Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Жизнь
17 января 2024

Преступники используют искусственный интеллект для ограблений. И вот как они это делают

С появлением нейросетей и умных машин киберпреступность стала намного более изощрённой. Рассказываем о громких кейсах и даём советы, как бизнесу не попасть на удочку мошенников.
Фото автора Татьяна Гапеева
Татьяна Гапеева

Автор Лайфхакера

Как киберпреступники используют возможности искусственного интеллекта для ограблений

Статью можно послушать. Если вам так удобнее, включайте подкаст.

Какие случаи ограблений уже известны

1. Руководителя компании ввели в заблуждение при помощи дипфейка

Дипфейк — сфабрикованный цифровой образ человека, созданный при помощи искусственного интеллекта. Его можно интегрировать в видеоклип или аудиодорожку и запрограммировать под любые действия. Первый случай мошенничества с его применением произошёл в 2019 году. Преступники подделали голос главы немецкой компании и позвонили руководителю одного из её филиалов в Великобритании. Они попросили срочно перечислить крупную сумму в венгерский банк. Менеджер был уверен, что разговаривает с шефом, потому что узнал его манеру речи, и перевёл на счёт 243 тысячи долларов.

Позже преступники звонили ещё дважды и запрашивали новый перевод. Но последний звонок был с австрийского, а не с немецкого номера. Это насторожило британского руководителя, и он отказался перечислять деньги.

2. Мошенники убедили перевести на поддельный счёт миллионы долларов

Ещё одно ограбление с использованием фальшивого голоса произошло в 2020 году. Руководителю филиала японской компании в Гонконге позвонил «директор» головного офиса. Он рассказал о планах поглотить убыточное предприятие, для чего требовались деньги. Координировать процедуру якобы наняли юриста, и «директор» отправил менеджеру на почту переписку с ним. Там же были реквизиты счёта, куда предлагалось перечислить крупную сумму. Не увидев ничего необычного, сотрудник перевёл 35 миллионов долларов. Кстати, расследованием преступления занимались правоохранители из ОАЭ, которые зафиксировали подозрительную трансакцию.

3. Компании потеряли деньги из‑за хакеров, которые используют уязвимости в электронной почте

Возможности искусственного интеллекта позволяют хакерам использовать уязвимости в электронной почте компаний
Изображение: Gorodenkoff / Shutterstock

В 2023 году группа хакеров GXC Team представила программу Business Invoice Swapper. Инструмент использует собственные алгоритмы для проверки электронных писем. Он находит те, где упоминаются счета или есть вложения с подробностями платежа, а потом подменяет реальные данные реквизитами преступников. Информацию о программе хакеры распространяли в мессенджерах. Работает она по подписке, причём в канун Нового года даже предлагали скидку на покупку.

Только в США компрометация корпоративной почты, в том числе путём подмены счетов, в 2022 году привела к утрате более 2,4 миллиарда долларов. В среднем компании теряли 120 тысяч долларов в каждом отдельном случае.

Как защитить компанию от атак мошенников

1. Обучайте сотрудников

Эксперты Регионального общественного центра интернет‑технологий считают, что человек — самое слабое звено в системе кибербезопасности. Потому руководителю компании важно рассказать сотрудникам о распространённых способах выманивания денег и о том, как обезопасить себя. Например, сегодня мошенники используют нейросети, чтобы писать письма. Такие программы исправляют грамматические ошибки, и сообщения преступника могут выглядеть убедительно, даже если он пишет на неродном языке. Но вычислить его можно по другим признакам — допустим, по настойчивому запросу банковских реквизитов и призывам провести платёж как можно быстрее.

2. Регулярно обновляйте программное обеспечение

Чтобы мошенники не использовали возможности искусственного интеллекта против вас, регулярно обновляйте программное обеспечение
Изображение: Gorodenkoff / Shutterstock

Часто обновления содержат исправления уязвимостей в системе безопасности, и это может помочь предотвратить атаки. Кроме того, не пренебрегайте антивирусом и используйте межсетевые экраны, которые фильтруют трафик по заданным правилам. Например, даже если сотрудник скачает вирус и заразит компьютер, при попытке программы передать информацию на неизвестный IP‑адрес брандмауэр автоматически это остановит.

