Таныс дауыс, бірақ ол алаяқтар: қоңырау кезінде дипфейкті қалай тануға болады

Жасанды интеллект (ЖИ) технологиялары шынайы көрінетін қолдан жасалған аудио және бейнематериалдарды («дипфейктерді») жасауды оңай әрі қолжетімді етті. Бүгінде жалған видеороликті бірнеше рет басу арқылы-ақ жасауға болады. Бұл технология қаржылық операциялар мен банк аударымдарына байланысты алаяқтық схемаларда ең үлкен қауіп төндіреді.

Сондықтан ESET мамандары пайдаланушылар мен ұйымдарға ЖИ технологияларын пайдаланатын алаяқтық қоңырауларды қалай тануға және ол тұзаққа түсу қаупін барынша азайтуға арналған ұсыныстар дайындады.

Жалған дауыс арқылы жасалатын алаяқтық қалай жұмыс істейді

Жалған ЖИ контентін пайдаланып шабуыл жасауды бұрын-соңды мұндай оңай жүзеге асыру мүмкін болмаған. Ол үшін жәбірленушінің атынан әрекет етуге қажетті қысқа бейнежазбасы немесе аудиосының болғаны жеткілікті. Қалғанының бәрін жасанды интеллект жасайды. Атап айтқанда, киберқылмыскерлердің әрекет ету тәртібі мынадай:

  1. Зиянкес өзін кім ретінде таныстыратынын таңдайды, мысалы, басшы, қаржы директоры немесе тіпті жеткізуші ретінде.
  2. Зиянкес бұл адамның дауыс жазбасын интернеттен тез таба алады, әсіресе құрбан ылғи көпшілік алдында үнемі сөз сөйлейтін болса. Мысалы, ол басшының әлеуметтік желідегі профилінен бейнежазба, қаржылық нәтижелер туралы хабарланған телебағдарламаның үзіндісін, бейне сұхбатты немесе басқа дереккөздерден алынған материалдарды табуы мүмкін. Алаяқтық әрекеттерді жүзеге асыру үшін қысқа ғана жазбаның өзі жеткілікті.
  3. Одан соң алаяқ қоңырау шалатын келесі құрбанды таңдайды. Әдетте, АТ қолдау қызметінің қызметкерлерін немесе бірінші құрбанның LinkedIn парақшасына жазылған команда мүшесін таңдайды.
  4. Зиянкес екінші құрбанға тікелей қоңырау шалуы немесе фишингтік шабуыл жасау мақсатымен алдын ала электронды хат жіберуі мүмкін. Мысалы, «басшы» есептік жазба құписөзін ауыстыруды немесе көпфакторлы аутентификация деректерін айтуды сұрауы мүмкін, «қаржы директоры» шұғыл түрде қаражат аударуды, ал «жеткізуші» мерзімі өтіп кеткен, бірақ шын мәнінде жоқ шотты төлеуді талап етуі мүмкін.
  5. Қоңырау барысында зиянкес өзін бірінші құрбан ретінде таныстыру үшін ЖИ көмегімен жасалған дипфейк-аудиожазбаны пайдаланады. Қолданылатын құралға байланысты зиянкес алдын ала дайындалған сценарий бойынша әрекет етуі немесе неғұрлым күрделі әдісті қолдануы мүмкін. Бұл жағдайда оның дауысы нақты уақыт режиміне барынша жақын түрде бірінші құрбанның дауысына айналады.

Қоңырау кезіндегі дипфейктерді қалай тануға болады

Дипфейктердің қолжетімділігі мен жасау қарапайымдылығына байланысты оларды пайдалану арқылы жасалатын шабуылдар барған сайын кең таралып келеді. Жалған контент жасауға арналған кейбір құралдар дауысты телефон арқылы шынайы болып естілуі үшін тіпті фондық шу, кідіріс пен кекештенуді қоса алады. Бұл алаяқтық бағдармалар әртүрлі адамдарға сай сөйлеу ырғағын, интонация мен кейбір ерекшеліктерді барған сайын жақсырақ еліктетеді. 

Зиянкестер өз мақсаттарына жету үшін сондай-ақ әлеуметтік инженерияға да (манипуляциялық әдістердің бірқатарына) жүгінеді, мысалы, олардың өтініштеріне шұғыл түрде әрекет етуі үшін сұхбаттасқа қысым жасау. Қылмыскерлердің тағы бір классикалық амалдарының бірі әңгімені құпия сақтауды сұрауы болып табылады.

Дегенмен дипфейкті анықтауға болады. Ол үшін келесі белгілерге назар аудару керек:

  • сұхбаттастың ерекше сөйлеу ырғағы;
  • дауыстың әдеттен тыс сабырлы және эмоциялық тұрғыдан бірсарынды болуы;
  • сұхбаттастың жасанды  тынысы немесе сөйлемдерді бір деммен айтуы;
  • ерекше роботтандырылған дауыс;
  • фондық шудың болмауы немесе біркекілігі.

Жасанды дауысты пайдаланатын алаяқтықтың құрбаны болмау үшін не істеу керек

Соңғы алты жылдың ішінде дипфейк технологиялары қарқынды жетілдірілгеніне қарамастан, оқиғаның орын алу мүмкіндігін барынша азайту үшін қауіпсіздіктің негізгі шараларын қарастырып, қабылдау қажет.

Қарсы әрекеттің ең нәтижелі тәсілінің бірі – қызметкерлерді оқыту және ақпараттандыруды енгізу. Бұл әдіс әріптестерге әлеуметтік инженерияның өзіне тән белгілерін және жоғарыда аталған дипфейктерді пайдаланудың әдеттегі сценарийлерін  анықтауды үйренуге мүмкіндік береді.

Одан бөлек, ESET мамандары жасанды дауыспен жасалатын шабуылдарға қарсы келесі әдістерді ұсынады:

  • телефон арқылы келіп түсетін кез келген сұрауды басқа байланыс құралдары арқылы тексеру;
  • кез келген ірі қаржылық аударымдарды растау немесе банк реквизиттеріне өзгерістерді енгізу екі адамның қатысуымен жүзеге асырылуы тиіс;
  • телефон арқылы маңызды сөйлесу кезінде басшылардың жеке басын растау үшін алдын ала келісілген кодтық сөз тіркестерін немесе бақылау сұрақтарын енгізіп, олардың осы сұрақтарға жауап беруін талап ету;
  • шабуылдардың жаңа әдістерін анықтауға мүмкіндік беретін киберқауіпсіздік бойынша оқытудың көмегімен қызметкерлердің хабардарлығын арттыру.

 

Кез келген ұйымның қорғанысы адамдарға, процестерге және технологияларға негізделген үш деңгейлі болуы тиіс. Осы тәсілді пайдалана отырып компанияны қорғау жоспарын бекіткеннен кейін, жасанды интеллекттің одан әрі дамуы жағдайында оның өзектілігін сақтап қалуы үшін жоспарды үнемі қайта қарап отыруды ұмытпаңыз.