Цифровое мошенничество стремительно растет из‑за искусственного интеллекта, который повышает способность преступников отнимать у американцев деньги, показывают новые исследования. Кибератаки и мошеннические схемы коснулись девяти из десяти американцев, а 17% потребителей заявили, что потеряли деньги в результате нарушения цифровой безопасности, говорится в новом отчете Consumer Reports, Aspen Digital и Global Cyber Alliance.
ИИ снижает порог для проведения мошенничеств, которые ранее были дорогими или трудоемкими, заявили эксперты в интервью CBS News. Технология приводит к увеличению числа утечек данных, потому что позволяет мошенникам быстро синтезировать информацию и использовать ее для создания персонализированных ловушек, сообщили эксперты в CBS News.
Хотя ведущие лаборатории предупреждают о потенциально разрушительных возможностях ИИ, включая угрозы для всего человечества, некоторые эксперты считают, что такие сценарии в ближайшее время, если вообще когда‑либо, вряд ли осуществятся. Но ИИ уже изменил природу цифрового мошенничества, сделав кошельки потребителей более уязвимыми, чем когда‑либо раньше, заявили эксперты в CBS News.
Мнение экспертов
«У людей есть стереотипы о том, кого обманывают, но сейчас это действительно касается всех, и ИИ только ускорит этот процесс», — сказала Стейси Хиггинботэм, специалист по кибербезопасности в Consumer Reports, в интервью CBS News. «Я не думаю, что мы видели даже начало того, сколько и какого качества мошенничеств будут поступать к людям».
Consumer Reports, опросившая около 5 000 взрослых в США в марте и апреле, обнаружила, что 90% сталкивались с цифровым мошенничеством или кибератакой. Другой опрос той же организации показывает, что потребители все больше беспокоятся о безопасности своих персональных данных, в том числе о возможном доступе злоумышленников к их финансовым счетам.
«Девять из десяти американцев стали целями мошенничества или кибератаки. Это не просто статистика, это почти все, кому мы служим», — сказал президент и генеральный директор Consumer Reports Фил Радфорд в заявлении. «ИИ делает мошенничество быстрее, дешевле и более персонализированным, и никто не сможет перехитрить это в одиночку. Компании должны быть привлечены к ответственности. Правительствам нужны реальные оградительные механизмы. Это тот уровень, который мы устанавливаем — для себя и для них».
Рост масштабов киберугроз
Увеличение ubiquity кибератак вызывает озабоченность даже у технически подкованных людей, которым, по словам экспертов, необходимо укреплять свою онлайн‑защиту, чтобы сохранять конфиденциальность информации.
Например, даже человек, осторожно относящийся к фишинговым письмам, которые часто содержат орфографические ошибки и подозрительные ссылки, может стать жертвой гораздо более сложного мошенничества с использованием ИИ и дипфейков.
«Когда большинство людей сталкиваются с мошенничеством, это сообщения от людей, которых они не знают», — сказала Хиггинботэм.
Имея в распоряжении персональные данные, полученные при утечке — например, ваш почтовый адрес — мошенник может выдать себя за финансовое учреждение и предложить заманчивую ставку по ипотеке, например.
«ИИ позволяет мошенникам лучше использовать личные данные потребителей и снижает стоимость охвата еще большего числа людей такими персонализированными сообщениями», — сказала Хиггинботэм.
Она отметила, что в каждом пятом случае мошенничеству сопутствует некоторая степень персонализации, доля которой, как ожидается, быстро вырастет.
Именно персонализированный характер мошенничеств делает злоумышленников более эффективными, заявили эксперты.
«До появления ИИ уровень усилий, необходимых для персонализации, был слишком велик. Вы не могли персонализировать 50 фишинговых сообщений — это было слишком много работы», — сказал Колин Феррис, эксперт по кибербезопасности из Silverfort, в интервью CBS News.
Двухфакторная аутентификация — необходимость
Меры безопасности, такие как некоторые формы многофакторной аутентификации, которые раньше могли казаться избыточными или ненужными, теперь необходимы, по мнению экспертов.
Хотя личные предосторожности важны, они не являются достаточными, сказал Брайан Кьют, президент и генеральный директор Global Cyber Alliance, в заявлении, отметив, что «они сами по себе не могут остановить злоупотребления, исходящие сверху через небезопасную маршрутизацию и злонамеренно зарегистрированные доменные имена».
«Устранение этих пробелов требует совместной работы отрасли, правительства и филантропии, и это сотрудничество так же важно для более безопасного интернета, как любой пароль или исправление безопасности», — добавил он.
Правило 9 секунд
Один несложный способ противостоять кибератакам — это сделать паузу на несколько секунд перед тем, как кликать по ссылке, скачивать или пересылать что‑либо. Инициатива под названием Take9 призывает людей считать до девяти перед ответом на подозрительные сообщения или письма, побуждая пользователей, например, сбросить пароли от банковских аккаунтов.
