Deepfake-videoiden määrä kasvaa 900 prosenttia joka vuosi

Deepfake-videoiden määrä kasvaa prosentteina joka vuosi
Deepfake-videoiden määrä kasvaa 900 prosenttia joka vuosi

Maailman talousfoorumin (WEF) mukaan netin syväfake-videoiden määrä kasvaa 900 % joka vuosi. Useat merkittävät syvähuijaukset nousivat uutisotsikoihin, joissa kerrottiin häirinnästä, kostosta ja kryptohuijauksista. Kasperskyn tutkijat valaisevat kolmea yleisintä huijausjärjestelmää käyttämällä syväväärennöksiä, joita käyttäjien tulee varoa.

Keinotekoisten hermoverkkojen, syväoppimisen ja siten syvän väärennöspetostekniikoiden avulla käyttäjät ympäri maailmaa voivat muuttaa kasvojaan tai vartaloaan digitaalisesti ja tuottaa näin realistisia kuvia, video- ja äänimateriaaleja, joissa kuka tahansa voi näyttää joltakin toiselta. Näitä manipuloituja videoita ja kuvia käytetään usein väärän tiedon levittämiseen ja muihin haitallisiin tarkoituksiin.

taloudellinen petos

Deepfakeihin voidaan soveltaa sosiaalisen manipuloinnin tekniikoita, jotka käyttävät rikollisten luomia kuvia esiintyäkseen julkkiksina houkutellakseen uhreja ansoihinsa. Esimerkiksi keinotekoisesti luotu video Elon Muskista, joka lupasi korkeaa tuottoa epäilyttävästä kryptovaluuttasijoitusohjelmasta, levisi nopeasti viime vuonna, jolloin käyttäjät menettivät rahaa. Huijarit käyttävät julkkisten kuvia luodakseen tämän kaltaisia ​​väärennettyjä videoita, yhdistäen vanhoja videoita ja käynnistäen live-lähetyksiä sosiaalisen median alustoilla, mikä lupaa kaksinkertaistaa heille lähetetyt kryptovaluuttamaksut.

pornografinen syväväärennös

Toinen syväväärennösten käyttötarkoitus on loukata henkilön yksityisyyttä. Deepfake-videoita voidaan luoda asettamalla henkilön kasvot pornografisen videon päälle, mikä aiheuttaa suurta vahinkoa ja tuskaa. Yhdessä tapauksessa Internetiin ilmestyi deepfake-videoita, joissa joidenkin julkkisten kasvot olivat päällekkäin pornografisten näyttelijöiden ruumiin päällä selkeissä kohtauksissa. Tämän seurauksena tällaisissa tapauksissa hyökkäysten uhrien maine vahingoittuu ja heidän oikeuksiaan loukataan.

Liiketoiminnan riskit

Usein syväväärennöksiä käytetään kohdistamaan yrityksiä rikoksiin, kuten kiristykseen yritysten johtajilta, kiristykseen ja teolliseen vakoomiseen. Esimerkiksi kyberrikolliset onnistuivat huijaamaan Yhdistyneiden arabiemiirikuntien pankinjohtajan käyttämällä syväväärennöstä ja varastamaan 35 miljoonaa dollaria. Kyseisessä tapauksessa tarvittiin vain pieni nauhoitus hänen pomonsa äänestä, jotta saatiin vakuuttava syväfake. Toisessa tapauksessa huijarit yrittivät pettää suurimman kryptovaluuttaalustan Binancen. Binancen johtaja sanoi "Kiitos!" Zoom-kokouksesta, johon hän ei koskaan osallistunut. Hän oli yllättynyt, kun hän alkoi vastaanottaa viestejä. Hyökkääjät onnistuivat luomaan syvän väärennöksen julkisilla kuvilla johtajasta ja toteuttamaan sen puhumalla johtajan puolesta verkkokokouksessa.

FBI varoittaa henkilöstöjohtajia!

