Deepfake podvody: prečo už nemôžeme veriť vlastným očiam ani ušiam

  • Press
AI Kybernetická bezpečnosť
Ako sa chrániť pred podvodom s umelou inteligenciou? Nepodľahnite časovému nátlaku, žiadosť si overte iným komunikačným kanálom a kritické platby nenechajte na jedného človeka. Radí Michal Srnec, Director Security and Risk v Aliter Technologies.

Najdôležitejšie zistenia

  • Útočníci čoraz častejšie nehľadajú dieru v systéme, ale cestu k človeku.

  • AI dokáže klonovať hlas, vytvoriť presvedčivé video aj personalizovanú správu v priebehu niekoľkých minút.

  • Hlas ani obraz už nemusia byť dôkazom identity.

  • Základnou obranou je zastaviť sa, odstúpiť a overiť si informáciu inou cestou.

  • Kritická transakcia vo firme by nemala závisieť od jediného človeka.

Čo je sociálne inžinierstvo a prečo ho AI zosilňuje?

Sociálne inžinierstvo je manipulácia človeka s cieľom získať prístup, peniaze alebo informácie. Nie je to nový jav. Umelá inteligencia však jeho možnosti posunula na úplne inú úroveň: dokáže napodobniť hlas, vytvoriť presvedčivé video a pripraviť personalizovanú správu v priebehu niekoľkých minút.

Kybernetickí útočníci tak nemusia prekonávať zložité technologické zabezpečenie firmy. Čoraz častejšie im stačí presvedčiť človeka na druhej strane. „Útočníci sa snažia z minimálneho úsilia vyťažiť maximum. Žiaľ, v posledných rokoch sa ukazuje, že ten najslabší článok je človek,“ hovorí Michal Srnec.

Prípad Arup: deepfake videohovor za 25 miliónov dolárov

Jedným z najznámejších príkladov zneužitia technológií je podvod na spoločnosti Arup. Útočníkom sa počas podvodného videohovoru podarilo napodobniť vedenie firmy a presvedčiť finančného riaditeľa k prevodu 25 miliónov dolárov. Prípad ukazuje, že samotný hlas alebo obraz už nemusia byť dostatočným dôkazom identity.

Ako rozpoznať deepfake podvod?

Tri varovné signály:

  • Neštandardná požiadavka, napríklad platba mimo bežného procesu.

  • Tlak autority, teda žiadosť, ktorá prichádza od „šéfa“.

  • Časová tieseň, teda požiadavka na okamžité vybavenie.

Ak šéf žiada okamžitý prevod z nového čísla alebo cez nezvyčajný komunikačný kanál, správnou reakciou nie je poslušnosť, ale overenie.

Ako si overiť identitu človeka pri podozrivej žiadosti?

Najlepšie funguje overenie cez alternatívny komunikačný kanál. „Ak mi volal cez WhatsApp, skúsim zavolať cez MS Teams a naopak, prípadne využijem súkromné číslo. To je prvá vec, ktorá veľmi pomáha,“ vysvetľuje Michal Srnec.

Nespoliehajte sa ani na podobu človeka na obrazovke, pretože hlas sa dnes dá pomerne jednoducho klonovať a realistické videá sú čoraz dostupnejšie. Identitu je lepšie potvrdiť iným mechanizmom, napríklad prihlásením do firemného systému a viacfaktorovou autentifikáciou.

Ako ochrániť firemné platby pred podvodom?

Kritická transakcia by nemala závisieť od jediného človeka. Pomôcť môžu dva princípy:

  • Princíp štyroch očí: platbu schvaľujú minimálne dve nezávislé osoby.

  • Oddelenie rolí: človek, ktorý platbu zadá, ju nemôže zároveň schváliť.

Bezpečnosť však nemá znamenať množstvo pravidiel, ktoré ochromia bežné fungovanie firmy. Opatrenia majú byť primerané riziku. Bežné operácie môžu fungovať jednoducho, no pri nadlimitných sumách, nových dodávateľoch či neštandardných požiadavkách treba pridať ďalšiu kontrolu.

Ako sa chrániť pred deepfake podvodom doma?

Rovnaký princíp funguje aj v domácnosti. Dohodnite sa s rodinou na jednoduchej fráze alebo hesle, ktoré poznajú iba členovia rodiny a ktoré použijete pri podozrivej naliehavej požiadavke. Ideálne si ho povedzte osobne a nezdieľajte ho v digitálnom svete.

Základná obrana: zastaviť sa a overiť

„Základná obrana je nepodľahnúť časovému nátlaku. Urobiť si odstup a potom začať overovať informáciu, najmä ak ide o nadštandardné požiadavky,“ dodáva Michal Srnec.

Zhrnutie v otázkach a odpovediach

Čo je deepfake podvod?

Je to podvod, pri ktorom útočníci pomocou umelej inteligencie napodobnia hlas, tvár alebo správanie reálnej osoby, napríklad šéfa či člena rodiny, aby obeť presvedčili k prevodu peňazí alebo prezradeniu informácií.

Dá sa dnes klonovať hlas?

Áno. Podľa Michala Srnca sa hlas dá dnes pomerne jednoducho klonovať a realistické videá sú čoraz dostupnejšie.

Ako overiť, či mi naozaj volá šéf?

Kontaktujte ho iným kanálom, ako ste ho zachytili. Ak volal cez WhatsApp, zavolajte cez MS Teams alebo na jeho súkromné číslo. Identitu možno potvrdiť aj prihlásením do firemného systému s viacfaktorovou autentifikáciou.

Čo je princíp štyroch očí?

Je to pravidlo, pri ktorom transakciu schvaľujú minimálne dve nezávislé osoby. Znižuje riziko, že podvod prejde cez jediného zmanipulovaného človeka.

Ako sa chrániť pred podvodom v rodine?

Dohodnite si tajné heslo, ktoré poznajú len členovia rodiny, a použite ho pri podozrivých naliehavých žiadostiach. Povedzte si ho osobne a nezdieľajte ho digitálne.

🎬 Celý videorozhovor s Michalom Srncom o sociálnom inžinierstve a deepfake podvodoch nájdete tu: TREND

decor

Novinky a články