Credito:CC0 Dominio Pubblico
Quando il tuo capo ti chiama e ti dice di trasferire $100, 000 a un fornitore, stare sulle spine. Potrebbe essere una chiamata falsa.
Come se le email fasulle di "phishing" non bastassero, in aumento ora ci sono audio "deep fake" che possono essere clonati quasi alla perfezione per suonare quasi alla perfezione, e sono facili da creare per gli hacker.
"È in aumento, e qualcosa a cui fare attenzione, "dice Vijay Balasubramaniyan, l'amministratore delegato di Pindrop, una società che offre l'autenticazione biometrica per le imprese.
Balasubramaniyan ha dimostrato durante una conferenza sulla sicurezza quanto sia facile prendere audio da Internet e utilizzare l'apprendimento automatico per creare frasi registrate in frasi che probabilmente l'essere umano non ha mai detto.
"Tutto ciò di cui hai bisogno sono cinque minuti di audio, e puoi creare audio falso, " ha detto Balasubramaniyan.
Ad esempio, mostrò un database di voci, digitato "Questa mattina le forze americane hanno dato alla Corea del Nord il naso sanguinante che si meritano, " e lo collegò al nome del presidente Donald Trump nell'elenco. Pochi secondi dopo, ha cliccato su play, e suonava stranamente reale.
Ha anche presentato un esempio del CEO di Facebook Mark Zuckerberg che avrebbe risposto alla multa di $ 5 miliardi del 2019 del social network per aver violato la privacy da lui presumibilmente dicendo:"La FTC pensa che una multa di $ 5 miliardi ci impedirà di violare la privacy delle persone? Suckers."
Recentemente, La voce della presidentessa della Camera Nancy Pelosi è stata alterata in una clip sui social media, ma non era un esempio di audio falso, Balasubramaniyan ha detto, solo rallentando l'audio per far sembrare che la sua voce fosse confusa.
Più costosi sono gli esempi di telefonate false, dove i truffatori sono stati in grado di falsificare il numero di telefono di contatti reali ed effettuare chiamate che hanno portato i dipendenti a inviare un sacco di soldi.
Ha citato l'esempio di un'azienda energetica del Regno Unito nel 2019 che è stata hackerata da un profondo audio falso, in una chiamata che richiedeva il trasferimento di quanto ammontava a $ 243, 000 a un fornitore. Secondo il Wall Street Journal, al dirigente è stato ordinato di pagarlo entro un'ora.
Quindi che si fa?
Balasubramaniyan dice che se dovessi ricevere quel tipo di chiamata presumibilmente da un "capo, "sii scettico e chiedi di richiamare subito per confermare l'autenticità.
Effettua la chiamata, e se il vero capo risponde, "sai che è reale."
Oltre a stare sulle spine, le aziende devono adottare più misure di sicurezza per tenere il passo anche con le telefonate false generate dall'intelligenza artificiale, Aggiunge, software per rilevare chiamate autentiche rispetto a chiamate false.
"Questa è una minaccia che sta aspettando di accadere, " dice. "E 'un numero molto piccolo ora, ma è molto reale".
(c)2020 USA oggi
Visita U.S. Today su www.usatoday.com