Yleensä syväväärennöksiä käyttävien huijareiden tarkoituksiin kuuluu disinformaatio ja julkinen manipulointi, kiristys ja vakoilu. Henkilöstöjohtajat ovat jo valmiina FBI:n hälytyksen mukaan etätyötä hakevien ehdokkaiden syväväärennösten käytöstä. Binance-tapauksessa hyökkääjät käyttivät oikeiden ihmisten kuvia Internetistä syväväärennösten luomiseen ja jopa lisäsivät valokuvansa ansioluetteloihin. Jos he onnistuvat pettämään henkilöstöpäälliköitä tällä tavalla ja saamaan sitten tarjouksen, he voivat myöhemmin varastaa työnantajatietoja.

Deepfakes on edelleen kallis huijausmuoto, joka vaatii suuren budjetin ja jonka määrä kasvaa. Kasperskyn aikaisempi tutkimus paljastaa syväväärennösten kustannukset darknetissä. Jos tavallinen käyttäjä löytää ohjelmiston Internetistä ja yrittää syväväärentää sitä, lopputulos on epärealistinen ja vilpillinen on ilmeistä. Harvat ihmiset uskovat huonolaatuiseen syväväärennökseen. Hän huomaa välittömästi viiveitä ilmeissä tai sumean leuan muodon.

Siksi kyberrikolliset tarvitsevat suuria tietomääriä valmistautuakseen hyökkäykseen. Tykkää kuvista, videoista ja äänistä henkilöstä, jota he haluavat esiintyä. Eri kuvakulmat, valon kirkkaus, ilme, kaikki vaikuttavat lopulliseen laatuun. Jotta tulos olisi realistinen, tarvitaan ajan tasalla oleva tietokoneteho ja ohjelmisto. Kaikki tämä vaatii suuren määrän resursseja, ja vain pienellä osalla kyberrikollisia on pääsy tähän resurssiin. Siksi deepfake on edelleen erittäin harvinainen uhka sen aiheuttamista vaaroista huolimatta, ja vain pienellä osalla ostajia on siihen varaa. Tämän seurauksena minuutin syväväärennösten hinta alkaa 20 XNUMX dollarista.

"Joskus maineriskillä voi olla erittäin vakavia seurauksia"

Dmitry Anikin, Kasperskyn vanhempi tietoturvaasiantuntija, sanoo: "Yksi vakavimmista Deepfaken yrityksille aiheuttamista uhista ei aina ole yritystietojen varastaminen. Joskus maineriskillä voi olla erittäin vakavia seurauksia. Kuvittele esittävä video, jossa esimieheni tekee polarisoivia huomautuksia (ilmeisesti) arkaluonteisista aiheista. Yhtiölle tämä voi johtaa nopeaan osakekurssien laskuun. Vaikka tällaisen uhan riskit ovat äärimmäisen korkeat, todennäköisyys joutua hakkerointiin tällä tavalla on äärimmäisen alhainen syväväärennösten luomiskustannusten vuoksi, ja vain harvat hyökkääjät voivat luoda korkealaatuisen deepfaken. Mitä voit tehdä asialle, on olla tietoinen syväfake-videoiden tärkeimmistä ominaisuuksista ja olla skeptinen sinulle tulevien vastaajaviestien ja videoiden suhteen. Varmista myös, että työntekijäsi ymmärtävät, mitä syväväärennös on ja kuinka he voivat havaita sen. Esimerkiksi sellaiset merkit, kuten nykivät liikkeet, ihon sävyn muutokset, outo räpyttäminen tai räpäyttämättä jättäminen, ovat suuntaa antavia.

Jatkuva darknet-resurssien seuranta tarjoaa arvokkaita näkemyksiä deepfake-teollisuudesta, jolloin tutkijat voivat seurata uhkatoimijoiden viimeisimpiä trendejä ja toimintaa tällä alueella. Seuraamalla darknetiä tutkijat voivat löytää uusia työkaluja, palveluita ja markkinapaikkoja, joita käytetään syväväärennösten luomiseen ja jakeluun. Tämäntyyppinen seuranta on kriittinen osa syväväärennöstutkimusta ja auttaa meitä parantamaan ymmärrystämme muuttuvasta uhkakuvasta. Kaspersky Digital Footprint Intelligence -palvelu sisältää tämäntyyppisen valvonnan, joka auttaa asiakkaitaan pysymään askeleen edellä syväväärennöksiin liittyvissä uhissa.