Odtworzyli głos szefa firmy. Wyłudzili 243 tys. dolarów

Oszuści przez telefon udawali szefa firmyUnsplash | Clint Patterson

Korzystając ze sztucznie wygenerowanego głosu prezesa dużej firmy, przestępcy zadzwonili do dyrektora jednej z jej spółek zależnych i poprosili o wykonanie przelewu. Udało im się wyłudzić w ten sposób 243 tys. dolarów. To prawdopodobnie pierwszy opisany przykład oszustwa z wykorzystaniem dźwięku stworzonego w technologii deepfake.

Pokazujemy, co jest prawdą, a co fałszem
Weryfikujemy fake newsy, sprawdzamy dane, analizujemy informacje z sieci

Dyrektor brytyjskiej firmy z branży energetycznej był przekonany, że odebrał telefon od prezesa spółki-matki. Głos mężczyzny nie wzbudzał podejrzeń, rozpoznał nawet charakterystyczny niemiecki akcent swojego zwierzchnika.

Jak relacjonuje "The Wall Street Journal", rozmówca poprosił o pilny przelew 243 tys. dolarów na konto węgierskiego partnera. Naciskał na pośpiech. Prosił, by pieniądze zostały przelane w ciągu godziny. Obiecywał, że firma szybko dostanie zwrot przelanych pieniędzy.

Podrobiony głos

Gdy dyrektor zrobił przelew, odebrał kolejny telefon z zapewnieniem, że spółka-matka przetransferowała na konto jego firmy pieniądze, wyrównanie za przekazane środki.

Tego samego dnia dyrektor odebrał jeszcze trzeci telefon. Przestępcy podszywający się pod prezesa poprosili o kolejny przelew. Dyrektor nabrał w końcu podejrzeń, ponieważ zapowiedziany transfer ze zwrotem pieniędzy nie dotarł, a telefon został wykonany z austriackiego numeru.

Według ustaleń WSJ, wydarzenie może być pierwszym opisanym cyberprzestępstwem, w którym zastosowano oprogramowanie wykorzystujące sztuczną inteligencję i technologię deepfake.

Pierwszym opisanym, ale prawdopodobnie nie pierwszym w ogóle. Według firmy technologicznej Symantec, w tym roku już trzy duże firmy stały się ofiarami oszustów, wykorzystujących technologię deepfake do manipulacji dźwiękiem. W jednym z przypadków, jak podaje "Financial Times", firma przelała 10 mln dolarów przestępcom, którzy wykorzystując sztuczną inteligencję, udawali przez telefon jednego z dyrektorów firmy.

Olbrzymie możliwości technologii deepfake
Olbrzymie możliwości technologii deepfakeTVN24 BiS

Deepfake to w największym skrócie fałszywka, do stworzenia której wykorzystano sztuczną inteligencję. W bardziej skomplikowanym tłumaczeniu to rozwiązanie opierające się na algorytmach tzw. generative adversarial networks (GAN), bazujących na dwóch sieciach. Jedna identyfikuje, analizuje i uczy się schematów w zbiorach danych. Na przykład cech powtarzających się w nagraniach dźwiękowych - intonacji, wady wymowy - tak, by móc odtworzyć np. wypowiedź celebryty brzmiącą jak autentyczna. Drugi element GAN porównuje prawdziwe i fałszywe materiały i sprawdza, czy efekt brzmi realistycznie. Jeśli nie, model robiony jest tak długo, aż zostanie uznany za realistyczny. O technologiach deepfake mówiło się dotychczas głównie w odniesieniu do materiałów wideo.

Podejrzanych brak

Według relacji Ruedigera Kirscha, eksperta firmy ubezpieczeniowej, która wypłaciła odszkodowanie poszkodowanemu przedsiębiorstwu, pieniądze, które trafiły na węgierskie konto zostały później przelane na rachunek w Meksyku. - Służby zajmujące się sprawą nie zidentyfikowały żadnych podejrzanych - mówi Kirsch, cytowany przez WSJ.

Według eksperta, przestępcy wykorzystali oprogramowanie sztucznie generujące głos. Nie jest jasne, w jaki sposób przeprowadzili atak - czy korzystali z przygotowanych wcześniej nagrań, czy stosowali narzędzie zmieniające głos "na żywo".

