Кибермошенничество затронуло 9 из 10 американцев на фоне роста мошенничества с ИИ

Цифровое мошенничество взлетело в связи с развитием искусственного интеллекта, который усиливает возможности преступников отнимать у американцев деньги, показывают новые исследования. Кибератакам и мошенничествам подверглись девять из десяти американцев, при этом 17% потребителей заявили, что потеряли деньги из‑за нарушения цифровой безопасности, говорится в новом отчёте Consumer Reports, Aspen Digital и Global Cyber Alliance.

Эксперты в беседе с CBS News отмечают, что ИИ снижает порог для проведения мошеннических операций, которые раньше были дорогостоящими или трудоёмкими. Технология способствует росту утечек данных, поскольку позволяет злоумышленникам быстро синтезировать информацию и использовать её для создания персонализированных ловушек, рассказали эксперты CBS News.

Хотя ведущие передовые лаборатории предупреждают о потенциально разрушительных возможностях ИИ, включая угрозы для всего человечества, некоторые эксперты считают, что такие сценарии вряд ли реализуются в ближайшем будущем, если вообще когда‑либо. Тем не менее ИИ уже изменил природу цифрового мошенничества, делают потребителей более уязвимыми в финансовом отношении, чем когда‑либо, сообщили эксперты CBS News.

«У людей есть стереотипы о том, кто становится жертвой мошенничества, но сейчас это действительно касается всех, и ИИ лишь ускорит этот процесс», — сказала Stacey Higginbotham, специалист по кибербезопасности в Consumer Reports. «Я не думаю, что мы даже увидели начало того, сколько и какого качества мошеннических сообщений будет направлено людям».

Consumer Reports, опросив почти 5000 взрослых жителей США в марте и апреле, обнаружил, что 90% сталкивались с цифровым мошенничеством или кибератакой. Отдельный опрос той же организации показывает, что потребители всё больше обеспокоены безопасностью своих личных данных, в том числе возможностью доступа злоумышленников к их финансовым счётам.

«Девять из десяти американцев подвергались воздействию мошенничества или кибератаки. Это не просто статистика, это почти все, кого мы обслуживаем», — сказал президент и исполнительный директор Consumer Reports Phil Radford в заявлении. «ИИ делает мошенничество быстрее, дешевле и более персонализированным, и с этим нельзя справиться в одиночку. Компании должны нести ответственность. Правительствам нужны реальные правила. Это тот стандарт, который мы устанавливаем — и для себя, и для них».

Рост масштабов киберугроз

Растущая повсеместность кибератак обеспокоила даже технически подкованных людей, которые, по словам экспертов, вынуждены улучшать свою онлайн‑защиту, чтобы сохранить конфиденциальность информации.

Например, даже человек, который осторожен по отношению к фишинговым письмам — часто содержащим орфографические ошибки и подозрительные ссылки — может стать жертвой гораздо более изощрённого мошенничества с применением ИИ и технологии дипфейков.

«Когда большинство людей сталкиваются с мошенничеством, это сообщения от незнакомцев», — сказала Higginbotham.

Имея личную информацию, полученную в результате утечки, например ваш почтовый адрес, мошенник может выдать себя за финансовое учреждение и, например, предложить заманчивую ставку по ипотеке.

«ИИ позволяет мошенникам лучше использовать те персональные данные, которые у них есть о потребителях, и снижает стоимость охвата ещё большего числа людей этими персонализированными сообщениями», — заявила Higginbotham.

Она отметила, что одно из пяти мошенничеств включает ту или иную форму персонализации, доля которой, как ожидается, быстро вырастет.

«Большее число утечек данных означает, что персональной информации становится больше, а ИИ облегчает составление персонализированных сообщений», — сказала она.

Именно персонализированный характер мошенничеств делает плохих акторов более эффективными, говорят эксперты.

«До появления ИИ требуемый уровень усилий для персонализации был слишком велик. Нельзя было персонализировать 50 фишинговых сообщений — это было слишком много работы», — сказал Colin Ferris, эксперт по кибербезопасности в Silverfort, в интервью CBS News.

Двухфакторная аутентификация необходима

Меры безопасности, такие как некоторые формы многофакторной аутентификации, которые раньше могли казаться избыточными или ненужными, теперь жизненно важны, по мнению специалистов.

Хотя личные меры предосторожности необходимы, они не являются достаточными, сказал в заявлении Brian Cute, президент и генеральный директор Global Cyber Alliance: «они сами по себе не могут остановить злоупотребления, исходящие сверху через ненадёжную маршрутизацию и зловредно зарегистрированные доменные имена».

«Устранение этих пробелов требует совместной работы отрасли, правительства и филантропии, и это сотрудничество столь же важно для более безопасного интернета, как любой пароль или патч безопасности», — добавил он.

Правило девяти секунд

Один низкотехнологичный способ борьбы с кибератаками — сделать паузу на несколько секунд перед тем, как кликать по ссылке, скачивать файл или пересылать сообщение. Инициатива Take9 призывает людей досчитать до девяти секунд перед ответом на подозрительные тексты или письма, что побуждает пользователей, например, сбросить пароли от банковских аккаунтов.