9.09.2026
ხელოვნური ინტელექტის (AI) ტექნოლოგიებმა რეალისტური, გაყალბებული აუდიო და ვიდეომასალების («დიპფეიკების») შექმნის პროცესი მარტივი და ხელმისაწვდომი გახადა. დღეს ყალბი ვიდეორგოლის შექმნა სულ რაღაც რამდენიმე კლიკით არის შესაძლებელი. ეს ტექნოლოგია ყველაზე დიდ საფრთხეს იმ თაღლითურ სქემებში წარმოადგენს, რომლებიც დაკავშირებულია ფინანსურ ოპერაციებთან და საბანკო გადარიცხვებთან.
სწორედ ამიტომ, ESET-ის სპეციალისტებმა მოამზადეს რეკომენდაციები მომხმარებლებისა და ორგანიზაციებისთვის, თუ როგორ ამოიცნონ ხელოვნური ინტელექტის (AI) ტექნოლოგიის გამოყენებით განხორციელებული თაღლითური ზარები და მინიმუმამდე დაიყვანონ ამ მახეში გაბმის რისკი.
როგორ მუშაობს ხმის გაყალბების თაღლითური სქემა
ყალბი AI კონტენტის გამოყენებით შეტევის განხორციელება ჯერ არასდროს ყოფილა ასეთი მარტივი. ამისთვის საკმარისია იმ მსხვერპლის ხმის შემცველი მოკლე ვიდეო ან აუდიოჩანაწერი, ვისადაც სურთ თავის გასაღება. ყველაფერ დანარჩენს ხელოვნური ინტელექტი გააკეთებს. კერძოდ, კიბერდამნაშავეთა მოქმედებების თანმიმდევრობა შემდეგნაირად გამოიყურება:
1. თავდამსხმელი ირჩევს პირველ მსხვერპლს, ვისადაც აპირებს თავის გასაღებას, მაგალითად, ხელმძღვანელს, ფინანსურ დირექტორს ან თუნდაც კონტრაქტორს.
2. თავდამსხმელი ინტერნეტში შედარებით მარტივად პოულობს ამ ადამიანის ხმის ჩანაწერს, განსაკუთრებით მაშინ, თუ ის რეგულარულად გამოდის საჯაროდ. მაგალითად, ის პოულობს ვიდეოს ხელმძღვანელის სოციალური ქსელების პროფილში, ტელეგადაცემის ფრაგმენტს ფინანსური შედეგების გამოცხადების შესახებ, ვიდეოინტერვიუს ან იყენებს სხვა წყაროებს. შემდგომი მაქინაციებისთვის მოკლე ჩანაწერიც კი საკმარისია.
3. შემდეგ თაღლითი ირჩევს მეორე მსხვერპლს, რომელსაც უნდა დაურეკოს. როგორც წესი, ირჩევენ IT მხარდაჭერის სამსახურის თანამშრომლებს ან გუნდის იმ წევრებს, რომლებსაც პირველი მსხვერპლი გამოწერილი ჰყავთ LinkedIn-ზე.
4. თავდამსხმელმა შეიძლება პირდაპირ დაურეკოს მეორე მსხვერპლს, ან წინასწარ გაუგზავნოს ელექტრონული წერილი ფიშინგური შეტევის განხორციელების მიზნით. მაგალითად, «ხელმძღვანელმა» შეიძლება მოითხოვოს ანგარიშის პაროლის შეცვლა ან მრავალფაქტორიანი ავთენტიფიკაციის მონაცემების კარნახი, «ფინანსურმა დირექტორმა» — თანხის სასწრაფოდ გადარიცხვა, ხოლო «მომწოდებელმა» — არარსებული, ვადაგადაცილებული ინვოისის (ანგარიშ-ფაქტურის) გადახდა.
5. ამ სატელეფონო ზარის დროს თაღლითი იყენებს ხელოვნური ინტელექტის (AI) დახმარებით შექმნილ დიპფეიკ-აუდიოჩანაწერს, რათა თავი პირველ მსხვერპლად გაასაღოს. გამოყენებული ინსტრუმენტის მიხედვით, დამნაშავეს შეუძლია ან მიჰყვეს წინასწარ მომზადებულ სცენარს, ან გამოიყენოს უფრო დახვეწილი მეთოდი, რომლის დროსაც მისი ხმა თითქმის რეალურ დროში გარდაიქმნება პირველი მსხვერპლის ხმად.
