Цифровое мошенничество стремительно растет из‑за искусственного интеллекта, который усиливает способность преступников отнимать у американцев деньги, показало новое исследование. Кибератаки и мошенничества затронули девять из десяти американцев, при этом 17% потребителей заявили, что потеряли деньги из‑за нарушения цифровой безопасности, говорится в новом отчете организаций Consumer Reports, Aspen Digital и Global Cyber Alliance.
Эксперты сообщили CBS News, что ИИ снижает барьер для проведения мошенничеств, которые раньше были дорогими или трудоемкими. Технология провоцирует увеличение числа утечек данных, потому что позволяет мошенникам быстро синтезировать информацию и использовать её для создания персонализированных ловушек, отметили эксперты.
Пока ведущие исследовательские центры предупреждают о потенциально разрушительных способностях ИИ, включая угрозы, которые он может представлять для всего человечества, некоторые специалисты считают, что такие сценарии вряд ли реализуются в ближайшее время, если реализуются вообще. Но ИИ уже изменил характер цифрового мошенничества, сделав кошельки потребителей более уязвимыми, чем когда‑либо, заявили эксперты CBS News.
Стереотипы о жертвах мошенничества
«У людей есть стереотипы о том, кто попадается на развод, но теперь это действительно коснулось всех, и ИИ просто ускорит этот процесс», — сказала Стейси Хиггинботэм, стипендиат по кибербезопасности в Consumer Reports. «Я не думаю, что мы даже видели начало того, сколько и какого качества мошеннических сообщений люди будут получать».
Consumer Reports, опросившая почти 5000 взрослых американцев в марте и апреле, обнаружила, что 90% сталкивались с цифровым мошенничеством или кибератакой. Отдельный опрос группы показывает, что потребители все больше обеспокоены безопасностью своих личных данных, включая возможный доступ злоумышленников к их финансовым счетам.
«Девять из десяти американцев стали целью мошенничества или кибератаки. Это не просто статистика, это почти все, кого мы обслуживаем», — сказал президент и генеральный директор Consumer Reports Фил Рэдфорд в заявлении. «ИИ делает мошенничество быстрее, дешевле и более персонализированным, и никто не сможет переиграть это в одиночку. Компании должны нести ответственность. Правительствам нужны реальные правила. Это тот стандарт, который мы устанавливаем — для себя и для них».
Рост масштаба киберугроз
Растущая вездесущность кибератак вызывает беспокойство даже у продвинутых пользователей технологий, которым эксперты советуют усилить свою онлайн‑защиту, чтобы сохранить конфиденциальность информации.
Например, даже человек, осторожный по отношению к фишинговым письмам, которые часто содержат орфографические ошибки и подозрительные ссылки, может стать жертвой гораздо более изощренной мошеннической схемы с использованием ИИ и технологий дипфейка.
«Когда большинство людей сталкивается с мошенничеством, это сообщения от людей, которых они не знают», — сказала Хиггинботэм.
Имея в распоряжении личные данные, полученные в результате утечки — например, ваш фактический адрес — мошенник может представиться сотрудником финансового учреждения и предложить вам привлекательную процентную ставку по ипотеке.
«ИИ позволяет мошенникам лучше использовать персональные данные о потребителях и снижает стоимость охвата еще большего числа людей этими персонализированными сообщениями», — сказала Хиггинботэм.
Она отметила, что в одном из пяти случаев мошенничество содержит какой‑то элемент персонализации, доля которого, как ожидается, быстро вырастет.
«Чем больше утечек данных, тем больше личной информации становится доступно, и ИИ делает процесс создания персонализированных сообщений простым», — добавила она.
Именно персонализованный характер мошенничества делает злоумышленников более эффективными, говорят эксперты.
«До появления ИИ уровень усилий, требовавшихся для персонализации, был слишком велик. Нельзя было персонализировать 50 фишинговых сообщений — это было слишком много работы», — сказал Колин Феррис, эксперт по кибербезопасности из Silverfort, в комментарии CBS News.
Двухфакторная аутентификация необходима
Меры безопасности, такие как некоторые формы многофакторной аутентификации, которые когда‑то могли казаться излишними или ненужными, теперь жизненно важны, по словам экспертов.
Хотя личные предосторожности необходимы, они недостаточны, считает Брайан Кьют, президент и генеральный директор Global Cyber Alliance, который заявил, что они «одни лишь по себе не могут остановить злоупотребления, исходящие по upstream‑маршрутизации и от злонамеренно зарегистрированных доменных имен».
«Закрытие этих пробелов требует сотрудничества индустрии, правительства и филантропии, и это сотрудничество так же важно для более безопасного интернета, как любой пароль или патч безопасности», — сказал он.
Правило девяти секунд
Один низкотехнологичный способ борьбы с кибератаками — приостановиться на несколько секунд перед тем, как нажать ссылку, скачать или переслать сообщение. Инициатива под названием Take9 призывает людей отсчитать девять секунд перед ответом на подозрительные тексты или электронные письма, побуждая пользователей, например, сбросить пароли к банковским аккаунтам.
