Новое исследование показывает, что цифровое мошенничество стремительно растёт из‑за искусственного интеллекта, который повышает способность преступников лишать американцев денег. Кибератаки и мошеннические схемы коснулись девяти из десяти американцев, при этом 17% потребителей заявили, что потеряли деньги из‑за нарушения цифровой безопасности, говорится в новом отчёте Консьюмер Репортс, Эйспен Диджитал и Глобал Сайбер Эллианс.

ИИ снижает барьер для проведения мошеннических операций, которые раньше были дорогостоящими или трудоёмкими, сообщил CBS News ряд экспертов. Технология способствует росту утечек данных, поскольку позволяет мошенникам быстро синтезировать информацию и использовать её для создания индивидуальных ловушек, добавили эксперты.

Хотя ведущие исследовательские лаборатории предупреждают о потенциально разрушительных возможностях ИИ, включая угрозы для всего человечества, некоторые специалисты считают, что такие сценарии маловероятны в ближайшем будущем, если вообще реализуются. Но ИИ уже изменил природу цифрового мошенничества, сделав кошельки потребителей уязвимее, чем когда‑либо, заявили эксперты CBS News.

«У людей есть стереотипы о том, кого обманывают, но сейчас это действительно касается всех, и ИИ только ускорит этот процесс», — сказала Стейси Хиггинботэм, сотрудница по кибербезопасности Консьюмер Репортс. «Я не думаю, что мы даже увидели начало по числу и качеству мошеннических сообщений, которые достигают людей».

Консьюмер Репортс, опросившая почти 5 000 взрослых в США в марте и апреле, установила, что 90% сталкивались с цифровым мошенничеством или кибератакой. Отдельный опрос этой организации показывает, что потребители всё больше обеспокоены безопасностью своих личных данных, в том числе возможным доступом злоумышленников к их финансовым счетам.

«Девять из десяти американцев стали мишенью мошенничества или кибератаки. Это не просто статистика, это почти все, кому мы служим», — заявил Фил Радфорд, президент и генеральный директор Консьюмер Репортс. «ИИ делает мошенничество быстрее, дешевле и более персонализированным, и одному человеку с этим не справиться. Компании должны нести ответственность. Правительствам нужны реальные правила. Это тот стандарт, которого мы придерживаемся — для нас самих и для них».

Рост масштаба киберугроз

Растущая повсеместность кибератак вызывает беспокойство даже у продвинутых пользователей технологий, которым, по словам экспертов, необходимо усилить свои онлайн‑защиты, чтобы сохранить конфиденциальность информации.

Например, даже человек, осторожный в отношении фишинговых писем, которые часто содержат орфографические ошибки и подозрительные ссылки, может стать жертвой гораздо более изощрённого мошенничества с применением ИИ и технологий дипфейка.

«Когда большинство людей сталкиваются с мошенничеством, это сообщения от людей, которых они не знают», — сказала Хиггинботэм.

Вооружённый личными данными, полученными в результате утечки — например, вашим почтовым адресом — злоумышленник может выдать себя за финансовое учреждение и предложить привлекательную процентную ставку по ипотеке, пояснили эксперты.

«ИИ позволяет мошенникам эффективнее использовать имеющиеся у них персональные данные о потребителях и снижает стоимость охвата ещё большего числа людей такими персонализированными сообщениями», — сказала Хиггинботэм.

Она отметила, что каждое пятое мошенничество включает в себя некоторую форму персонализации, доля которой, как ожидается, будет быстро расти.

«Чем больше утечек данных, тем больше доступной персональной информации, а ИИ облегчает создание персонализированных сообщений», — добавила она.

Именно персонализированный характер мошенничества делает злоумышленников более опасными, говорят эксперты.

«До появления ИИ затраты на персонализацию были слишком велики. Нельзя было персонализировать 50 фишинговых сообщений — это было слишком трудозатратно», — сказал Колин Феррис, эксперт по кибербезопасности из Сильверфорт.

Двухфакторная аутентификация обязательна

Меры безопасности, такие как некоторые формы многофакторной аутентификации, которые раньше могли казаться излишними, теперь необходимы, по мнению экспертов.

Хотя личные меры предосторожности важны, они не являются достаточными, отметил Брайан Кьют, президент и генеральный директор Глобал Сайбер Эллианс, и добавил в заявлении, что они «одни не остановят злоупотребления, исходящие из верхних уровней через небезопасную маршрутизацию и злонамеренно зарегистрированные домены».

«Закрыть эти пробелы можно только совместной работой отрасли, правительства и филантропии, и это сотрудничество так же важно для более безопасного Интернета, как любой пароль или патч безопасности», — сказал он.

Правило 9 секунд

Один низкотехнологичный способ борьбы с кибератаками — сделать паузу на несколько секунд перед тем, как кликать, скачивать или пересылать ссылку. Инициатива Тейк9 призывает людей отсчитывать девять секунд, прежде чем отвечать на подозрительные сообщения или письма, что побуждает, например, сбросить пароли от банковских аккаунтов.