Кибермошенники атаковали 9 из 10 американцев на фоне роста мошенничества с использованием ИИ

Цифровое мошенничество резко растёт из‑за искусственного интеллекта, который увеличивает возможности преступников отнимать у американцев деньги, показывает новое исследование. Кибератаки и мошенничества затронули девять из десяти американцев, при этом 17% потребителей заявили, что потеряли деньги из‑за нарушения цифровой безопасности, говорится в новом отчёте Consumer Reports, Aspen Digital и Global Cyber Alliance.

ИИ снижает порог для проведения мошенничеств, которые ранее были затратными или трудоёмкими, рассказали эксперты CBS News. Технология провоцирует увеличение числа утечек данных, потому что позволяет злоумышленникам быстро синтезировать информацию и использовать её для создания персонализированных ловушек, сообщили эксперты CBS News.

Ведущие передовые лаборатории предупреждают о потенциально разрушительных возможностях ИИ, включая угрозы, которые он может представлять для всего человечества, однако некоторые эксперты говорят, что такие сценарии в ближайшем будущем маловероятны, если вообще возможны. Но ИИ уже изменил характер цифрового мошенничества, сделав кошельки потребителей более уязвимыми, чем когда‑либо, заявили эксперты CBS News.

«У людей есть стереотипы о том, кого обманывают, но теперь это действительно касается всех, и ИИ только ускорит этот процесс», — сказала Стейси Хиггинботэм, сотрудница по кибербезопасности в Consumer Reports, в интервью CBS News. «Я не думаю, что мы даже увидели начало того, какое количество и какое качество мошенничеств будет достигать людей».

Consumer Reports, опросившая почти 5000 взрослых жителей США в марте и апреле, выяснила, что 90% сталкивались с цифровым мошенничеством или кибератакой. Отдельный опрос этой организации показывает, что потребители всё больше обеспокоены безопасностью своих персональных данных, включая возможность получения злоумышленниками доступа к их финансовым счётом.

«Девять из десяти американцев стали целью мошенничества или кибератаки. Это не просто статистика, это почти все, кому мы служим», — сказал президент и генеральный директор Consumer Reports Фил Рэдфорд в заявлении. «ИИ делает мошенничество быстрее, дешевле и более персонализированным, и никто не сможет переиграть это в одиночку. Компании должны нести ответственность. Правительствам нужны реальные ограничители. Это тот стандарт, который мы устанавливаем — для себя и для них».

Рост масштабов киберугроз

Широкое распространение кибератак вызывает беспокойство даже у технически подкованных людей, которым, по словам экспертов, необходимо усилить свои онлайн‑защиту, чтобы сохранить конфиденциальность информации.

Например, даже человек, осторожный по отношению к фишинговым письмам с орфографическими ошибками и подозрительными ссылками, может стать жертвой куда более изощрённого мошенничества с использованием ИИ и технологий дипфейка.

«Когда большинство людей сталкиваются с мошенничествами, это сообщения от людей, которых они не знают», — сказала Хиггинботэм.

Имея персональные данные, полученные при нарушении безопасности — такие как ваш физический адрес — злоумышленник может выдать себя за финансовое учреждение и предложить привлекательную ставку по ипотеке, например.

«ИИ позволяет мошенникам лучше использовать персональные данные о потребителях и снижает стоимость охвата ещё большего числа людей этими персонализированными сообщениями», — отметила Хиггинботэм.

Она подчеркнула, что одно из каждых пяти мошенничеств включает какую‑то форму кастомизации, и доля таких случаев, как ожидается, быстро вырастет.

«Больше утечек данных означает, что в открытом доступе становится больше персональной информации, и ИИ упрощает создание персонализированных сообщений», — добавила она.

Именно персонализированный характер мошенничеств делает злоумышленников сильнее, считают эксперты.

«До появления ИИ уровень усилий, необходимых для персонализации, был слишком велик. Нельзя было персонализировать 50 фишинговых сообщений — это было слишком много работы», — сказал Колин Феррис, эксперт по кибербезопасности в Silverfort, в интервью CBS News.

Двухфакторная аутентификация обязательна

Меры безопасности, такие как некоторые формы многофакторной аутентификации, которые раньше могли казаться избыточными или ненужными, теперь являются необходимыми, по словам специалистов.

Хотя личные меры предосторожности важны, они недостаточны, подчеркнул Брайан Кьют, президент и генеральный директор Global Cyber Alliance, отметив в заявлении, что «одни только они не смогут остановить злоупотребления, исходящие сверху через небезопасную маршрутизацию и злонамеренно зарегистрированные доменные имена».

«Закрыть эти пробелы можно, только если индустрия, правительство и филантропия будут работать совместно, и это сотрудничество так же необходимо для более безопасного Интернета, как любой пароль или исправление безопасности», — сказал он.

Правило девяти секунд

Один из низкотехнологичных способов бороться с кибератаками — это сделать паузу на несколько секунд, прежде чем кликать, загружать или пересылать ссылку. Инициатива под названием Take9 призывает людей отсчитывать девять секунд перед тем, как ответить на подозрительные сообщения или письма, побуждая, например, пользователей сменить пароли к банковским аккаунтам.