Мошенники скоро доберутся до тех, кто ещё не попадался
Посмотрел новость про дипфейк Тинькова и подумал - мошенники уже освоили новую технологию. Но пока не догадались, как правильно ее использовать.
Тот дипфейк довольно топорный, т.к. его легко проверить (спокойно зайти на аккаунт в соцсетях Тинькова или на сайт банка и не увидеть там этого оффера), голос не идеален, и, самое главное, нет обычной для мошенников эмоциональной составляющей.
Зато что нас ждет в ближайшем будущем - это волна мошенничеств, на которое могут попасться даже подкованные люди. Уже сейчас можно подменять лицо и голос в реальном времени.
Технология есть, дальше дело техники. Ваше лицо и голос парсятся с фотографий, сторис и выложенных роликов в соцсетях + в отдельных случаях можно получить слепки голоса просто позвонив и пообщавшись.
В тех же соцсетях парсятся ваши друзья и родственники. Это все легко автоматизируется до степени, когда мошенникам уже готовые модели и список людей для атаки. Дальше дело обычное для мошенников - обзваниваем собранную базу, уже по видео с вашим лицом и голосом. Это можно делать в ВК, Whatsapp, Telegram и тд. Можно даже мини театр сделать - отделение полиции, злые полицейские/ФСБ/миграционная служба на фоне, которые даже прессовать слегка могут, и дальше вы уже просите денег на откуп от полиции. "Вас" могут даже немного показать и основное время уже злой полицейский прессовать и требовать бежать к банкомату и дальше по обычной схеме.
Возможные огрехи в работе дипфейков опытные мошенники могут минимизировать + давить сразу на эмоции чтобы чья-то мама пропустила эти мелочи. Да, звонок будет с левого аккаунта. Но кого это будет волновать когда вот он - человек на видео?
Да, много других нюансов, далеко не каждый в соцсетях подойдет под такую атаку. Но могут и повышать эффективность - звоня одновременно по одной цели. Например, текущие колцентры в сотни и тысячи людей на Украине целиком можно под новую технологию использовать и одновременно позвонить всем друзьям и знакомым одного и того же человека. Что повысит эффективность, жертва не успеет сделать пост в соцсетях, а даже если сделает сразу после первого обращения - многие из его круга общения уже могут перевести деньги.
Потенциально на этом сейчас может быть настоящий взрыв мошенничества. Если никогда не выкладывали фотки, сторис, видео и нет соцсетей - вас возможно и не коснется. Но ваши знакомые возможно уже все выложили и подготовили готовую базу для них.
Я не призываю срочно все удалять и больше не размещать. Но возможно пора задуматься о том, как предупредить знакомых, что даже по видео позвонить и попросить денег можете не вы. И теперь надо как и в остальных случаях - перезванивать на основной номер знакомого и подтверждать просьбу по прямому контакту. Хотя в отдельных случаях, касающихся людей с богатым окружением мошенники могут заморочиться и восстановить симку и подтверждать уже по реальному номеру эти запросы. Но эта тема в любом случае не массовая, а точечная.
В интересное время живем.
ps Я не являюсь специалистом по кибербезопасности. Выложил просто свои мысли исходя из последних тенденций.
pps Нет, я не подаю идеи мошенникам. Они наверняка уже об этом задумались, может уже даже пишут парсер и обучают нейросеть под свои нужды. Я тут больше про превентивное предупреждение людей.