Цифровое мошенничество стремительно растёт из‑за искусственного интеллекта, который усиливает возможности преступников отнимать у американцев деньги, показывает новое исследование. Кибератакам и мошенничествам подвергались девять из десяти американцев; 17% потребителей заявили, что потеряли деньги в результате цифрового нарушения безопасности, говорится в новом отчёте Consumer Reports, Aspen Digital и Global Cyber Alliance. Эксперты рассказали CBS News, что ИИ снижает порог осуществления мошенничеств, которые раньше были бы дорогостоящими или трудоёмкими. Технология способствует большему числу утечек данных, потому что позволяет мошенникам быстро синтезировать информацию и использовать её для создания персонализированных ловушек, сообщили эксперты CBS News.
Изменение характера мошенничества
В то время как ведущие лаборатории, работающие с передовыми ИИ‑системами, предупреждают о потенциально разрушительных возможностях технологии, включая угрозы для всего человечества, некоторые специалисты говорят, что такие сценарии вряд ли реализуются в ближайшем будущем, если вообще реализуются. Но ИИ уже изменил характер цифрового мошенничества, сделав кошельки потребителей более уязвимыми, чем когда‑либо, заявили эксперты CBS News.
«У людей есть стереотипы о том, кто попадается на мошенничество, но сейчас это действительно все, и ИИ просто ускорит этот процесс», — сказала Стейси Хиггинботэм, стипендиат по кибербезопасности в Consumer Reports, в интервью CBS News. «Я не думаю, что мы видели даже начало по числу и качеству мошенничеств, до которых доходят люди».
Consumer Reports, опросившая почти 5 000 взрослых жителей США в марте и апреле, выяснила, что 90% сталкивались с цифровым мошенничеством или кибератакой. Отдельный опрос этой организации показывает, что потребители всё больше беспокоятся о безопасности своих персональных данных, в том числе о возможном доступе злоумышленников к их финансовым счетам.
«Девять из десяти американцев подвергались атаке или были целью мошенничества. Это не просто статистика — это почти все, кого мы обслуживаем», — сказал президент и генеральный директор Consumer Reports Фил Рэдфорд в заявлении. «ИИ делает мошенничество быстрее, дешевле и более персонализированным, и с этим никто не справится в одиночку. Компании должны нести ответственность. Правительствам нужны реальные ограждения. Это тот стандарт, который мы устанавливаем — для себя и для них».
Рост масштабов киберуязвимостей
Увеличение повсеместности кибератак вызывает обеспокоенность даже у технически подкованных людей, которые, по словам экспертов, должны усиливать свои онлайн‑защиты, чтобы сохранить конфиденциальность информации.
Например, даже человек, который осторожен в отношении фишинговых писем, часто содержащих орфографические ошибки и подозрительные ссылки, может стать жертвой куда более сложного мошенничества с использованием ИИ и технологий дипфейка.
«Когда большинство людей сталкивается с мошенничеством, это сообщения от незнакомцев», — сказала Хиггинботэм.
Имея персональные данные, полученные в результате нарушения безопасности, такие как ваш домашний адрес, мошенник может выдать себя за финансовое учреждение и предложить, например, заманчивую ставку по ипотеке.
«ИИ позволяет мошенникам лучше использовать персональные данные потребителей и снижает стоимость охвата ещё большего числа людей этими персонализированными сообщениями», — сказала Хиггинботэм.
Она отметила, что одна из каждых пяти схем содержит какой‑то элемент кастомизации, доля которого, как ожидается, быстро вырастет.
«Больше утечек данных означает, что больше персональной информации находится в открытом доступе, а ИИ облегчает создание персонализированных сообщений», — добавила она.
Именно персонализированный характер мошенничеств делает злоумышленников более эффективными, отметили эксперты.
«До появления ИИ уровень усилий, необходимых для персонализации, был слишком велик. Нельзя было персонализировать 50 фишинговых сообщений — это было слишком много работы», — сказал Колин Феррис, эксперт по кибербезопасности в Silverfort, в интервью CBS News.
Двухфакторная аутентификация необходима
Меры безопасности, такие как некоторые формы многофакторной аутентификации, которые раньше могли показаться избыточными или ненужными, теперь являются необходимостью, по словам экспертов.
Хотя личные предосторожности необходимы, они недостаточны, считает Брайан Кьют, президент и генеральный директор Global Cyber Alliance. В заявлении он сказал, что они «одни не остановят злоупотребления, идущие сверху через небезопасную маршрутизацию и злонамеренно зарегистрированные домены».
«Устранение этих пробелов требует совместной работы отрасли, правительства и филантропии, и это сотрудничество так же необходимо для более безопасного Интернета, как любой пароль или патч безопасности», — сказал он.
Правило 9 секунд
Один низкотехнологичный способ борьбы с кибератаками — делать паузу на несколько секунд, прежде чем кликать по ссылке, скачивать что‑то или пересылать ссылку. Инициатива под названием Take9 побуждает людей считать до девяти секунд перед ответом на подозрительные текстовые сообщения или электронные письма, что даёт пользователям время, например, сменить пароль от банка.
