2024.03.02
ESET: virtuális emberrablással próbálnak pénzt szerzeni a kiberbûnözõk
A mesterséges intelligencia (AI) hangklónozási te
A kiberbĂ»nözõk már arra is kĂ©pesek a legmodernebb technolĂłgiát alkalmazva, hogy a hozzátartozĂł, pĂ©ldául a gyerek hangján hĂvják del a szĂĽlõket váltságdĂjat követelve, sĂşlyos Ă©rzelmi Ă©s anyagi károkat okozva az áldozatoknak - hĂvták fel a figyelmet az ESET szakĂ©rtõi.
Az ĂĽzleti Ă©s otthoni biztonságtechnikai szoftvermegoldások nemzetközi szállĂtĂłjának közlemĂ©nye szerint a csalĂłk a telefonos átverĂ©sek során mindinkább a mestersĂ©ges intelligenciára támaszkodnak, Ă©s mĂłdszerĂĽk elegendõ meggyõzõ erõvel bĂrhat ahhoz, hogy a legközelebbi családtagokat is fizetĂ©sre kĂ©nyszerĂtsĂ©k.
A szakĂ©rtõk szerint a ChatGPT Ă©s más mestersĂ©ges intelligencia-eszközök segĂtsĂ©gĂ©vel a virtuális emberrablások szĂ©leskörben elterjedhetnek, egyĂşttal a csalĂłk könnyebben megtalálhatják az ideális áldozatokat. A hirdetõk Ă©s a marketingesek pĂ©ldául Ă©vek Ăłta alkalmaznak viselkedĂ©selemzõ technikákat, hogy a megfelelõ ĂĽzeneteket a megfelelõ idõben juttassák el a cĂ©lcsoportokhoz.
A generatĂv mestersĂ©ges intelligencia (GenAI) is segĂthet a csalĂłknak azáltal, hogy megkeresi azokat a szemĂ©lyeket, akik a legnagyobb valĂłszĂnĂ»sĂ©ggel fizetni fognak, ha virtuális emberrablás áldozatává válnak. Az AI lehetõvĂ© teszi a csalĂłk számára, hogy a korábbinál jĂłval nagyobb lĂ©ptĂ©kben, tömegesen hajtsák vĂ©gre akciĂłikat, mĂ©g több kárt okozva, kĂĽlönösebb erõfeszĂtĂ©s nĂ©lkĂĽl.
Az ESET elemzése szerint a hangklónozási technológia már most is képes a hitelesnek tûnõ megtévesztésre, és a kiberbûnözõk körében egyre nagyobb érdeklõdés mutatkozik a hangklónozó szolgáltatások (VcaaS, Voice Cloning-as-a-Service) iránt. Amennyiben ezek elterjednek, minden támadó számára lehetõvé válik az ilyen jellegû csalások végrehajtása, különösen ha a GenAI-eszközökkel együtt használják.
A virtuális emberrablások több szakaszbĂłl Ă©pĂĽlnek fel: elõször a csalĂłk potenciális áldozatokat keresnek, majd azonosĂtják az "emberrablás" cĂ©lpontját, Ăgy az adott szemĂ©ly gyermekĂ©t a közössĂ©gi mĂ©diában vagy más, nyilvánosan elĂ©rhetõ informáciĂłk alapján. A csalĂłk ezután kitalálnak egy kĂ©pzeletbeli, de hihetõ Ă©s megrázĂł szituáciĂłt, Ă©s felmĂ©rik, melyik a legalkalmasabb idõpont a hĂvásra: pĂ©ldául amikor valaki nyaral Ă©s távol van otthonátĂłl, rokonátĂłl. A csalĂłk egy egyszerĂ»en hozzáfĂ©rhetõ szoftver segĂtsĂ©gĂ©vel hangfelvĂ©telt kĂ©szĂtenek, amellyel megprĂłbálják meggyõzni az áldozatot arrĂłl, hogy elrabolták a rokonát.
A közlemény idézi Csizmazia-Darab Istvánt, az ESET termékeit forgalmazó Sicontact Kft. kiberbiztonsági szakértõjét, aki elmondta: az információk forrása szinte mindig a közösségi média, ezért nagyon fontos, hogy milyen nyilvánosan elérhetõ adatot osztanak meg magukról az internetezõk.
Kifejtette: ebben az esetben is az elsõ Ă©s legfontosabb szabály, hogy senki ne osszon meg tĂşl sok szemĂ©lyes informáciĂłt a közössĂ©gi mĂ©diában. KerĂĽljĂ©k a lakcĂmek Ă©s a telefonszámok közzĂ©tĂ©telĂ©t, ne publikáljanak fĂ©nykĂ©peket vagy videĂł- Ă©s hangfelvĂ©teleket a családtagjaikrĂłl, Ă©s semmikĂ©pp ne osszanak meg rĂ©szleteket a hozzátartozĂłk aktuális utazásairĂłl.
Egy Ăşjabb tanács szerint a felhasználĂłk állĂtsák privát mĂłdra a közössĂ©gi mĂ©dia profiljaikat, minimálisra csökkentve az esĂ©lyĂ©t annak, hogy a bĂ»nözõk megtalálják õket online tĂ©rben.
A szakĂ©rtõ közölte, akkor is gyanakodni kell, ha az ĂĽzenetben azt kĂ©rik, hogy az cĂmzett adja meg a szemĂ©lyes adatait vagy a közössĂ©gi profiljai bejelentkezĂ©si adatait.
Elmondta, a szĂĽlõk használhatnak olyan programokat is, amelyeknek van helymeghatározási funkciĂłja, Ăgy ellenõrizni tudják, hogy hol van a gyermekĂĽk.
A közlemĂ©ny szerint a szakĂ©rtõk azt is tanácsolják, hogy ha valakit feltĂ©telezhetõen virtuális emberrablás miatt hĂvnak, tartsa szĂłval a "rablĂłkat", Ă©s ezzel egy idõben prĂłbálja meg felvenni a kapcsolatot az állĂtĂłlag elrabolt szemĂ©llyel, vagy szĂłljon valakinek a közelĂ©ben, hogy segĂtsen ebben. HozzátettĂ©k, bár nem könnyĂ», de prĂłbáljon nyugodt maradni a felhĂvott hozzátartozĂł, Ă©s ne osszon meg semmilyen további szemĂ©lyes informáciĂłt, illetve vegye rá az "emberrablĂłkat", hogy válaszoljanak egy olyan kĂ©rdĂ©sre, amelyre csak az "elrabolt" tudhatja a választ, Ă©s kĂ©rje, hogy beszĂ©lhessen vele. Fontos az is, hogy a lehetõ leghamarabb Ă©rtesĂtse a helyi rendõrsĂ©get.
Forrás: MTI