Как мошенники используют ИИ: от дипфейков до сбора досье
Искусственный интеллект кардинально изменил ландшафт мошенничества, сделав его быстрее, дешевле и убедительнее. Злоумышленникам теперь проще создавать фишинговые письма, подделывать голос и видео знакомых людей, а также собирать информацию о потенциальной жертве из открытых источников. При этом мошенники всё чаще подстраивают свои схемы под актуальные события — от дефицита бензина до начала учебного года.
Эксперт «Контур.Эгиды», директор по продукту Staffcop Даниил Бориславский, рассказал о том, как распознать дипфейк, почему нельзя доверять даже видеозвонку от близкого человека и что поможет не попасться на новые схемы.
## От фишинговых писем до дипфейков
Раньше фейковый контент, используемый в мошенничестве, создавался вручную. Еще несколько лет назад, чтобы сделать убедительное фишинговое письмо, нужно было потратить часы и даже дни: придумать текст, подобрать аргументы, адаптировать его под конкретную организацию и должность.
Сейчас искусственный интеллект автоматизировал многие механические действия и многократно ускорил генерацию фейковых писем и страниц. Например, можно за полчаса получить десятки шаблонов для бухгалтеров, закупщиков и других сотрудников.
Самое главное изменение — снизился порог входа в мошенничество. Раньше требовались деньги на инструменты, технические знания, специальные программы. Сейчас для этого нужно гораздо меньше ресурсов.
К сожалению, условно любой человек может стать мошенником. Даже школьник средних классов может попытаться обмануть крупную организацию.
## Какие мошеннические схемы сейчас самые опасные
Мошеннические схемы в первую очередь играют на чувствах человека. Базовые эмоции, на которых они работают, — важность, срочность, страх и алчность. С использованием ИИ этот градус стало гораздо проще повышать.
Например, раньше человеку могли прислать СМС якобы от ребенка: «Мама, я попал в ДТП, срочно нужны деньги». Сейчас вместо текста может прийти сообщение с голосом ребенка, его тембром и привычной лексикой. Ты слышишь голос близкого — эмоции сразу включаются.
## Как понять, что перед вами дипфейк
Техническая разница между созданием аудио и видео стала практически незаметной. ИИ позволяет делать и то, и другое достаточно легко. При этом видео мошенники используют чаще, потому что от него больше эффект.
Появились и чат-боты, которые вообще могут не использовать ни видео, ни аудио, но содержат большую базу заготовленных фраз и сценариев общения с человеком. Такие системы могут использовать психологические уловки. Например, если человек тревожный, то будут сильнее давить на срочность и важность.
Если говорить про видео, какие ошибки допускает ИИ? Первое — рассинхрон звука и движения губ. Если вы сомневаетесь, настоящий ли перед вами человек, можно попросить его остановиться и посчитать от десяти до одного. При генерации видео рассинхрон может стать заметнее.
Второе — искажения голоса. Может появиться металлический или роботизированный оттенок, странная скорость речи, неестественные паузы.
Еще стоит смотреть на сложные границы: переходы между волосами, шеей и фоном. Они могут выглядеть неестественно. Иногда мошенники специально снижают качество видео, чтобы такие детали было сложнее заметить.
Также обращайте внимание на странный расфокус, глаза и волосы. В дипфейке человек может слишком долго смотреть в одну сторону, редко моргать или практически не менять выражение лица.
Еще один признак — тени и освещение. Если исходные видео были сняты в разных местах, то после генерации может получиться ситуация, будто на человека одновременно светят два источника света с разных сторон.
А в голосе что может выдать подделку? Помимо роботизации и металлического оттенка может меняться скорость речи. Где-то человек начинает говорить быстрее, потом возвращается к обычному темпу. Может исчезать естественное дыхание, речь становится практически беспрерывной.
Иногда подозрение вызывает и фоновый звук. Причем его могут специально добавлять. Если мошенник хочет создать впечатление кол-центра, он может наложить шум разговоров и другие звуки, даже если в реальности никакого кол-центра нет.
## Собирают досье на человека
Мошенники заранее собирают подробную информацию о человеке. Мы все оставляем огромное количество цифрового следа. Это и биометрия, и подписки, и сообщества, в которых мы состоим, и различные сервисы, которыми пользуемся.
