Кибермошенничество коснулось 9 из 10 американцев на фоне распространения ИИ
Цифровое мошенничество стремительно растёт из‑за искусственного интеллекта, который, по новым исследованиям, усиливает возможности преступников отнимать у американцев деньги. Кибератаки и мошенничества затронули девять из десяти американцев, при этом 17% потребителей заявили, что потеряли деньги в результате нарушения цифровой безопасности, говорится в новом отчёте Consumer Reports, Aspen Digital и Global Cyber Alliance. Эксперты сообщили CBS News, что ИИ снижает порог для проведения мошеннических операций, которые ранее были дорогими или трудоёмкими.
Технология усиливает число утечек данных, потому что позволяет мошенникам быстро синтезировать информацию и использовать её для создания персонализированных ловушек, заявили эксперты CBS News. Хотя ведущие лаборатории по передовым исследованиям предупреждают о потенциально разрушительных возможностях ИИ, включая угрозу всему человечеству, некоторые специалисты считают, что такие сценарии в ближайшем будущем маловероятны, если они вообще когда‑либо реализуются. Тем не менее ИИ уже изменил характер цифрового мошенничества, сделав кошельки потребителей более уязвимыми, чем когда‑либо прежде, отметили эксперты CBS News.
«У людей есть стереотипы о том, кто становится жертвой мошенничества, но теперь это действительно касается всех, и ИИ просто ускорит этот процесс», — сказала Стейси Хиггинботэм, стипендиат по кибербезопасности в Consumer Reports. «Я не думаю, что мы даже увидели начало в плане количества и качества мошенничеств, доносящихся до людей».
В ходе опроса Consumer Reports, проведённого в марте и апреле среди почти 5 000 взрослых жителей США, выяснилось, что 90% сталкивались с цифровым мошенничеством или кибератакой. Отдельный опрос той же организации показывает, что потребители всё больше обеспокоены безопасностью своих персональных данных, включая потенциальный доступ злоумышленников к их финансовым счетам.
«Девять из десяти американцев стали объектом мошенничества или кибератаки. Это не просто статистика, это почти все, кому мы служим», — сказал в заявлении президент и генеральный директор Consumer Reports Фил Рэдфорд. «ИИ делает мошенничество быстрее, дешевле и более персонализированным, и никто не справится с этим в одиночку. Компании должны нести ответственность. Правительствам нужны реальные ограждения. Это тот стандарт, который мы устанавливаем — для себя и для них».
Рост масштабов киберугроз
Растущая повсеместность кибератак вызывает беспокойство даже у технически подкованных людей, которым, по мнению экспертов, необходимо улучшать свои онлайн‑защиты, чтобы сохранить приватность информации.
Например, даже человек, настороженно относящийся к фишинговым письмам, которые часто содержат орфографические ошибки и подозрительные ссылки, может стать жертвой гораздо более сложной мошеннической схемы с поддержкой ИИ, использующей технологию дипфейка.
«Когда большинство людей сталкиваются с мошенничеством, это сообщения от незнакомцев», — сказала Хиггинботэм.
Вооружённый персональными данными, полученными в результате утечки безопасности, такими как ваш физический адрес, мошенник может выдать себя за финансовую организацию и предложить заманчивую ставку по ипотеке, например.
«ИИ позволяет мошенникам лучше использовать персональные данные потребителей и снижает стоимость охвата ещё большего числа людей такими персонализированными сообщениями», — сказала Хиггинботэм.
Она отметила, что каждое пятое мошенничество содержит элемент персонализации, доля которого, как ожидается, быстро вырастет.
«Чем больше утечек данных, тем больше персональной информации оказывается в открытом доступе, а ИИ упрощает создание персонализированных сообщений», — добавила она.
Именно персонализированный характер мошенничеств делает злоумышленников более эффективными, считают эксперты.
«До появления ИИ уровень усилий, требовавшихся для персонализации, был слишком велик. Нельзя было персонализировать 50 фишинговых сообщений — это было слишком много работы», — сказал Колин Феррис, эксперт по кибербезопасности в Silverfort.
Двухфакторная аутентификация — необходимость
Меры безопасности, такие как некоторые формы многофакторной аутентификации, которые раньше могли казаться избыточными или ненужными, теперь являются необходимыми, утверждают эксперты.
Хотя личные предосторожности важны, они недостаточны, сказал в заявлении Брайан Кьют, президент и генеральный директор Global Cyber Alliance: они «одни не смогут остановить злоупотребления, идущие сверху через небезопасную маршрутизацию и злонамеренно зарегистрированные доменные имена».
«Закрытие этих пробелов требует совместной работы индустрии, правительства и филантропии, и это сотрудничество так же необходимо для более безопасного интернета, как любой пароль или патч безопасности», — добавил он.
Правило «9 секунд»
Один низкотехнологичный способ борьбы с кибератаками — приостановиться на несколько секунд перед тем, как кликать, скачивать или пересылать ссылку. Инициатива Take9 призывает людей отсчитать девять секунд перед ответом на подозрительные текстовые сообщения или письма, побуждая, например, сбросить пароли от банковских аккаунтов.





