Цифровое мошенничество стремительно растет из‑за искусственного интеллекта, который увеличивает возможности преступников похищать у американцев деньги, показывают новые исследования. Кибератаки и мошеннические схемы затронули девять из десяти американцев, при этом 17% потребителей заявили, что они потеряли деньги из‑за нарушения цифровой безопасности, говорится в новом докладе Консьюмер Репортс, Аспен Диджитал и Глобал Кибер Альянс.
ИИ снижает порог для осуществления мошенничеств, которые ранее были дорогими или трудоемкими, сообщили эксперты Си‑би‑эс Ньюз. Технология способствует увеличению числа утечек данных, поскольку позволяет мошенникам быстро синтезировать информацию и использовать её для создания персонализированных ловушек, сообщили эксперты. Пока ведущие лаборатории‑фронтира предупреждают о потенциально разрушительных возможностях ИИ, включая угрозы, которые он может представлять для всего человечества, некоторые специалисты считают, что такие сценарии в ближайшее время вряд ли реализуются, если вообще реализуются. Но ИИ уже изменил характер цифрового мошенничества, сделав кошельки потребителей более уязвимыми, чем когда‑либо, заявили эксперты Си‑би‑эс Ньюз.
Мнение экспертов
«Люди имеют стереотипы о том, кто попадается на аферы, но теперь это действительно касается всех, и ИИ просто ускорит этот процесс», — сказала Стейси Хиггинботэм, специалист по кибербезопасности в Консьюмер Репортс, Си‑би‑эс Ньюз. «Я не думаю, что мы даже видели начало по числу и качеству мошенничеств, которые достигают людей».
Консьюмер Репортс, опросившая почти 5 000 взрослых жителей США в марте и апреле, установила, что 90% сталкивались с цифровым мошенничеством или кибератакой. Отдельный опрос группы показывает, что потребители всё больше обеспокоены безопасностью своих персональных данных, в том числе возможностью доступа злоумышленников к их финансовым счетам.
«Девять из десяти американцев стали целями мошенничества или кибератаки. Это не просто статистика, это почти каждый из тех, кому мы служим», — сказал в заявлении президент и генеральный директор Консьюмер Репортс Фил Радфорд. «ИИ делает мошенничество быстрее, дешевле и более персонализированным, и одному человеку не справиться с этим. Компании должны нести ответственность. Правительствам нужны реальные ограничители. Это та планка, которую мы устанавливаем — для себя и для них».
Рост масштаба киберугроз
Повсеместность кибератак вызывает беспокойство даже у технически подкованных людей, которые, по словам экспертов, должны укреплять свою онлайн‑защиту, чтобы сохранять конфиденциальность данных.
Например, даже человек, настороженно относящийся к фишинговым письмам, которые часто содержат опечатки и подозрительные ссылки, может стать жертвой гораздо более изощрённой мошеннической схемы с применением ИИ и технологий дипфейка.
«Когда большинство людей сталкиваются с мошенничеством, это сообщения от людей, которых они не знают», — сказала Хиггинботэм.
Имея личные данные, полученные в результате утечки — например, ваш почтовый адрес, — мошенник может выдать себя за финансовое учреждение и предложить заманчивую ипотечную ставку. «ИИ позволяет мошенникам эффективнее использовать персональные данные потребителей и снижает стоимость охвата ещё большего числа людей такими персонализированными сообщениями», — добавила Хиггинботэм.
Она отметила, что каждое пятое мошенничество включает в себя какую‑то форму персонализации, доля которой, как ожидается, будет быстро расти. «Больше утечек данных означает, что персональной информации становится больше, и ИИ облегчает создание персонализированных сообщений», — сказала она.
Именно персонализированный характер мошенничеств делает злоумышленников более опасными, пояснили эксперты. «До появления ИИ уровень усилий, требовавшихся для персонализации, был слишком велик. Нельзя было персонализовать 50 фишинговых сообщений — это была слишком большая работа», — сказал Колин Феррис, эксперт по кибербезопасности из Силверфорт, Си‑би‑эс Ньюз.
Двухфакторная аутентификация — обязательно
Меры безопасности, такие как некоторые формы многофакторной аутентификации, которые раньше могли казаться излишними или ненужными, теперь являются необходимостью, по словам экспертов.
Хотя личные предосторожности необходимы, они недостаточны, отметил Брайан Кьют, президент и генеральный директор Глобал Кибер Альянс, в заявлении, добавив, что они «одни не остановят злоупотребления, приходящие сверху через небезопасную маршрутизацию и злонамеренно зарегистрированные домены».
«Устранение этих пробелов требует совместной работы индустрии, правительства и филантропии, и это сотрудничество так же важно для более безопасного Интернета, как любой пароль или патч безопасности», — сказал он.
Правило 9 секунд
Один мало‑технологичный способ борьбы с кибератаками — сделать паузу на несколько секунд перед тем, как кликнуть по ссылке, скачать что‑то или переслать сообщение. Инициатива под названием Тейк9 поощряет людей считать до девяти перед ответом на подозрительные сообщения или электронные письма, побуждая, например, пользователей сбрасывать пароли от банковских счетов.