Есть направление OSINT — разведка по открытым источникам. Оно позволяет собирать информацию о человеке из разных источников и составлять своеобразное досье. Его используют спецслужбы, коммерческие организации и, естественно, мошенники.
Раньше для этого нужно было вручную ходить по ссылкам, искать информацию в разных базах, тратить часы. Сейчас часть этой работы можно автоматизировать. Ты обучаешь агента, уходишь гулять с собакой, возвращаешься — а у тебя готово досье на человека.
Полностью скрыть свой цифровой след практически невозможно. Это вопрос удобства и безопасности, которые иногда идут в разные стороны. Можно всё закрыть и нигде не показываться, но тогда будет сложно заказывать доставку, записывать ребенка в секцию и общаться с друзьями.
Можно попробовать сделать свой цифровой след более «шумным»: использовать разные профили, не оставлять везде одинаковую информацию о себе. Тогда автоматическому анализу сложнее собрать цельное досье.
Еще я бы рекомендовал договориться с близкими о кодовом слове или фразе, которые помогут проверить, действительно ли вы разговариваете друг с другом. Это, к сожалению, становится необходимостью.
## Как в будущем могут измениться мошеннические схемы
Сильно придумывать не придется. Мошенники очень часто используют хайп и актуальную повестку.
Например, были сложности с бензином — практически сразу появились схемы с продажей места в очереди, купонов, приложений, через которые якобы можно узнать, где есть топливо. Человека могли попросить зарегистрироваться через Госуслуги или установить вредоносное приложение. Хайп закончился, и схемы исчезли.
Сейчас, думаю, следующей большой волной станет начало учебного года. Могут появиться сообщения: «запишитесь в школу», «запишите ребенка в класс», «поставьте его на питание», «перевыпустите карту питания».
Потом закончится сентябрьская волна, появится следующая: например, связанная с выборами. Мошенники постоянно подстраиваются под актуальные события.
## Как защитить себя и компанию
Если в коммуникации вы чувствуете давление, манипуляцию, попытки ускорить решение, нужно взять паузу. Например, вам звонят и говорят: «Срочно-срочно, мы меняем домофоны». Вы можете просто сказать: «Хорошо, я сам перезвоню на этот номер» — и положить трубку. После этого обсудить ситуацию с коллегой, родственником или самостоятельно проверить информацию.
Стоит быть в информационном поле, где обсуждаются вопросы информационной безопасности и новые мошеннические схемы. Если вы заранее слышали о какой-то схеме, при столкновении с ней будете гораздо более внимательны.
Что важно делать компаниям? Я бы выделил три вещи. Первое — обязательно использовать двухфакторную защиту учетных записей. Пароль сам по себе уже не является хорошей защитой.
Второе — давать сотрудникам только те права доступа, которые им действительно нужны. У обычного сотрудника не должно быть прав администратора на рабочем компьютере.
Третье — постоянно обучать сотрудников информационной безопасности. Это не должно выглядеть так: человек расписался в журнале при трудоустройстве и забыл. Необходимы обучение, закрепление, проверка и повторение. Периодичность и объем будут разными для разных организаций, но знания должны регулярно обновляться.
Стоит ли специально разговаривать с мошенниками, чтобы отнять у них время? Это может быть полезно, но только если вы понимаете, что делаете.
Если вы постоянно работаете с такими историями, разбираетесь в теме и у вас есть свободное время, можно попробовать. Мне нравится идея «мошеннических рулеток», особенно когда в них начали использовать ИИ, потому что если раньше злоумышленники массово атаковали людей, то теперь их время тратит ИИ.
Но если вы не разбираетесь в теме, лучше этого не делать. Можно начать разговор с мошенником, а потом «как в тумане» и самому попасть в его схему.
Универсальная защита — просто остановиться. Если чувствуете давление, срочность, манипуляцию или слишком выгодное предложение — остановитесь. Перенесите разговор, положите трубку, перезвоните самостоятельно, обсудите ситуацию с близкими или коллегами.
Не нужно пытаться срочно доказать мошеннику, что вы его раскусили. Главное — не дать ему управлять вашими действиями.