3. Введите многофакторную аутентификацию

Пусть пользователи при входе в систему предоставляют больше информации, а не только пароль. Например, вводят код, который приходит в СМС или на почту. Ещё вариант — использовать аппаратные ключи безопасности. Они похожи на обычные флешки и подсоединяются к компьютеру через USB‑порт. Устройство считывает информацию и подтверждает личность. Такой способ считается надёжным, потому что мошенники не могут перехватить данные через интернет. Единственный способ войти в систему — украсть физический ключ.

4. Внимательно изучайте предложения о сотрудничестве

Иногда преступники прикидываются представителями крупных компаний и предлагают заключить договор на оказание услуг. Перепроверяйте потенциальных партнёров. Подозрение должна вызвать недавно зарегистрированная компания, в уставных документах которой указано множество не связанных друг с другом видов деятельности. Кроме того, обратите внимание на электронный адрес написавшего вам человека. Как правило, крупные организации используют свою доменную почту.

Даже если данные в порядке, не спешите переводить деньги. Преступники могут взломать почту сотрудника реальной компании и от его имени выставить счёт, указав свои реквизиты. Поищите с помощью ИНН другие контакты фирмы и уточните, правильную ли информацию вам прислали.

5. Проследите за безопасностью сотрудников на удалёнке

Дайте им доступ только к тем системам и приложениям, которые нужны для их работы. При применении программ для видеосвязи не публикуйте ссылки на встречи в открытом доступе. Разрешайте вход только авторизованным пользователям и блокируйте комнату после начала созвона.

В идеале нужно предоставить сотрудникам рабочие устройства для доступа к внутренней сети компании. Защищённость личных ноутбуков трудно проконтролировать, потому что на них, например, может не быть антивируса. Если вы не можете обеспечить всех техникой, ключевых сотрудников лучше перевести в офис.

Обложка: Arsenii Palivoda / Shutterstock
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Комментарии
Давлет В.
17.01.24 15:38
Через 20 лет мошенники, используя роботов-двойников ближайших родственников, уговаривают продать все и перевести все на один счет. Двойников отлавливают, перепрошивают и отправляют на сбор хлопка, где они занимаются проституцией.
Сергей Митин
21.03.24 07:47
Странно, что при таких глобвльных финансовых вливаниях в киевский режим мошенники их не трогают...
Что вы могли пропустить
5 проверенных способов зарядить «социальную батарейку»
5 проверенных способов зарядить «социальную батарейку»
0
Вчера
Жизнь
Жизнь
Друг на час: как эмоциональный сервис становится востребованной услугой
Друг на час: как эмоциональный сервис становится востребованной услугой
0
10 марта
Жизнь
Жизнь
«Я не обязана делать всё сама»: как я упростила быт с двумя детьми и работой
«Я не обязана делать всё сама»: как я упростила быт с двумя детьми и работой
10 марта
«Горящая изба»
Жизнь
Что такое внутриличностный конфликт и как от него избавиться
Что такое внутриличностный конфликт и как от него избавиться
0
9 марта
Жизнь
Ликбез
10 стыдных вопросов о запахах и парфюмерии: отвечает парфюмерный эксперт Любовь Берлянская
10 стыдных вопросов о запахах и парфюмерии: отвечает парфюмерный эксперт Любовь Берлянская
0
9 марта
Жизнь
Колонка
4 фразы, которые помогут признать, что вы ошиблись
4 фразы, которые помогут признать, что вы ошиблись
9 марта
«Горящая изба»
Жизнь
Что такое доброжелательный сексизм и как он может навредить женщинам
Что такое доброжелательный сексизм и как он может навредить женщинам
0
8 марта
Жизнь
Жизнь
Как делать уборку по методу 5 × 5
Как делать уборку по методу 5 × 5
0
7 марта
Жизнь
Жизнь
Как перестать срываться на близких
Как перестать срываться на близких
0
6 марта
Жизнь
Жизнь
6 способов проявлять щедрость, никак не связанных с деньгами
6 способов проявлять щедрость, никак не связанных с деньгами
0
5 марта
Жизнь
Жизнь
Почему мы не умеем жить для радости и как это исправить
Почему мы не умеем жить для радости и как это исправить
0
4 марта
Жизнь
Жизнь
3 вещи в квартире, о которых часто забывают во время уборки
3 вещи в квартире, о которых часто забывают во время уборки
0
4 марта
Жизнь
Жизнь
Как читать новости и не сойти с ума
Как читать новости и не сойти с ума
0
2 марта
Жизнь
Жизнь
10 цветов, которые долго стоят в вазе
10 цветов, которые долго стоят в вазе
0
1 марта
Жизнь
Ликбез
Без кота и жизнь не та! Как ухаживать за питомцем, чтобы он рос здоровым и счастливым
Без кота и жизнь не та! Как ухаживать за питомцем, чтобы он рос здоровым и счастливым
1 марта
Жизнь
Жизнь

