Мошенничество в цифровой сфере резко растёт из‑за искусственного интеллекта, который повышает возможности преступников отнимать у американцев деньги, показывает новое исследование. Кибератаки и мошенничества коснулись девяти из десяти американцев, при этом 17% потребителей заявили, что потеряли деньги из‑за нарушения цифровой безопасности, согласно новому докладу Consumer Reports, Aspen Digital и Global Cyber Alliance. Специалисты рассказали CBS News, что ИИ снижает барьер для осуществления афёр, которые раньше были дорогими или трудоёмкими. Технология увеличивает число утечек данных, так как позволяет мошенникам быстро синтезировать информацию и использовать её для создания персонализированных ловушек, сообщили эксперты CBS News.
Хотя ведущие лаборатории на передовой предупреждают о потенциально разрушительных возможностях ИИ, включая угрозы всему человечеству, некоторые эксперты считают, что такие сценарии в ближайшее время вряд ли реализуются, если вообще реализуются. Но ИИ уже изменил характер цифрового мошенничества, сделав кошельки потребителей более уязвимыми, чем когда‑либо, заявили эксперты CBS News.
Стереотипы о мошенниках
«У людей есть стереотипы о том, кого обманывают, но теперь это действительно все, и ИИ просто ускорит этот процесс», — сказала Стейси Хиггинботам, стипендиат по кибербезопасности в Consumer Reports, в интервью CBS News. «Я не думаю, что мы даже увидели начало по числу и качеству мошеннических сообщений, которые доходят до людей».
Consumer Reports, опросившая почти 5000 взрослых жителей США в марте и апреле, установила, что 90% сталкивались с цифровым мошенничеством или кибератакой. Отдельный опрос группы показывает, что потребители всё больше беспокоятся о безопасности своих личных данных, включая возможный доступ злоумышленников к их финансовым счетам.
«Девять из десяти американцев стали мишенью мошенничества или кибератаки. Это не просто статистика, это почти все, кому мы служим», — сказал президент и генеральный директор Consumer Reports Фил Радфорд в заявлении. «ИИ делает мошенничество быстрее, дешевле и более персонализированным, и никто не сможет обойти это в одиночку. Компании должны нести ответственность. Правительствам нужны реальные ограничительные меры. Это та планка, которую мы устанавливаем — для себя и для них».
Рост масштаба киберугроз
Растущая повсеместность кибератак вызывает беспокойство даже у технологически подкованных людей, которые, по словам экспертов, должны улучшать свои онлайн‑защиты, чтобы сохранять данные в тайне.
Например, даже человек, настороженно относящийся к фишинговым письмам, которые часто содержат орфографические ошибки и подозрительные ссылки, может стать жертвой гораздо более изощрённого мошенничества с применением ИИ и технологий дипфейка.
«Когда большинство людей сталкиваются с мошенничеством, это сообщения от людей, которых они не знают», — сказала Хиггинботам.
Имея личную информацию, полученную в результате утечки безопасности, например ваш домашний адрес, мошенник может выдать себя за финансовое учреждение и предложить заманчивую ставку по ипотеке.
«ИИ позволяет мошенникам лучше использовать персональные данные потребителей и снижает стоимость охвата ещё большего числа людей такими персонализированными сообщениями», — сказала Хиггинботам.
Она отметила, что каждое пятое мошенничество включает некоторую персонализацию, доля которой, как ожидается, быстро вырастет.
«Больше утечек данных значит больше личной информации в обращении, а ИИ упрощает создание персонализированных сообщений», — сказала она.
Персонализированные мошенничества
Именно персонализированный характер мошенничеств делает злоумышленников более опасными, говорят эксперты.
«До появления ИИ уровень усилий, требовавшихся для персонализации, был слишком велик. Нельзя было персонализировать 50 фишинговых сообщений; это было слишком много работы», — рассказал Колин Феррис, эксперт по кибербезопасности из Silverfort, в интервью CBS News.
Двухфакторная аутентификация обязательна
Меры безопасности, такие как некоторые формы многофакторной аутентификации, которые раньше могли казаться избыточными или ненужными, сейчас необходимы, по мнению экспертов.
Хотя личные меры предосторожности важны, они не являются достаточными, заявил Брайан Кьют, президент и генеральный директор Global Cyber Alliance, отметив, что они «в одиночку не остановят злоупотребления, исходящие сверху через небезопасную маршрутизацию и зловредно зарегистрированные домены».
«Закрытие этих пробелов требует совместной работы отрасли, государства и филантропии, и это сотрудничество так же важно для более безопасного Интернета, как любой пароль или обновление безопасности», — сказал он.
Правило 9 секунд
Один низкотехнологичный способ борьбы с кибератаками — сделать паузу на несколько секунд перед тем, как кликать, скачивать или делиться ссылкой. Инициатива под названием Take9 побуждает людей отсчитать девять секунд перед ответом на подозрительные текстовые сообщения или письма, что может подтолкнуть пользователя, например, к сбросу пароля от банковского аккаунта.
