Кибермошенничество затронуло 9 из 10 американцев на фоне роста преступлений с использованием ИИ

Мошенничество в цифровой сфере стремительно растёт из‑за искусственного интеллекта, который повышает способность преступников отбирать у американцев деньги, показывает новое исследование. Кибератаки и мошенничество коснулись девяти из десяти американцев, при этом 17% потребителей заявили, что потеряли деньги в результате цифрового нарушения безопасности, говорится в новом отчёте от Consumer Reports, Aspen Digital и Global Cyber Alliance. ИИ снижает порог совершения мошеннических действий, которые раньше были дорогими или трудоёмкими, заявили эксперты в интервью CBS News. Технология способствует увеличению числа утечек данных, потому что позволяет мошенникам быстро синтезировать информацию и использовать её для создания персонализированных ловушек, сказали эксперты CBS News.

В то время как ведущие исследовательские лаборатории предупреждают о потенциально разрушительных возможностях ИИ, включая угрозы, которые он может представлять для всего человечества, некоторые эксперты считают, что такие сценарии в ближайшее время маловероятны, если вообще реализуются. Но ИИ уже изменил характер цифрового мошенничества, сделав кошельки потребителей более уязвимыми, чем когда‑либо, сказали эксперты CBS News.

«У людей есть стереотипы о том, кто попадается на мошенничество, но сейчас это действительно касается всех, и ИИ только ускорит этот процесс», — сказала Стейси Хиггинботэм (Stacey Higginbotham), сотрудница по кибербезопасности Consumer Reports, в интервью CBS News. «Я не думаю, что мы даже видели начало по числу и качеству мошенничеств, достигающих людей».

Consumer Reports, опросившая почти 5 000 взрослых жителей США в марте и апреле, обнаружила, что 90% сталкивались с цифровым мошенничеством или кибератакой. Отдельный опрос этой организации показывает, что потребители всё больше обеспокоены безопасностью своих личных данных, включая возможность доступа злоумышленников к их финансовым счетам.

«Девять из десяти американцев стали целью мошенничества или кибератаки. Это не просто статистика, это почти все, кому мы служим», — сказал президент и генеральный директор Consumer Reports Фил Радфорд (Phil Radford) в заявлении. «Искусственный интеллект делает мошенничество более быстрым, дешёвым и персональным, и никто не сможет перехитрить это в одиночку. Компании должны нести ответственность. Правительствам нужны реальные рамки. Это тот стандарт, который мы устанавливаем — для себя и для них».

Рост масштаба киберугроз

Рост повсеместности кибератак вызывает обеспокоенность даже у технически подкованных людей, которым, по словам экспертов, необходимо улучшать защиту в сети, чтобы сохранять приватность своих данных.

Например, даже человек, настороженно относящийся к фишинговым письмам, которые часто содержат орфографические ошибки и подозрительные ссылки, может стать жертвой куда более изощрённого мошенничества с поддержкой ИИ, использующего технологии дипфейка.

«Когда большинство людей сталкиваются с мошенничеством, это сообщения от людей, которых они не знают», — сказала Хиггинботэм.

Имея личную информацию, полученную при утечке данных, такую как физический адрес, мошенник может выдать себя за финансовое учреждение и, например, предложить заманчивую ставку по ипотеке.

«ИИ позволяет мошенникам лучше использовать личные данные о потребителях и снижает стоимость охвата ещё большего числа людей этими персонализированными сообщениями», — отметила Хиггинботэм.

Она подчеркнула, что в одном из пяти случаях мошенничества присутствует некоторая степень кастомизации — доля, которая, как ожидается, будет быстро расти.

«Больше утечек данных означает, что больше личной информации оказывается в доступе, а ИИ облегчает составление персонализированных сообщений», — добавила она.

Именно персонализация делает злоумышленников более эффективными, считают эксперты.

«До появления ИИ уровень усилий, требовавшихся для персонализации, был слишком велик. Нельзя было персонализировать 50 фишинговых сообщений — это было бы слишком много работы», — сказал Колин Феррис (Colin Ferris), эксперт по кибербезопасности в Silverfort, в интервью CBS News.

Двухфакторная аутентификация — необходимость

Меры безопасности, такие как некоторые виды многофакторной аутентификации, которые раньше могли казаться избыточными или ненужными, теперь являются обязательными, по словам экспертов.

Хотя личные предосторожности необходимы, они не являются достаточными, заявил Брайан Кьют (Brian Cute), президент и генеральный директор Global Cyber Alliance, отметив в заявлении, что эти меры «одни лишь по себе не могут остановить злоупотребления, исходящие из верхних уровней через небезопасную маршрутизацию и злонамеренно зарегистрированные доменные имена».

«Устранение этих пробелов требует совместной работы отрасли, правительства и филантропии, и это сотрудничество так же важно для более безопасного Интернета, как любой пароль или патч безопасности», — сказал он.

Правило 9 секунд

Один из мало технологичных способов противостоять кибератакам — сделать паузу на несколько секунд перед тем, как кликнуть, скачать или переслать ссылку. Инициатива под названием Take9 призывает людей считать до девяти секунд перед ответом на подозрительные сообщения или электронные письма, побуждая пользователей, например, сбросить пароли от банковских аккаунтов.