როგორ ამოვიცნოთ დიპფეიკები სატელეფონო ზარების დროს
დიპფეიკების ხელმისაწვდომობისა და მათი განხორციელების სიმარტივის გამო, შეტევები მათი გამოყენებით სულ უფრო გავრცელებული ხდება. ყალბი კონტენტის შემქმნელ ზოგიერთ ინსტრუმენტს შეუძლია ფონური ხმაურის, პაუზებისა და წაბორძიკების დამატებაც კი, რათა ტელეფონში ხმა უფრო დამაჯერებლად ჟღერდეს. ეს თაღლითური პროგრამები სულ უფრო უკეთ ახდენენ სხვადასხვა ადამიანისთვის დამახასიათებელი რიტმის, ინტონაციისა და გარკვეული თავისებურებების იმიტირებას.
თავიანთი მიზნის მისაღწევად, თავდამსხმელებმა შესაძლოა ასევე მიმართონ სოციალურ ინჟინერიას (მანიპულაციური ტექნიკების ერთობლიობას), მაგალითად, მოახდინონ ზეწოლა მოსაუბრეზე, რათა მან სასწრაფოდ მოახდინოს რეაგირება მათ თხოვნაზე. დამნაშავეთა კიდევ ერთ კლასიკურ ხერხს წარმოადგენს საუბრის საიდუმლოდ შენახვის თხოვნა.
მიუხედავად ამისა, დიპფეიკის ამოცნობა მაინც შესაძლებელია. ამისათვის ყურადღება უნდა მიაქციოთ შემდეგ ნიშნებს:
• საუბრის უჩვეულო რიტმს;
• მოსაუბრის უჩვეულოდ მშვიდ და ემოციურად ერთფეროვან ხმის ტონს;
• მოსაუბრის არაბუნებრივ სუნთქვას ან ერთ ამოსუნთქვაზე წარმოთქმულ გრძელ ფრაზებს;
• უცნაურ, რობოტის მსგავს ჟღერადობას;
• ფონური ხმაურის არარსებობას ან ერთფეროვნებას.
რა უნდა გააკეთოთ, რომ ხმის გაყალბებით განხორციელებული თაღლითობის მსხვერპლი არ გახდეთ
მიუხედავად იმისა, რომ ბოლო ექვსი წლის განმავლობაში დიპფეიკის ტექნოლოგია საგრძნობლად დაიხვეწა, არსებობს ძირითადი უსაფრთხოების ზომები, რომლებიც უნდა განვიხილოთ და დავნერგოთ, რათა ინციდენტის ალბათობა მინიმუმამდე დავიყვანოთ.
ერთ-ერთი ყველაზე ეფექტური მეთოდი მსგავსი საფრთხეების წინააღმდეგ თანამშრომლებისთვის ტრენინგებისა და ცნობიერების ამაღლების პროგრამების დანერგვაა. ეს თანამშრომლებს დაეხმარება, ამოიცნონ სოციალური ინჟინერიის დამახასიათებელი ნიშნები და ზემოთ აღწერილი დიპფეიკების გამოყენების ტიპური სცენარები.
გარდა ამისა, ESET-ის სპეციალისტები ხმის გაყალბებით განხორციელებული თავდასხმებისგან დაცვის შემდეგ მეთოდებს გირჩევენ:
• სატელეფონო ზარის საშუალებით მიღებული ნებისმიერი მოთხოვნის გადამოწმება კომუნიკაციის სხვა საშუალებების გამოყენებით;
• ნებისმიერი მსხვილი ფინანსური გადარიცხვის დამტკიცება ან საბანკო რეკვიზიტების შეცვლა ორი პირის მიერ უნდა განხორციელდეს;
• წინასწარ შეთანხმებული კოდური ფრაზების ან საკონტროლო კითხვების გამოყენება, რომლებზეც ხელმძღვანელებმა მნიშვნელოვანი სატელეფონო საუბრის დროს უნდა უპასუხონ საკუთარი ვინაობის დასადასტურებლად;
• თანამშრომლების ცნობიერების ამაღლება კიბერუსაფრთხოების ტრენინგების საშუალებით, რაც პერსონალს თავდასხმის უახლესი მეთოდების უკეთ ამოცნობაში დაეხმარება.
ნებისმიერი ორგანიზაციის დაცვის საფუძველი უნდა იყოს სამდონიანი მიდგომა, რომელიც ადამიანებს, პროცესებსა და ტექნოლოგიებს ეფუძნება. ამ მიდგომის გამოყენებით კომპანიის დაცვის გეგმის დამტკიცების შემდეგ არ დაგავიწყდეთ მისი რეგულარული გადახედვა, რათა ხელოვნური ინტელექტის შემდგომი განვითარების პირობებში ის კვლავ აქტუალური დარჩეს.