Цифровое мошенничество стремительно растет из‑за искусственного интеллекта, который увеличивает способность преступников лишать американцев денег, показали новые исследования. Кибератаки и мошеннические схемы нацелены на девять из десяти американцев, при этом 17% потребителей заявили, что потеряли деньги в результате цифрового нарушения безопасности, согласно новому отчету Consumer Reports, Aspen Digital и Global Cyber Alliance. Эксперты рассказали CBS News, что ИИ снижает барьер для проведения афер, которые ранее были бы дорогими или трудоемкими. Эта технология увеличивает количество утечек данных, потому что позволяет мошенникам быстро синтезировать информацию, которую они используют для создания персонализированных ловушек, сообщили эксперты CBS News.
Изменение природы мошенничества
Хотя ведущие исследовательские лаборатории предупреждают о потенциально разрушительных возможностях ИИ, включая угрозы, которые он может представлять для всего человечества, некоторые эксперты считают, что такие сценарии в ближайшее время вряд ли реализуются, если реализуются вообще. Но ИИ уже изменил природу цифрового мошенничества, сделав кошельки потребителей уязвимее, чем когда‑либо, заявили эксперты CBS News.
«У людей есть стереотипы о том, кто становится жертвой мошенничества, но сейчас это действительно все, и ИИ только ускорит этот процесс», — сказала Стейси Хиггинботэм, стипендиат по кибербезопасности в Consumer Reports, в интервью CBS News. «Я не думаю, что мы даже видели начало по числу и качеству мошеннических сообщений, которые достигают людей».
Consumer Reports, опросившая почти 5000 взрослых американцев в марте и апреле, обнаружила, что 90% сталкивались с цифровой аферой или кибератакой. Отдельный опрос этой организации показывает, что потребители все больше обеспокоены безопасностью своих персональных данных, включая возможный доступ злоумышленников к их финансовым счетам.
«Девять из десяти американцев были целью мошеннической схемы или кибератаки. Это не просто статистика, это почти все, кому мы служим», — сказал президент и генеральный директор Consumer Reports Фил Рэдфорд в заявлении. «ИИ делает мошенничество быстрее, дешевле и более персонализированным, и никто не сможет перехитрить это в одиночку. Компании должны нести ответственность. Правительствам нужны реальные ограждения. Это тот бар, который мы устанавливаем — для себя и для них».
Рост масштабов киберугроз
Растущая повсеместность кибератак вызывает беспокойство даже у технически подкованных людей, которым, по словам экспертов, необходимо усиливать свои онлайн‑защиты, чтобы сохранять информацию в приватности.
Например, даже человек, настороженный к фишинговым письмам, которые часто содержат орфографические ошибки и подозрительные ссылки, может стать жертвой более изощренной аферы с использованием ИИ и технологии дипфейка.
«Когда большинство людей сталкиваются с мошенничеством, это сообщения от людей, которых они не знают», — сказала Хиггинботэм.
Имея в распоряжении персональные данные, полученные в результате утечки безопасности, такие как ваш адрес проживания, мошенник может выдать себя за финансовое учреждение и предложить, например, соблазнительную ставку по ипотеке.
«ИИ позволяет мошенникам лучше использовать персональные данные, которые они имеют о потребителях, и снижает стоимость обращения к еще большему количеству людей с этими персонализированными сообщениями», — сказала Хиггинботэм.
Она отметила, что каждый пятый случай мошенничества включает какой‑то вид персонализации — доля, которая, как ожидается, быстро вырастет.
«Больше утечек данных означает, что больше персональной информации доступно, а ИИ делает простым создание персонализированных сообщений», — добавила она.
Именно персонализованный характер мошенничеств делает злоумышленников более опасными, сказали эксперты.
«До появления ИИ уровень усилий, требуемых для персонализации, был слишком велик. Нельзя было персонализировать 50 фишинговых сообщений; это было слишком много работы», — сказал Колин Феррис, эксперт по кибербезопасности из Silverfort, в интервью CBS News.
Необходимость двухфакторной аутентификации
Мероприятия по безопасности, такие как некоторые формы многофакторной аутентификации, которые раньше могли казаться избыточными или ненужными, теперь являются обязательными, по словам экспертов.
Хотя личные меры предосторожности необходимы, они не являются достаточными, заявил Брайан Кьют, президент и генеральный директор Global Cyber Alliance, в своем заявлении, отметив, что они «сами по себе не могут остановить злоупотребления, исходящие извне через небезопасную маршрутизацию и злонамеренно зарегистрированные доменные имена».
«Закрытие этих пробелов требует совместной работы отрасли, правительства и филантропии, и это сотрудничество так же важно для более безопасного Интернета, как любой пароль или патч безопасности», — сказал он.
Правило девяти секунд
Один из простых способов борьбы с кибератаками — сделать паузу в несколько секунд перед тем, как кликнуть, скачать или поделиться ссылкой. Инициатива под названием Take9 призывает людей считать до девяти секунд перед ответом на подозрительные текстовые сообщения или электронные письма, побуждая пользователей, например, сбрасывать пароли от банковских аккаунтов.
