Νέο κύμα ψηφιακών απειλών με κλωνοποίηση φωνής μέσω AI
Νέες διαστάσεις αποκτούν οι ψηφιακές απάτες με την αξιοποίηση της παραγωγικής τεχνητής νοημοσύνης, καθώς η τεχνολογία κλωνοποίησης φωνής επιτρέπει, πλέον, στους επιτήδειους να δημιουργούν πειστικά ηχητικά deepfakes, χρησιμοποιώντας μόλις λίγα δευτερόλεπτα αυθεντικού ηχητικού υλικού. Το φαινόμενο ενισχύει μια νέα κατηγορία κοινωνικής μηχανικής, στην οποία οι κυβερνοεγκληματίες δεν επιχειρούν απλώς να πλαστογραφήσουν ένα μήνυμα ή μια ηλεκτρονική διεύθυνση, αλλά να μιμηθούν τη φωνή ενός πραγματικού προσώπου.
Στόχος είναι να δημιουργήσουν συνθήκες πίεσης και επείγοντος, ώστε το θύμα να ενεργήσει πριν προλάβει να επαληθεύσει όσα ακούει. Σύμφωνα με την ESET, οι απατεώνες χρειάζονται πλέον μόνο ένα μικρό δείγμα φωνής για να δημιουργήσουν ένα πειστικό deepfake. Το απαιτούμενο υλικό μπορεί να προέρχεται από βίντεο στα κοινωνικά δίκτυα, δημόσιες αναρτήσεις ή ακόμη και από επαγγελματικό περιεχόμενο, που είναι διαθέσιμο στο Διαδίκτυο.
Η έκταση του προβλήματος αποτυπώνεται και σε έρευνα της Hiya σύμφωνα με την οποία, ένας στους τέσσερις Αμερικανούς δηλώνει ότι έχει δεχθεί, κατά τους προηγούμενους 12 μήνες, τηλεφωνική κλήση στην οποία χρησιμοποιήθηκε deepfake φωνή, ενώ ένα επιπλέον 24% δηλώνει ότι δεν είναι σε θέση να διακρίνει μια πραγματική από μια τεχνητά παραγόμενη φωνή.
«Εικονική απαγωγή»
Μία από τις πρακτικές είναι η λεγόμενη «εικονική απαγωγή». Οι δράστες επικοινωνούν αιφνιδιαστικά με συγγενείς ενός προσώπου και χρησιμοποιούν την κλωνοποιημένη φωνή του, ώστε να δημιουργήσουν την εντύπωση ότι βρίσκεται σε κίνδυνο ή έχει απαχθεί. Η απάτη μπορεί να ενισχυθεί με προσωπικές πληροφορίες, που έχουν προηγουμένως συλλεχθεί από τα μέσα κοινωνικής δικτύωσης. Οι επιτήδειοι μπορούν, επίσης, να παρακολουθούν τις δημόσιες αναρτήσεις του υποψήφιου θύματος και των συγγενών του, ώστε να επιλέξουν την κατάλληλη χρονική στιγμή για την επίθεση.
Το στοιχείο, που καθιστά αυτές τις επιθέσεις αποτελεσματικές, δεν είναι μόνο η τεχνολογία. Είναι, κυρίως, η ψυχολογική πίεση. Η κλωνοποιημένη φωνή μπορεί να χρησιμοποιείται για λίγα μόνο δευτερόλεπτα, μαζί με κλάματα, φωνές ή θορύβους στο παρασκήνιο, ώστε να δημιουργείται ένα χαοτικό περιβάλλον που περιορίζει τον χρόνο για ψύχραιμη αξιολόγηση.
Δεύτερο επίπεδο επαλήθευσης
Απέναντι σε αυτήν τη νέα μορφή απάτης, η ESET προτείνει μια εξαιρετικά απλή πρακτική: τα μέλη μιας οικογένειας να συμφωνούν εκ των προτέρων σε μια «μυστική λέξη» ή φράση, γνωστή αποκλειστικά μεταξύ τους.
Σε περίπτωση ύποπτης κλήσης, η λέξη αυτή μπορεί να χρησιμοποιηθεί ως πρόσθετος μηχανισμός επαλήθευσης της ταυτότητας του καλούντος. Η λογική είναι απλή: ένας κυβερνοεγκληματίας μπορεί να έχει αποκτήσει δείγμα της φωνής ενός προσώπου και πληροφορίες για τη ζωή του, αλλά δεν θα γνωρίζει μια ιδιωτική λέξη, που έχει συμφωνηθεί εκτός Διαδικτύου.
Η επιλογή της χρειάζεται, ωστόσο, προσοχή. Δεν θα πρέπει να αφορά ονόματα κατοικίδιων, αγαπημένες ομάδες ή άλλες πληροφορίες, που μπορούν να εντοπιστούν μέσω social media ή άλλων ανοικτών πηγών πληροφόρησης.
Η «μυστική λέξη» δεν αποτελεί από μόνη της απόλυτη δικλίδα ασφαλείας. Γι' αυτό, σε περίπτωση αμφιβολίας, η βασική σύσταση είναι ο παραλήπτης να τερματίζει την ύποπτη κλήση και να επικοινωνεί ο ίδιος με το συγγενικό του πρόσωπο στον αριθμό που έχει ήδη αποθηκευμένο ή μέσω ενός καθιερωμένου καναλιού επικοινωνίας.