схем, в которых активно применяют подделки голоса и внешности.
- FakeBoss. Мошенники создают фейковый аккаунт руководителя, с которого связываются с его подчинёнными – как действующим, так и бывшим.
- FakeDate. Голосовые и видеосообщения от девушек, похожих на настоящих, отправляют пользователям, чтобы убедить их купить билет в кино / театр / концерт или совместный просмотр фильма в онлайн-сервисе на фишинговом сайте или в поддельном мобильном приложении.
- Криптоскам. Фейковые видео с президентом США Дональдом Трампом, Илоном Маском и другими известными личностями распространяют в социальных сетях, чтобы заманить пользователей в мошеннические инвестиционные проекты.
- FakeNews. Злоумышленники используют реальные видео чиновников различного уровня, чтобы наложить на них поддельный голос спикера для создания роликов, которые могут вызвать панику или сильные эмоции.
- Поддельные «голосовушки» и «кружочки» в мессенджерах с просьбой одолжить деньги. В этих случаях используют голоса и внешность обычных пользователей, чьи аккаунты удаётся взломать злоумышленникам.
Как защитить себя и контакты от подобных атак?
- Обязательно включите в мессенджерах двухфакторное подтверждение входа.
- Не переходите по подозрительным ссылкам (например, под предлогом голосования).
- Скептически относитесь к любым странным и непонятным сообщениям, которые вам прислали текстом или голосом.
- Если вы получили такое странное сообщение, уведомите об этом отправителя по телефону или лично, не используя мессенджер, который может быть скомпрометирован. Если у отправителя угнали аккаунт, ему следует как можно быстрее сообщить об этом администрации сервиса.
- Если злоумышленники успели выманить у вас деньги, сразу же обратитесь в полицию.
И, наконец, главный вопрос: стоит ли использовать голосовые сообщения в мессенджерах, подвергая себя возможному риску? Наш эксперт для себя решил, что рисковать он не будет. А если и захочет сообщить что-то голосом, то только при звонке.
Если обмениваться голосовыми сообщениями для вас удобно и ваши контакты не возражают против такой коммуникации — конечно, пользуйтесь ими. Но на всякий случай можно удалять голосовые на следующий день, чтобы не оставлять злоумышленникам шансов.
Оставайтесь на территории кибербезопасности!
