Liczba filmów Deepfake wzrasta o 900 procent każdego roku

Liczba filmów Deepfake rośnie procentowo każdego roku
Liczba filmów Deepfake wzrasta o 900 procent każdego roku

Według Światowego Forum Ekonomicznego (WEF) liczba fałszywych filmów online rośnie każdego roku o 900%. Kilka znaczących przypadków oszustw typu deepfake trafiło na pierwsze strony gazet, z doniesieniami o nękaniu, zemście i oszustwach kryptograficznych. Badacze z firmy Kaspersky rzucili światło na trzy najczęstsze schematy oszustw wykorzystujące deepfake, których użytkownicy powinni się wystrzegać.

Wykorzystanie sztucznych sieci neuronowych, głębokiego uczenia się, a co za tym idzie technik oszustwa deepfake, pozwala użytkownikom na całym świecie cyfrowo zmieniać twarze lub ciała, tworząc w ten sposób realistyczne obrazy, materiały wideo i audio, w których każdy może wyglądać jak ktoś inny. Te zmanipulowane filmy i obrazy są często wykorzystywane do rozpowszechniania dezinformacji i innych złośliwych celów.

Oszustwo finansowe

Deepfake mogą być przedmiotem technik socjotechnicznych, które wykorzystują obrazy stworzone przez przestępców do podszywania się pod celebrytów, aby zwabić ofiary w ich pułapki. Na przykład sztucznie stworzony film Elona Muska obiecujący wysokie zyski z podejrzanego programu inwestycyjnego w kryptowaluty szybko rozprzestrzenił się w zeszłym roku, powodując utratę pieniędzy przez użytkowników. Oszuści wykorzystują wizerunki celebrytów do tworzenia fałszywych filmów, takich jak ten, łącząc ze sobą stare filmy i uruchamiając transmisje na żywo na platformach mediów społecznościowych, obiecując podwojenie wszelkich wysyłanych im płatności w kryptowalutach.

pornograficzny deepfake

Innym zastosowaniem deepfake'ów jest naruszenie prywatności danej osoby. Filmy typu deepfake można tworzyć, nakładając twarz osoby na film pornograficzny, powodując ogromne szkody i cierpienie. W jednym przypadku w Internecie pojawiły się filmy typu deepfake, w których twarze niektórych celebrytów zostały nałożone na ciała aktorek pornograficznych w scenach pornograficznych. W rezultacie w takich przypadkach reputacja ofiar ataków jest nadszarpnięta, a ich prawa łamane.

Ryzyka biznesowe

Często deepfakes są wykorzystywane do atakowania firm za przestępstwa, takie jak wymuszenia od kierownictwa firmy, szantaż i szpiegostwo przemysłowe. Na przykład za pomocą fałszywego głosu cyberprzestępcy zdołali oszukać kierownika banku w Zjednoczonych Emiratach Arabskich i ukraść 35 milionów dolarów. W omawianym przypadku wystarczyło uchwycić tylko niewielkie nagranie głosu jego szefa, aby stworzyć przekonujący deepfake. W innym przypadku oszuści próbowali oszukać największą platformę kryptowalut Binance. Dyrektor Binance powiedział „Dziękuję!” o spotkaniu Zoom, w którym nigdy nie uczestniczył. Był zaskoczony, kiedy zaczął otrzymywać wiadomości. Atakującym udało się stworzyć deepfake z publicznymi wizerunkami menedżera i zaimplementować go, wypowiadając się w imieniu menedżera na spotkaniu online.

FBI ostrzega menedżerów zasobów ludzkich!

Ogólnie rzecz biorąc, cele oszustów wykorzystujących deepfake obejmują dezinformację i publiczną manipulację, szantaż i szpiegostwo. Zgodnie z ostrzeżeniem FBI, menedżerowie ds. zasobów ludzkich są już na palcach w związku z wykorzystaniem deepfake'ów przez kandydatów ubiegających się o pracę zdalną. W przypadku Binance napastnicy wykorzystali zdjęcia prawdziwych osób z Internetu do stworzenia deepfake'ów, a nawet dodali ich zdjęcia do życiorysów. Jeśli uda im się w ten sposób oszukać kierowników ds. zasobów ludzkich, a następnie otrzymać ofertę, mogą następnie ukraść dane pracodawcy.