Новые комментарии

Аватар автора комментария
Иван Иванов25 минут назад

0 / 0

Я такой истеричный стиль изложения видел только у жертв троллинга. Весна, чувства и обострения по ходу
Правда ли девушки из полных семей — лучшие жёны
Аватар автора комментария
Алексей Михайлов1 час назад

0 / 0

Искать надо половинку, а не набор критериев. Его все равно не найдете, а найдете так во всей красе познаете присказку "бойся своих желаний - иногда они сбываются". Пример из детства важен, но он очень по разному важен разным людям. Да и трактовка видимого далеко не универсальна. Опять же - а ты сам потянешь так, как как ищешь? Серьезно? А в целом стоит задуматься - а где бы ты в принципе мог познакомиться с девушкой своей мечты, если она реально соответствует всему выдуманному тобой. И как - есть такое место? Давно там был? Как результаты?
Правда ли девушки из полных семей — лучшие жёны
Аватар автора комментария
Anton Kalinin2 часа назад

0 / 0

"Сервис proverkacheka.com, предназначенном для верификации кассовых чеков. Данный инструмент позволяет оперативно проверить легитимность торговой операции и убедиться в соблюдении магазином налогового законодательства. Механизм работы: Для проверки достаточно ввести фискальные данные документа (ФН, ФД, ФПД) в соответствующие поля на сайте. Система предоставляет полный отчет о транзакции с возможностью экспорта данных в форматы Excel и JSON. Основные преимущества использования: Контроль подлинности: подтверждение официальной регистрации покупки в ФНС. Оптимизация учета: удобный инструмент для ведения домашней бухгалтерии и формирования отчетности для налоговых вычетов. Цифровое хранение: создание электронных копий чеков, что исключает риск потери данных из-за выцветания бумажных носителей и упрощает процесс возврата товара по гарантии. Сервис рекомендуется как эффективное решение для систематизации личных расходов и обеспечения финансовой безопасности»."
Как правильно торговаться: советы на все случаи жизни
Аватар автора комментария
Che Gue XXV4 часа назад

0 / 0

В этом году какой-то странный Оскар. Как-то привычно, что на нем побеждает проходняк, но обычно в номинациях есть сильные работы. А в этот раз весь список номинантов сплошной проходняк, все сильные ленты года проигнорированы. Из списка фильмов в статье видел 4 работы и еще 2 в планах. Из виденного откровенно не понравился только Микки-17, как фантастика слабая, как комедия тупая, как сатира пресная. Орудия хоррор не без изъянов, но точно более достоин номинации, чем Грешники, Новая волна отличная производственная комедия, хоть и не всем зайдёт. Метод исключения на данный момент персональный фаворит года, кинематографически немного слабее Паразитов, но с куда более неоднозначной моралью и не такой прямолинейный.
9 фильмов, которые не номинировали на «Оскар-2026», и совершенно зря
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях