Мошенники всё чаще используют искусственный интеллект (ИИ) для подделки голоса и внешности рядовых сотрудников и руководителей. Цель — выманить деньги или доступ к критичной информации.
Как это работает >>>
⚡️ Голос и внешность извлекают из публичных и полупубличных источников — корпоративных видео, записей мероприятий, мессенджеров;
⚡️ На их основе ИИ создаёт реалистичное фейковое аудио или видео;
⚡️ Жертве поступает звонок или голосовое сообщение с просьбой: срочно перевести деньги, выдать доступ, оплатить счёт.
Кейсы и статистика >>>
🔴 В Китае $25 млн перевёл сотрудник Arup после видеозвонка с дипфейком «от CEO».
🔴В Италии предприниматель потерял €1 млн через мошенничество с помощью дипфейка министра обороны.
🔴 В России порядка 30% всех дипфейк-афер направлены на компании и осуществляются с помощью использования голосов и изображений должностных лиц.
«Сегодня достаточно пары минут записи, чтобы ИИ в точности воспроизвёл голос и манеру речи человека. Это превращает доверие в уязвимость — особенно в корпоративной среде», — говорит Виктор Шепелев, специалист отдела анализа и оценки цифровых угроз Infosecurity.
4 шага для защиты компании от дипфейков >>>
✔️Обучите сотрудников
Расскажите, как отличить дипфейк, как распознать фишинг и про методы социальной инженерии.
✔️Установите жёсткие регламенты на переводы
Запретите выполнять финансовые поручения по звонку или голосовому сообщению без дополнительного подтверждения.
✔️Ограничьте публичные записи руководства
По возможности не публикуйте без необходимости качественные аудио- и видеоматериалы с речью топ-менеджеров.
✔️Используйте технические меры контроля
Внедрите антиспуфинг, мониторинг утечек, анализ аномалий в бизнес-процессах и другие средства защиты от фейковых коммуникаций.
#фишинг@in4security
