Число цифрового мошенничества стремительно растёт из‑за искусственного интеллекта, который повышает способность преступников отнимать у американцев деньги, показало новое исследование. Кибератаки и мошеннические схемы коснулись девяти из десяти американцев, при этом 17% потребителей сообщили, что потеряли деньги из‑за нарушения цифровой безопасности, говорится в новом докладе Consumer Reports, Aspen Digital и Global Cyber Alliance.
Эксперты рассказали CBS News, что ИИ снижает порог для проведения мошенничеств, которые ранее были дорогостоящими или трудоёмкими. Технология способствует увеличению числа утечек данных, поскольку позволяет злоумышленникам быстро синтезировать информацию и использовать её для создания персонализированных ловушек.
Хотя ведущие лаборатории, работающие с передовыми ИИ‑моделями, предупреждают о потенциально разрушительных возможностях технологий, включая угрозы для всего человечества, некоторые эксперты считают, что такие сценарии в ближайшем будущем вряд ли реализуются либо вообще маловероятны. Но ИИ уже изменил характер цифрового мошенничества, сделав кошельки потребителей уязвимее, чем когда‑либо, заявили эксперты CBS News.
«У людей есть стереотипы о том, кого обманывают, но теперь это действительно касается всех, и ИИ только ускорит этот процесс», — сказала Стейси Хиггинботэм, сотрудница Consumer Reports и эксперт по кибербезопасности. «Мне кажется, мы даже не видели начала по числу и качеству мошеннических сообщений, которые получают люди».
Consumer Reports, опросившая почти 5 000 взрослых американцев в марте и апреле, обнаружила, что 90% сталкивались с цифровым мошенничеством или кибератакой. Отдельный опрос той же организации показывает, что потребители всё больше обеспокоены безопасностью своих персональных данных, в том числе возможностью доступа злоумышленников к их финансовым счетам.
«Девять из десяти американцев подвергались целевому воздействию мошенников или кибератак. Это не просто статистика, это почти все, кого мы обслуживаем», — сказал президент и генеральный директор Consumer Reports Фил Рэдфорд в заявлении. «ИИ делает мошенничество быстрее, дешевле и более персонализированным, и никто не справится с этим в одиночку. Компании должны нести ответственность. Правительствам нужны реальные рамки регулирования. Это стандарт, который мы устанавливаем — для себя и для них».
Рост масштабов киберугроз
Повсеместность кибератак вызывает тревогу даже у технически подкованных людей, которым, по словам экспертов, необходимо усилить свою онлайн‑защиту, чтобы сохранить конфиденциальность информации.
Например, даже человек, настороженно относящийся к фишинговым письмам, которые часто содержат орфографические ошибки и подозрительные ссылки, может стать жертвой гораздо более изощрённой мошеннической схемы с использованием ИИ и технологий дипфейк.
«Когда большинство людей сталкиваются с мошенничеством, это сообщения от незнакомцев», — отметила Хиггинботэм.
Имея персональные данные, полученные в результате утечки — например, ваш почтовый адрес — мошенник может выдать себя за финансовое учреждение и предложить вам привлекательную ипотечную ставку.
«ИИ позволяет мошенникам эффективнее использовать персональные данные о потребителях и снижает затраты на охват ещё большего числа людей такими персонализированными сообщениями», — сказала Хиггинботэм.
Она отметила, что в каждом пятом случае мошенничества присутствует какая‑то форма персонализации, доля чего, как ожидается, быстро вырастет.
«Больше утечек данных означает, что в открытом доступе больше личной информации, а ИИ облегчает создание персонализированных сообщений», — добавила она.
Именно персонализированный характер мошенничества делает злоумышленников более опасными, объяснили эксперты.
«До появления ИИ уровень усилий, требовавшихся для персонализации, был слишком велик. Нельзя было персонализировать 50 фишинговых сообщений — это было слишком много работы», — сказал Колин Феррис, эксперт по кибербезопасности в Silverfort.
Двухфакторная аутентификация необходима
Меры безопасности, такие как некоторые формы многофакторной аутентификации, которые раньше казались избыточными или ненужными, теперь являются обязательными, по словам экспертов.
Хотя личные меры предосторожности необходимы, они не достаточны, отметил Брайан Кьют, президент и генеральный директор Global Cyber Alliance, сказав в заявлении, что «они сами по себе не могут остановить злоупотребления, исходящие сверху через небезопасную маршрутизацию и злонамеренно зарегистрированные доменные имена».
«Устранение этих пробелов требует совместной работы отрасли, правительства и филантропии, и это сотрудничество так же важно для более безопасного интернета, как любой пароль или исправление безопасности», — добавил он.
Правило девяти секунд
Один из простых способов бороться с кибератаками — не спешить и сделать паузу на несколько секунд перед тем, как кликнуть, скачать или переслать ссылку. Инициатива Take9 призывает людей считать до девяти секунд перед ответом на подозрительные текстовые сообщения или письма, побуждая, например, пользователей сменить пароли к банковским аккаунтам.
