Кибераферы затронули 9 из 10 американцев на фоне роста мошенничества с ИИ

Новые исследования показывают, что цифровое мошенничество стремительно растёт из‑за искусственного интеллекта, который повышает способность преступников отнимать у американцев деньги. Кибератаки и мошенничество нацелены на девять из десяти американцев, при этом 17% потребителей заявили, что потеряли деньги в результате нарушения цифровой безопасности, согласно новому докладу от Consumer Reports, Aspen Digital и Global Cyber Alliance.

Эксперты сообщили CBS News, что ИИ снижает порог для осуществления мошенничеств, которые ранее были затратными или трудоёмкими. Технология способствует росту утечек данных, поскольку позволяет мошенникам быстро синтезировать информацию, которую они используют для создания персонализированных ловушек, заявили эксперты CBS News.

Хотя передовые лаборатории предупреждают о потенциально разрушительных возможностях ИИ, включая угрозы, которые он может представлять для всего человечества, некоторые эксперты считают, что такие сценарии вряд ли реализуются в ближайшей перспективе, если вообще когда‑либо. Однако ИИ уже изменил характер цифрового мошенничества, сделав кошельки потребителей более уязвимыми, чем когда‑либо, заявили эксперты CBS News.

«Люди имеют стереотипы о том, кого обманывают, но сейчас это действительно каждый, и ИИ только ускорит этот процесс», — сказала Stacey Higginbotham, стипендиат по кибербезопасности в Consumer Reports. «Я не думаю, что мы даже увидели начало по числу и качеству мошенничеств, достигающих людей».

Consumer Reports, опросившая почти 5000 взрослых в США в марте и апреле, обнаружила, что 90% сталкивались с цифровым мошенничеством или кибератакой. Отдельный опрос этой организации показывает, что потребители все больше беспокоятся о безопасности своих персональных данных, в том числе о потенциальном доступе злоумышленников к их финансовым счетам.

«Девять из десяти американцев стали целью мошенничества или кибератаки. Это не просто статистика, это почти все, кого мы обслуживаем», — сказал Phil Radford, президент и генеральный директор Consumer Reports, в заявлении. «ИИ делает мошенничество быстрее, дешевле и более персональным, и одному человеку с этим не справиться. Компаниям нужно нести ответственность. Государствам нужны реальные ограничения. Это тот стандарт, который мы устанавливаем — для себя и для них».

Рост масштабов киберугроз

Увеличение повсеместности кибератак вызывает беспокойство даже у технически подкованных людей, которым, по мнению экспертов, необходимо укреплять свои онлайн‑защитные меры, чтобы сохранить конфиденциальность информации. Например, даже человек, осторожный в отношении фишинговых писем, которые часто содержат орфографические ошибки и подозрительные ссылки, может стать жертвой намного более сложной мошеннической схемы с использованием ИИ, применяющей технологию дипфейков.

«Когда большинство людей сталкиваются с мошенничеством, это сообщения от незнакомцев», — сказала Higginbotham.

Вооружившись персональными данными, полученными в результате утечки — например, вашим почтовым адресом — мошенник может выдать себя за финансовое учреждение и предложить вам привлекательную процентную ставку по ипотеке. «ИИ позволяет мошенникам лучше использовать персональные данные о потребителях и снижает стоимость охвата ещё большего числа людей этими персонализированными сообщениями», — сказала Higginbotham.

Она отметила, что в каждом пятом случае мошенничество включает ту или иную форму персонализации, доля которой, как ожидается, будет быстро расти. «Больше утечек данных означает больше доступной персональной информации, а ИИ облегчает создание персонализированных сообщений», — добавила она.

Эксперты отметили, что именно персонализированный характер мошенничеств делает злоумышленников более эффективными. «До появления ИИ степень усилий, необходимая для персонализации, была слишком велика. Нельзя было персонализировать 50 фишинговых сообщений — это было слишком много работы», — сказал Colin Ferris, эксперт по кибербезопасности в Silverfort, в интервью CBS News.

Двухфакторная аутентификация — необходимость

Меры безопасности, такие как некоторые формы многофакторной аутентификации, которые раньше могли казаться излишними или ненужными, теперь необходимы, по словам экспертов. Хотя личные предосторожности необходимы, они недостаточны, заявил Brian Cute, президент и генеральный директор Global Cyber Alliance, который в заявлении сказал, что они «самостоятельно не могут остановить злоупотребления, исходящие сверху через небезопасную маршрутизацию и злонамеренно зарегистрированные доменные имена».

«Закрытие этих пробелов требует совместной работы отрасли, правительства и филантропии, и это сотрудничество так же важно для более безопасного интернета, как любой пароль или обновление безопасности», — добавил он.

Правило 9 секунд

Один низкотехнологичный способ бороться с кибератаками — сделать паузу на несколько секунд перед тем, как нажать, скачать или поделиться ссылкой. Инициатива под названием Take9 призывает людей считать до девяти секунд, прежде чем отвечать на подозрительные сообщения или электронные письма, побуждая, например, пользователей сбросить пароли от банковских аккаунтов.