Использование нейросетей в противоправной деятельности пока не является массовым явлением. Однако тенденция к персонализации и повышению "качества" фишинга - прослеживается. И дело не только и не столько в дипфэйках. Злоумышленники применяют нейросети для создания убедительных сообщений, имитирующих реальные коммуникации, что значительно повышает их эффективность.
❗️Приведем несколько примеров:
🫥Атаки на руководителей компаний (https://www.notebookcheck-ru.com/Rukovoditeli-korporacii-stanovjatsja-zhertvami-fishingovykh-afer-na-osnove-iskusstvennogo-intellekta.940490.0.html). В 2024 году зафиксирован рост фишинга, направленного на топ-менеджеров крупных корпораций, таких как eBay и страховая компания Beazley. Мошенники использовали ИИ для создания писем, содержащих личную информацию о сотрудниках, что делало их более убедительными и обходило традиционные фильтры безопасности.
❤️Атаки в сервисах онлайн-знакомств (https://www.ptsecurity.com/ru-ru/research/analytics/iskusstvennyj-intellekt-v-kiberatakah/#id2). Согласно отчёту Arkose Labs, с января 2023 года по январь 2024 года количество ботов в приложениях для знакомств выросло на 2087%. Мошенники использовали генеративный ИИ для создания сообщений и контента, имитирующего искренние разговоры, с целью вымогательства денег у жертв.
⏱Можем предположить, что в ближайшие несколько лет фишинг с использованием нейросетей станет ещё более персонализированным и трудновыявляемым. Злоумышленники смогут быстрее и дешевле создавать высококачественные фишинговые сообщения, что потребует от пользователей повышенной бдительности и использования современных средств цифровой защиты.
🔔Для защиты от потенциальных угроз рекомендуем придерживаться следующих принципов:
✅Обучение и осведомлённость. Регулярно повышайте свою осведомлённость о современных методах фишинга и делитесь этой информацией с коллегами и близкими.
✅Технические меры. Используйте современные средства защиты, такие как фильтры спама с поддержкой ИИ и системы обнаружения аномалий в сетевом трафике.
✅Проверка источников. Всегда проверяйте подлинность полученных сообщений, особенно если они содержат ссылки или просьбы предоставить конфиденциальную информацию.
〰️В условиях эволюции фишинговых атак важно сочетать технические меры защиты с повышением цифровой грамотности, чтобы эффективно противостоять новым угрозам.
