К основному содержимому
#Security

Banking Cybersecurity: Battling DeepFakes & AI-powered Scammers - George Proorocu - at NDC Security in Oslo, Norway

#Security #Software #AI

Интересное выступление Джорджа из нидерландского банка ING про безопасность в век deepfakes и AI, что могут использовать скаммеры. Джорд рассматривает 4 сценария:

  • C-level impersnation - когда мошенники пытаются выдать себя за топ-менеджера компании и дальше попросить перевести деньги на определенный счет. Кстати, у этого типа атаки есть реальные примеры
  • Audio deepfakes - когда мошенники звонят людям и говорят голосом их детей, знакомых или родителей и просят перевести деньги. Эффективность атаки обусловлена тем, что мы, слыша знакомый голос, а также личную информацию верим, что произошло что-то серьезное и готовы последовать просьбе близкого человека. - Deepfake interviews - пример атаки, когда ваш инженер проходит интервью, ему присылают оффер, он открывает его на рабочем компе (что туповато). Но оказывается, что все это было фейковым и все интервью были проведены мошенниками, которые хотели пробраться в вашу сеть. Интересный вектор атаки, но deepfake interviews сейчас используют и наоборот - интервью проходит один человек с фейк видео другого человека, а на работу выходит тот, чье лицо натягивал на себя интервьюируемый крутой инженер. В итоге, если это сделано ради зарплаты, то это еще полбеды, а если это сделано для того, чтобы получить доступ к системам компании? - Investment scam - дипфейки в видео с известными людьми, которые рекламируют всякий скам. Здесь мошенничество в том, что эти люди явно бы не стали рекламировать этот скам, но небольшая помощь AI и дальше реклама готова:)

Часть этих примеров сопровождается демо, где видно как легко и просто при помощи open soruce инструментов можно нацепить чужое лицо и использовать его для созвона или прикрутить чужой голос к аудио потоку и дальше заниматься телефонным скамом. В общем, технологии вышли на такой уровень, что

  • Важно быть осторожным и не доверять звонкам, которые кажутся подозрительными.
  • Надо быть осведомленным о возможных мошенничествах и что картинка и звук особенно при входящем звонке - это уже не такие сильные гарантии и иногда стоит сбросить звонок и перезвонить своему знакомому по номеру из своей записной книге и проверить он ли с вами общался до этого.
  • Банки имеют антифрод системы и платеж или перевод могут быть заблокированы, если покажутся банку подозрительными, но это не точно

P.S. Джордж показал как выглядели дипфейки год или полтора назад и как они выглядят сейчас и это небо и земля. Если раньше иногда были glitches как в Матрице, например, при вращении головой, то теперь даже это обрабатывается хорошо. Так что этот вектор атаки становится все реальнее.

#Security #Software #AI