
Fraudele online şi atacurile cibernetice au devenit o ameninţare tot mai răspândită, iar inteligenţa artificială le oferă escrocilor noi instrumente pentru a crea mesaje personalizate şi mai greu de identificat. Un studiu realizat de Consumer Reports, Aspen Digital şi Global Cyber Alliance arată că 90% dintre adulţii americani chestionaţi au întâlnit cel puţin o tentativă de fraudă digitală sau un atac cibernetic. În acelaşi timp, 17% au declarat că au pierdut bani în urma unei breşe de securitate digitală.
Cercetarea Consumer Reports a fost realizată în martie şi aprilie pe aproape 5.000 de adulţi din Statele Unite. Rezultatele apar într-un context în care instrumentele de inteligenţă artificială pot simplifica procesul prin care atacatorii colectează şi combină informaţii despre victime pentru a construi tentative de fraudă mai convingătoare.
Una dintre schimbările importante aduse de inteligenţa artificială este reducerea timpului necesar pentru personalizarea unei tentative de fraudă. În trecut, un atacator putea trimite un număr mare de mesaje, însă adaptarea fiecăruia la persoana vizată presupunea timp şi efort.
Instrumentele AI pot accelera acest proces, analizând informaţii disponibile despre o persoană şi generând mesaje care par concepute special pentru aceasta. De exemplu, date provenite dintr-o breşă de securitate, precum adresa unei persoane, pot fi combinate cu alte informaţii pentru ca un escroc să pretindă că reprezintă o instituţie financiară şi să formuleze o ofertă aparent relevantă pentru victimă.
Stacey Higginbotham, specialistă în securitate cibernetică la Consumer Reports, explică faptul că AI le permite escrocilor să utilizeze mai eficient datele personale pe care le deţin deja şi să personalizeze fraudele la o scară mai mare.
Potrivit acesteia, aproximativ una din cinci fraude implică deja un anumit grad de personalizare, iar fenomenul este aşteptat să se extindă.
Fraudele online nu mai sunt întotdeauna uşor de recunoscut prin greşeli de ortografie, linkuri suspecte sau formulări neobişnuite. Instrumentele AI pot contribui la crearea unor mesaje mai naturale şi mai bine adaptate persoanei vizate, iar tehnologia deepfake poate adăuga o componentă suplimentară de autenticitate aparentă.
O tentativă generică de phishing poate fi relativ uşor de identificat. În schimb, un mesaj care conţine informaţii reale despre destinatar şi este formulat cu ajutorul AI poate părea mai credibil.
Colin Ferris, specialist în securitate cibernetică la Silverfort, a explicat că, înainte de apariţia instrumentelor AI actuale, personalizarea unui număr mare de mesaje presupunea prea mult timp şi efort pentru atacatori. Automatizarea reduce această barieră şi permite generarea rapidă a unor tentative de phishing adaptate diferitelor persoane.
Riscul este amplificat de numărul tot mai mare de breşe de securitate. Pe măsură ce mai multe informaţii personale ajung în posesia unor persoane rău intenţionate, creşte şi cantitatea de date care poate fi utilizată pentru construirea unor fraude personalizate.
Specialiştii citaţi în cercetare recomandă utilizarea unor măsuri suplimentare de securitate, inclusiv autentificarea multifactor şi autentificarea în doi paşi. Aceste metode pot reduce riscul ca un atacator să obţină acces la un cont folosind doar o parolă compromisă.
Totuşi, protecţia individuală nu poate elimina toate vulnerabilităţile. Brian Cute, preşedintele şi CEO-ul Global Cyber Alliance, atrage atenţia asupra unor probleme structurale ale infrastructurii internetului, inclusiv rutarea nesigură şi domeniile create sau înregistrate în scopuri maliţioase.
Reducerea acestor riscuri necesită, potrivit acestuia, colaborarea dintre companii, autorităţi şi organizaţii specializate în securitate cibernetică.
Studiul Consumer Reports indică, în acelaşi timp, un nivel ridicat de îngrijorare în rândul consumatorilor cu privire la securitatea informaţiilor personale şi la posibilitatea ca datele asociate conturilor financiare să ajungă la persoane rău intenţionate.
Pe lângă instrumentele tehnice, specialiştii recomandă şi o măsură simplă: să faci o pauză înainte de a reacţiona la un mesaj neaşteptat.
Iniţiativa Take9 recomandă ca utilizatorii să aştepte nouă secunde înainte de a accesa un link, de a descărca un fişier sau de a distribui un mesaj primit. Scopul este introducerea unui scurt interval în care destinatarul să poată verifica dacă solicitarea este legitimă.
În acest timp, utilizatorul poate verifica adresa expeditorului, domeniul site-ului şi natura cererii. Dacă un mesaj solicită, de exemplu, schimbarea parolei unui cont bancar, verificarea directă în aplicaţia sau pe site-ul oficial al instituţiei poate fi mai sigură decât accesarea linkului primit prin e-mail sau SMS.
Datele studiului Consumer Reports arată amploarea fenomenului: dintre cei aproape 5.000 de adulţi americani chestionaţi, 90% au spus că au întâlnit o fraudă digitală sau un atac cibernetic, iar 17% au raportat pierderi financiare asociate unei breşe de securitate.
Pe măsură ce instrumentele AI devin mai accesibile, fraudele online pot fi adaptate mai rapid şi mai precis la potenţialele victime. În acest context, verificarea sursei unui mesaj, autentificarea multifactor şi evitarea reacţiilor impulsive rămân măsuri importante pentru reducerea riscului.