Цифровое мошенничество стремительно растёт из‑за искусственного интеллекта, который повышает возможности преступников отнимать у американцев деньги, показывают новые исследования. Кибератаки и мошенничества затронули девять из десяти американцев, при этом 17% потребителей заявили, что потеряли деньги в результате нарушения цифровой безопасности, говорится в новом отчёте Consumer Reports, Aspen Digital и Global Cyber Alliance.

ИИ снижает порог для проведения мошеннических операций, которые раньше были дорогими или трудоёмкими, заявили эксперты CBS News. Технология провоцирует больше утечек данных, поскольку позволяет мошенникам быстро синтезировать информацию и использовать её для создания персонализированных ловушек, сообщили эксперты CBS News.

В то время как ведущие передовые лаборатории предупреждают о потенциально разрушительных возможностях ИИ, включая угрозы для всего человечества, некоторые специалисты считают, что такие сценарии в ближайшее время, если вообще, маловероятны. Но ИИ уже изменил характер цифрового мошенничества, делая кошельки потребителей более уязвимыми, чем когда‑либо, заявили эксперты CBS News.

«У людей есть стереотипы о том, кого обманывают, но теперь это действительно касается всех, и ИИ просто ускорит этот процесс», — сказала Стейси Хиггинботэм, стипендиат по кибербезопасности Consumer Reports, в интервью CBS News. «Я не думаю, что мы даже увидели начало по количеству и качеству мошеннических сообщений, которые достигают людей».

Consumer Reports, опросившая почти 5000 взрослых жителей США в марте и апреле, выяснила, что 90% сталкивались с цифровым мошенничеством или кибератакой. Отдельный опрос этой организации показывает, что потребители всё больше обеспокоены безопасностью своих персональных данных, в том числе возможным доступом злоумышленников к их финансовым счетам.

«Девять из десяти американцев стали объектом мошенничества или кибератаки. Это не просто статистика, это почти все, кому мы служим», — сказал в заявлении президент и главный исполнительный директор Consumer Reports Фил Радфорд. «ИИ делает мошенничество быстрее, дешевле и более персонализированным, и никто не сможет противостоять этому в одиночку. Компании должны нести ответственность. Правительствам нужны реальные ограничения. Это тот стандарт, который мы устанавливаем — для себя и для них».

Рост масштабов киберугроз

Повсеместность кибератак вызывает беспокойство даже у технически подкованных людей, которым, по словам экспертов, необходимо повышать свои онлайн‑защиты, чтобы сохранить конфиденциальность информации.

Например, даже человек, осторожный по отношению к фишинговым письмам, которые часто содержат орфографические ошибки и подозрительные ссылки, может стать жертвой гораздо более изощрённого мошенничества с применением ИИ и технологии дипфейков.

«Когда большинство людей сталкивается с мошенничеством, это сообщения от людей, которых они не знают», — сказала Хиггинботэм.

Вооружившись персональными данными, полученными при утечке безопасности, такими как ваш домашний адрес, мошенник может выдать себя за финансовое учреждение и предложить, например, выгодную ипотечную ставку.

«ИИ позволяет мошенникам лучше использовать персональные данные, которые у них есть о потребителях, и снижает стоимость охвата ещё большего числа людей этими персонализированными сообщениями», — пояснила Хиггинботэм.

Она отметила, что одно из пяти мошеннических сообщений содержит какую‑то форму персонализации, доля которой, как ожидается, быстро вырастет.

«Больше утечек данных означает, что наружу выходит больше персональной информации, а ИИ упрощает создание персонализированных сообщений», — добавила она.

Именно персонализированный характер мошенничества делает злоумышленников более опасными, сказали эксперты.

«До появления ИИ степень усилий, требовавшаяся для персонализации, была слишком велика. Нельзя было персонализировать 50 фишинговых сообщений; это было слишком много работы», — отметил Колин Феррис, эксперт по кибербезопасности в Silverfort, в интервью CBS News.

Двухфакторная аутентификация обязательна

Меры безопасности, такие как некоторые формы многофакторной аутентификации, которые раньше могли казаться избыточными или ненужными, теперь необходимы, считают эксперты.

Хотя личные предосторожности необходимы, они не являются достаточными, подчеркнул в заявлении Брайан Кьют, президент и генеральный директор Global Cyber Alliance, заявив, что они «одни не смогут остановить злоупотребления, исходящие сверху через ненадёжную маршрутизацию и зловредно зарегистрированные доменные имена».

«Устранение этих пробелов требует сотрудничества отрасли, правительства и благотворительных организаций, и это сотрудничество так же важно для более безопасного Интернета, как любой пароль или патч безопасности», — сказал он.

Правило 9 секунд

Один из мало‑технических способов противостоять кибератакам — сделать паузу на несколько секунд перед тем, как кликнуть по ссылке, скачать что‑то или переслать ссылку. Инициатива под названием Take9 призывает людей отсчитать девять секунд, прежде чем отвечать на подозрительные текстовые сообщения или электронные письма, что побуждает, например, пользователей сменить пароли от банковских аккаунтов.