Deepfake nadal jest kosztowną formą oszustwa, która wymaga dużego budżetu i jest ich coraz więcej. Wcześniejsze badanie firmy Kaspersky ujawniło koszt deepfake'ów w darknecie. Jeśli zwykły użytkownik znajdzie oprogramowanie w Internecie i spróbuje je sfałszować, wynik będzie nierealistyczny, a oszustwo jest oczywiste. Niewiele osób wierzy w niskiej jakości deepfake. Od razu może zauważyć opóźnienia w wyrazie twarzy czy rozmyty kształt podbródka.

Dlatego cyberprzestępcy potrzebują dużych ilości danych, aby przygotować się do ataku. Polubić zdjęcia, filmy i głosy osoby, pod którą chcą się podszyć. Różne kąty, jasność światła, mimika twarzy odgrywają dużą rolę w ostatecznej jakości. Aby wynik był realistyczny, wymagana jest najnowsza moc komputera i oprogramowanie. Wszystko to wymaga dużej ilości zasobów, a dostęp do tego zasobu ma tylko niewielka liczba cyberprzestępców. Dlatego deepfake nadal pozostaje niezwykle rzadkim zagrożeniem, pomimo niebezpieczeństw, jakie może stwarzać, i tylko niewielka liczba kupujących może sobie na nie pozwolić. W rezultacie cena jednominutowego deepfake'a zaczyna się od 20 XNUMX $.

„Czasami ryzyko utraty reputacji może mieć bardzo poważne konsekwencje”

Dmitrij Anikin, starszy specjalista ds. bezpieczeństwa w firmie Kaspersky, mówi: „Jednym z najpoważniejszych zagrożeń, jakie Deepfake stwarza dla firm, nie zawsze jest kradzież danych firmowych. Czasami ryzyko utraty reputacji może mieć bardzo poważne konsekwencje. Wyobraź sobie emisję wideo, na której twój menedżer wygłasza polaryzujące uwagi na (pozornie) drażliwe tematy. Dla spółki mogłoby to doprowadzić do gwałtownego spadku cen akcji. Jednak chociaż ryzyko takiego zagrożenia jest niezwykle wysokie, szanse na włamanie się w ten sposób są niezwykle niskie ze względu na koszt stworzenia deepfake'a, a bardzo niewielu atakujących jest w stanie stworzyć wysokiej jakości deepfake. Jedyne, co możesz z tym zrobić, to być świadomym kluczowych cech filmów typu deepfake i podchodzić sceptycznie do przychodzących do Ciebie wiadomości głosowych i filmów. Upewnij się również, że Twoi pracownicy rozumieją, czym jest deepfake i jak mogą go wykryć. Na przykład oznaki takie jak gwałtowne ruchy, zmiany w odcieniu skóry, dziwne mruganie lub brak mrugania będą miały charakter orientacyjny”.

Ciągłe monitorowanie zasobów darknetu zapewnia cenny wgląd w branżę deepfake, umożliwiając naukowcom śledzenie najnowszych trendów i działań cyberprzestępców w tej przestrzeni. Monitorując Darknet, badacze mogą odkryć nowe narzędzia, usługi i rynki wykorzystywane do tworzenia i dystrybucji deepfake'ów. Ten rodzaj monitorowania jest kluczowym elementem badań nad deepfake'ami i pomaga nam lepiej zrozumieć zmieniający się krajobraz zagrożeń. Usługa Kaspersky Digital Footprint Intelligence obejmuje ten rodzaj monitorowania, aby pomóc swoim klientom być o krok do przodu, jeśli chodzi o zagrożenia związane z deepfake.