Цифровое мошенничество стремительно растёт из‑за развития искусственного интеллекта, который повышает способность преступников отнимать у американцев деньги, показывает новое исследование. Кибератаки и мошенничества коснулись девяти из десяти американцев, при этом 17% потребителей заявили, что потеряли деньги в результате нарушения цифровой безопасности, говорится в новом отчёте организаций Consumer Reports, Aspen Digital и Global Cyber Alliance.
Эксперты сообщили CBS News, что ИИ снижает порог для проведения мошенничеств, которые ранее были дорогими или трудоёмкими. Технология увеличивает число утечек данных, поскольку позволяет мошенникам быстро синтезировать информацию, которую они затем используют для создания персонализированных ловушек, отметили эксперты.
Хотя ведущие исследовательские лаборатории предупреждают о потенциально разрушительных возможностях ИИ, включая угрозы для всего человечества, некоторые специалисты говорят, что такие сценарии вряд ли развернутся в ближней перспективе, если развернутся вообще. Однако ИИ уже изменил характер цифрового мошенничества, сделав кошельки потребителей уязвимее, чем когда‑либо, заявили эксперты CBS News.
Мнение экспертов
«У людей есть стереотипы о том, кто становится жертвой мошенничества, но теперь это действительно касается всех, и ИИ только ускорит это», — сказала Стейси Хиггинботэм, стипендиат по вопросам кибербезопасности в Consumer Reports. «Не думаю, что мы даже увидели начало по числу и качеству мошенничеств, которые доходят до людей».
Consumer Reports, опросившая почти 5000 взрослых американцев в марте и апреле, обнаружила, что 90% сталкивались с цифровым мошенничеством или кибератакой. Отдельный опрос этой организации показывает, что потребители всё больше обеспокоены безопасностью своих персональных данных, в том числе возможностью доступа злоумышленников к их финансовым счетам.
«Девять из десяти американцев становились целью мошенничества или кибератаки. Это не просто статистика, это почти все, кому мы служим», — сказал Фил Рэдфорд, президент и генеральный директор Consumer Reports, в заявлении. «ИИ делает мошенничество быстрее, дешевле и более персонализированным, и одному человеку это не пережить. Компании должны нести ответственность. Правительствам нужны реальные ограждения. Это тот стандарт, который мы устанавливаем — для себя и для них».
Рост масштабов киберугроз
Рост повсеместности кибератак вызывает обеспокоенность даже у продвинутых пользователей, которые, по словам экспертов, должны усиливать свою онлайн‑защиту, чтобы сохранить личную информацию в тайне.
Например, даже человек, осторожный по отношению к фишинговым письмам, которые часто содержат орфографические ошибки и подозрительные ссылки, может стать жертвой гораздо более изощрённого мошенничества с применением ИИ и технологий дипфейка.
«Когда большинство людей сталкиваются с мошенничеством, это сообщения от незнакомцев», — сказала Хиггинботэм.
Вооружённый персональной информацией, полученной при утечке безопасности, например вашим почтовым адресом, мошенник может выдать себя за финансовое учреждение и предложить вам заманчивую ставку по ипотеке.
«ИИ позволяет мошенникам лучше использовать персональные данные о потребителях и снижает стоимость достижения ещё большего числа людей этими персонализированными сообщениями», — отметила Хиггинботэм.
Она подчеркнула, что каждое пятое мошенничество включает ту или иную форму персонализации, доля которой, как ожидается, быстро вырастет.
«Больше утечек данных означает, что больше персональной информации доступно, и ИИ упрощает создание персонализированных сообщений», — сказала она.
Именно персонализированный характер мошенничеств делает злоумышленников более эффективными, говорят эксперты.
«До появления ИИ уровень усилий, требовавшийся для персонализации, был слишком велик. Нельзя было персонализировать 50 фишинговых сообщений — это было слишком много работы», — сказал Колин Феррис, эксперт по кибербезопасности в компании Сильверфорт, в интервью CBS News.
Двухфакторная аутентификация — необходимость
Меры безопасности, такие как некоторые формы многофакторной аутентификации, которые раньше могли казаться избыточными или ненужными, сегодня являются необходимостью, по словам экспертов.
Хотя личные предосторожности необходимы, они недостаточны, подчеркнул Брайан Кьют, президент и генеральный директор Global Cyber Alliance, заявив, что одни только они «не могут остановить злоупотребления, исходящие сверху через небезопасную маршрутизацию и злонамеренно зарегистрированные доменные имена».
«Закрытие этих пробелов требует совместной работы отрасли, правительства и филантропии, и это сотрудничество так же важно для более безопасного Интернета, как любой пароль или обновление безопасности», — сказал он.
Правило девяти секунд
Один из мало‑технических способов борьбы с кибератаками — сделать паузу на несколько секунд перед тем, как кликать по ссылке, скачивать что‑то или пересылать материал. Инициатива Тейк9 призывает людей отсчитать девять секунд перед ответом на подозрительные сообщения в SMS или электронной почте, что побуждает пользователей, например, сбросить пароли от банковских аккаунтов.

