Цифровое мошенничество стремительно растёт из‑за развития искусственного интеллекта, который усиливает возможности преступников отнимать у американцев деньги, показало новое исследование. Кибератаки и мошеннические схемы затронули девять из десяти американцев, при этом 17% потребителей сообщили, что потеряли деньги в результате нарушения цифровой безопасности, говорится в новом отчёте Consumer Reports, Aspen Digital и Global Cyber Alliance. ИИ снижает порог для проведения мошенничеств, которые ранее были бы дорогостоящими или трудоёмкими, сообщили эксперты в интервью CBS News. Эта технология способствует увеличению числа утечек данных, потому что позволяет мошенникам быстро синтезировать информацию и использовать её для создания персонализированных ловушек, отметили эксперты в интервью CBS News.
Изменение характера мошенничества
Хотя ведущие лаборатории по разработке передовых ИИ предупреждают о потенциально разрушительных возможностях технологии, включая угрозы для всего человечества, некоторые специалисты считают, что такие сценарии в ближайшее время, если вообще когда‑либо, вряд ли реализуются. Но ИИ уже изменил характер цифрового мошенничества, сделав кошельки потребителей более уязвимыми, чем когда‑либо прежде, заявили эксперты в интервью CBS News.
«У людей есть стереотипы о том, кто становится жертвой мошенничества, но теперь это действительно касается всех, и ИИ только ускорит этот процесс», — сказала Стейси Хиггинботем, стипендиат по кибербезопасности в Consumer Reports, в интервью CBS News. «Я не думаю, что мы даже увидели начало по числу и качеству мошеннических сообщений, достигающих людей».
Consumer Reports, опросившая почти 5000 взрослых жителей США в марте и апреле, выяснила, что 90% сталкивались с цифровым мошенничеством или кибератакой. Отдельный опрос этой организации показывает, что потребители всё больше обеспокоены безопасностью своих личных данных, в том числе возможным доступом злоумышленников к их финансовым счётам.
«Девять из десяти американцев стали мишенью мошенничества или кибератаки. Это не просто статистика, это практически все, кому мы служим», — сказал президент и главный исполнительный директор Consumer Reports Фил Рэдфорд в заявлении. «ИИ делает мошенничество быстрее, дешевле и лично направленным, и никто не сможет перехитрить это в одиночку. Компании нужно привлекать к ответственности. Правительствам нужны реальные рамки регулирования. Это тот стандарт, который мы задаём — для себя и для них».
Рост масштабов киберугроз
Увеличение распространённости кибератак вызывает опасения даже у технически подкованных людей, которые, по словам экспертов, должны улучшать свою онлайн‑защиту, чтобы сохранить конфиденциальность информации.
Например, даже человек, осторожный в отношении фишинговых писем, которые часто содержат орфографические ошибки и подозрительные ссылки, может стать жертвой гораздо более изощрённой мошеннической схемы с применением ИИ и дипфейков.
«Когда большинство людей сталкиваются с мошенничеством, это сообщения от людей, которых они не знают», — сказала Хиггинботем.
Имея в распоряжении персональные данные, полученные при утечке — например, домашний адрес — мошенник может выдать себя за финансовое учреждение и предложить заманчивую процентную ставку по ипотеке, к примеру.
«ИИ позволяет мошенникам лучше использовать персональные данные потребителей и снижает затраты на охват ещё большего числа людей такими персонализированными сообщениями», — сказала Хиггинботем.
Она отметила, что в одном из пяти мошенничеств присутствует какая‑то форма персонализации, доля которой, как ожидается, будет быстро расти.
«Чем больше утечек данных, тем больше персональной информации оказывается в сети, и ИИ упрощает создание персонализированных сообщений», — добавила она.
Именно персонализированный характер мошенничеств делает злоумышленников более эффективными, считают эксперты.
«До появления ИИ уровень усилий, требуемых для персонализации, был слишком высок. Нельзя было персонализировать 50 фишинговых сообщений — это была бы слишком большая работа», — сказал Колин Феррис, эксперт по кибербезопасности в Silverfort, в интервью CBS News.
Двухфакторная аутентификация — необходимость
Меры безопасности, такие как некоторые виды многофакторной аутентификации, которые когда‑то могли казаться избыточными или ненужными, теперь стали обязательными, говорят эксперты.
Хотя личные предосторожности необходимы, они не являются достаточными, отметил в заявлении Брайан Кьют, президент и генеральный директор Global Cyber Alliance, добавив, что одних личных мер «недостаточно, чтобы остановить злоупотребления, исходящие сверху через ненадёжную маршрутизацию и умышленно зарегистрированные злонамеренные домены».
«Устранение этих пробелов требует совместной работы отрасли, правительства и филантропии, и это сотрудничество столь же важно для более безопасного Интернета, как любой пароль или патч безопасности», — сказал он.
Правило девяти секунд
Один низкотехнологичный способ борьбы с кибератаками — сделать паузу на несколько секунд прежде чем кликнуть, скачать или поделиться ссылкой. Инициатива под названием Тейк9 призывает людей считать до девяти перед тем, как ответить на подозрительные текстовые сообщения или письма, побуждая, например, пользователей сбрасывать пароли от банковских аккаунтов.
