Количество дипфейковых видео увеличивается на 900 процентов каждый год

Количество дипфейковых видео увеличивается на процент каждый год
Количество дипфейковых видео увеличивается на 900 процентов каждый год

По данным Всемирного экономического форума (WEF), количество онлайн-видео дипфейков увеличивается на 900% каждый год. Несколько известных случаев мошенничества с дипфейками попали в заголовки новостей с сообщениями о преследовании, мести и крипто-мошенничестве. Исследователи «Лаборатории Касперского» пролили свет на три основные схемы мошенничества с использованием дипфейков, которых пользователям следует остерегаться.

Использование искусственных нейронных сетей, глубокого обучения и, следовательно, методов дипфейкового обмана позволяет пользователям по всему миру в цифровом виде изменять свои лица или тела, создавая таким образом реалистичные изображения, видео- и аудиоматериалы, где каждый может выглядеть как кто-то другой. Эти обработанные видео и изображения часто используются для распространения дезинформации и других вредоносных целей.

финансовое мошенничество

Дипфейки могут быть предметом методов социальной инженерии, которые используют изображения, созданные преступниками, чтобы выдавать себя за знаменитостей, чтобы заманить жертв в свои ловушки. Например, искусственно созданное видео Илона Маска, обещающего высокую прибыль от сомнительной схемы инвестирования в криптовалюту, быстро распространилось в прошлом году, в результате чего пользователи потеряли деньги. Мошенники используют изображения знаменитостей для создания поддельных видеороликов, подобных этому, объединяя старые видео и запуская прямые трансляции в социальных сетях, обещая удвоить любые отправленные им платежи в криптовалюте.

порнографический дипфейк

Другое использование дипфейков — нарушение частной жизни человека. Видео Deepfake может быть создано путем наложения лица человека на порнографическое видео, причиняя большой вред и страдания. В одном случае в Интернете появились дипфейковые видеоролики, в которых лица некоторых знаменитостей накладывались на тела порноактрис в откровенных сценах. В результате в таких случаях наносится ущерб репутации жертв атак и нарушаются их права.

Бизнес-риски

Часто дипфейки используются для нацеливания на бизнес за такие преступления, как вымогательство у руководителей компаний, шантаж и промышленный шпионаж. Например, с помощью голосового дипфейка киберпреступникам удалось обмануть управляющего банком в ОАЭ и украсть 35 миллионов долларов. В рассматриваемом случае для создания убедительного дипфейка потребовалась лишь небольшая запись голоса его босса. В другом случае мошенники пытались обмануть крупнейшую криптовалютную площадку Binance. Руководитель Binance сказал «Спасибо!» о встрече Zoom, которую он никогда не посещал. Он был удивлен, когда начал получать сообщения. Злоумышленникам удалось создать дипфейк с общедоступными изображениями менеджера и реализовать его, выступая от имени менеджера на онлайн-встрече.

ФБР предупреждает менеджеров по персоналу!

В целом цели мошенников, использующих дипфейки, включают дезинформацию и публичные манипуляции, шантаж и шпионаж. Согласно предупреждению ФБР, руководители отдела кадров уже предупреждены об использовании дипфейков кандидатами, подающими заявку на удаленную работу. В случае с Binance злоумышленники использовали изображения реальных людей из Интернета для создания дипфейков и даже добавляли их фотографии в резюме. Если им удастся таким образом обмануть менеджеров по персоналу, а затем получить предложение, то впоследствии они могут украсть данные работодателя.

Дипфейки продолжают оставаться дорогостоящей формой мошенничества, требующей большого бюджета и увеличивающейся в количестве. Более раннее исследование «Лаборатории Касперского» раскрывает стоимость дипфейков в даркнете. Если обычный пользователь найдет программное обеспечение в Интернете и попытается его подделать, результат будет нереалистичным, а мошенничество очевидно. Мало кто верит в некачественный дипфейк. Он может сразу заметить задержку выражения лица или расплывчатую форму подбородка.

Поэтому киберпреступникам нужны большие объемы данных для подготовки к атаке. Нравятся фотографии, видео и голоса человека, которого они хотят выдать за себя. Различные ракурсы, яркость света, выражение лица — все это играет большую роль в конечном качестве. Чтобы результат был реалистичным, требуется современная компьютерная мощность и программное обеспечение. Все это требует большого количества ресурсов, а доступ к этому ресурсу имеет лишь небольшое количество киберпреступников. Поэтому дипфейк по-прежнему остается крайне редкой угрозой, несмотря на опасности, которые он может представлять, и позволить его себе может лишь небольшое количество покупателей. В результате цена минутного дипфейка начинается от 20 XNUMX долларов.

«Иногда репутационные риски могут иметь очень серьезные последствия»

Дмитрий Аникин, старший специалист по безопасности «Лаборатории Касперского», говорит: «Одна из самых серьезных угроз, которые Deepfake представляет для бизнеса, — это не всегда кража корпоративных данных. Иногда репутационные риски могут иметь очень серьезные последствия. Представьте себе транслируемое видео, в котором ваш менеджер делает противоречивые замечания по (на первый взгляд) деликатным темам. Для компании это может привести к быстрому падению котировок акций. Однако, хотя риски такой угрозы чрезвычайно высоки, шансы быть взломанными таким образом крайне низки из-за стоимости создания дипфейка и очень немногие злоумышленники могут создать качественный дипфейк. Что вы можете с этим поделать, так это знать о ключевых особенностях дипфейковых видео и скептически относиться к голосовой почте и видео, которые приходят к вам. Кроме того, убедитесь, что ваши сотрудники понимают, что такое дипфейк и как его обнаружить. Например, показательными будут такие признаки, как резкие движения, изменение тона кожи, странное моргание или отсутствие моргания».

Непрерывный мониторинг ресурсов даркнета дает ценную информацию об индустрии дипфейков, позволяя исследователям следить за последними тенденциями и действиями злоумышленников в этой сфере. Отслеживая даркнет, исследователи могут обнаружить новые инструменты, сервисы и торговые площадки, используемые для создания и распространения дипфейков. Этот тип мониторинга является критически важным компонентом исследования дипфейков и помогает нам лучше понять меняющуюся картину угроз. Служба Kaspersky Digital Footprint Intelligence включает этот тип мониторинга, чтобы помочь своим клиентам быть на шаг впереди, когда речь идет об угрозах, связанных с дипфейками.