Дипфейк намагався зламати мене під час прямого ефіру в Zoom. Справжнє обличчя. Справжній голос. Повністю фальшива людина. Мені сказали «встановити оновлення Zoom», щоб аудіо працювало. Це «оновлення» було шкідливим ПЗ. Ось як це відбувалося 🧵
Все почалося, як звичайна зустріч. Хтось напише мені в особисті повідомлення. Надсилає легітимне посилання на Calendly. Я бронюю 30 хвилин. Нічого незвичайного. У день дзвінка вони надсилають посилання в Zoom. Я приєднуюся.
На камері реальна людина. Обличчя рухається природно. Голос звучав нормально. Фон виглядав достовірно. Але мій аудіо «не працював». Вони могли мене почути. Я їх не чув.
Потім вони вводять у чат: "Можливо, тобі доведеться оновити Zoom. Ось посилання.» Вони залишають посилання для завантаження в чаті Zoom. Вона виглядала точно як справжня сторінка оновлення Zoom. Це пастка. Один клік — і все закінчено.
Якби я встановив це «оновлення», ось що відбувається: - Шкідливе ПЗ отримує віддалений доступ до мого комп'ютера. - Вони бачать мій екран, натискання клавіш, все. - Криптогаманці, початкові фрази, паролі скомпрометовані. - Доступні банківські рахунки, електронна пошта, додатки 2FA. Одне фейкове оновлення в Zoom. Все цифрове життя було стерте.
Чому я не повірився: - Оновлення Zoom надходять із Zoom, а не з чат-посилань. - Проблема зі звуком виглядала постановочною. - Незначні затримки між рухом губ і звуком. - Вони дуже наполягали на завантаженні. - Весь дзвінок існував, щоб привести мене до цього зв'язку. Довіряй своїй інтуїції. Якщо дзвінок здається штучним, то, ймовірно, так і є.
Що відбувається за лаштунками: Шахрай запускає програмне забезпечення для дипфейків у реальному часі, щоб носити обличчя та голос іншої людини під час живого дзвінка. Вони прикидаються проблемою з вашого боку, щоб ви думали, що це спричинили. Потім вони дають тобі дозу. Виправлення — шкідливе ПЗ. Це соціальна інженерія на основі штучного інтелекту. І це стає дуже цікавим.
Як захистити себе: - Ніколи не встановлюйте нічого, що надіслано під час дзвінка. - Оновлення Zoom надходять лише через Zoom(.)Ми. - Якщо аудіо не працює, йдіть і приєднуйтесь знову. Не завантажуйте нічого. - Спочатку перевірте людину через окремий канал. Якщо щось здається неправильним — припини.
Шість місяців тому можна було миттєво розпізнати дипфейка. Тепер це займає кілька хвилин. І я щодня маю справу з криптошахрайством. Штучний інтелект рухається швидко. Шахраї діють швидше. Поділіться цим, поки хтось не натиснув на це посилання.
110