WSJ zwraca uwagę, że przestępcy mogli zmontować fragmenty autentycznych nagrań głosu prezesa firmy. Wykorzystanie tej techniki zostało zaprezentowane m.in. na ubiegłorocznej konferencji Black Hat. Naukowcy pokazali wówczas, że już dostępne narzędzia dają możliwość zrekonstruowania głosu dowolnej osoby, by przełamać zabezpieczenie identyfikacji głosowej wykorzystywanej np. przez banki. Ich zdaniem, dla takich zabezpieczeń, jakość dźwięku nie musi być idealna, by je oszukać. Udowodnili, że są w stanie takiego oszustwa dokonać w 10 minut.

Sztuczna inteligencja

Nad możliwością tworzenia wypowiedzi, które nie padły, pracowała m.in. firma Adobe. Na jednej z konferencji w 2016 r. zaprezentowała VoCo, oprogramowanie, któremu wystarczy 20 minut nagrania głosu, by stworzyć jakąkolwiek nową wypowiedź danej osoby na dowolny temat, jakiejkolwiek długości. Prezentacja wzbudziła zachwyt możliwościami, ale i obawy o etyczność takich rozwiązań. Do sierpnia 2019 r. nie ma informacji, by zostało ono wprowadzone na rynek.

Siedem zasad dla sztucznej inteligencji. Bruksela chce cyberregulacji
Siedem zasad dla sztucznej inteligencji. Bruksela chce cyberregulacjiTVN24 BiS

W maju tego roku o opracowaniu podobnej technologii poinformowała Dessa, firma tworząca rozwiązania wykorzystujące sztuczną inteligencję. System RealTalk pozwala na wygenerowanie głosu na podstawie wpisanego tekstu. By pokazać możliwości technologii, firma zaprezentowała nagranie sfabrykowanego głosu popularnego autora podcastów Joe Rogana. Większość wypowiedzi brzmi płynnie i niezwykle wiarygodnie. Fałszywy ton pojawia się, gdy Rogan rzekomo wypowiada angielskie łamańce językowe.

W artykule opublikowanym na stronie Medium, Dessa chwali się możliwościami stworzonego narzędzia, podkreślając możliwość jego wykorzystania w systemach asystenta głosowego czy w dubbingu.

Autor artykułu zwraca jednak uwagę na ryzyko wykorzystania technologii przez przestępców. Wśród potencjalnych metod wymieniono podszywanie się pod bliskie osoby w celu wyłudzenia informacji, czy stworzenie sfabrykowanego nagrania głosu polityka.

Jak się chronić? Tradycyjnie - sprawdzać

Opisując sprawę wyłudzenia 243 tys. dolarów od brytyjskiej firmy, portal The Next Web przypomina wydane w lipcu ostrzeżenie Israel National Cyber Directorate (Izraelski Narodowy Zarząd ds. Cyberbezpieczeństwa). Wskazano w nim na możliwe wykorzystanie sztucznej inteligencji w celu podszycia się pod kadrę zarządzającą przedsiębiorstwami.

Wśród zaleceń, które mają na celu ochronę przed przestępstwami, wymieniono m.in. szkolenie pracowników, weryfikowanie przez nich przekazywanych im instrukcji przekazywanych i stosowanie technologii zabezpieczających.

Jak radzić sobie z deepfake'ami? "Do dziennikarzy należałoby ustalenie, co jest prawdą, a co jest fejkiem"
Jak radzić sobie z deepfake'ami? "Do dziennikarzy należałoby ustalenie, co jest prawdą, a co jest fejkiem"Fakty o Świecie TVN24 BiS

W wypowiedzi dla portalu Cyber Security Hub, dr Rebecca Wynn, szefowa działu bezpieczeństwa informacji i ochrony danych w firmie Matrix Medical Network, także zaleca weryfikowanie poleceń służbowych związanych z obrotem dużymi kwotami. "Sam fakt, że wiadomość pochodzi od kogoś z tytułem dyrektorskim, nie powinien wywoływać pośpiesznych reakcji pracowników w kwestii naruszania firmowych procedur" - powiedziała Wynn.

"Weryfikujcie, jeśli odbierzecie e-mail lub telefon z określonymi żądaniami, natychmiast zadzwońcie na wyznaczony numer telefonu w celu zweryfikowania polecenia i poproszenia o potwierdzenie mailem, lub cokolwiek innego, co zakłada polityka bezpieczeństwa waszej firmy" - podkreśla Wynn, cytowana przez CSHub. Podkreśla również, że osoby, które naciskają na weryfikację, nie powinny być w firmach z tego powodu dyskryminowane.

Autor: kjab / Źródło: Konkret24, wsj.com, cshub.com; zdjęcie tytułowe: Clint Patterson, Unsplash

Źródło zdjęcia głównego: Unsplash | Clint Patterson

Pozostałe wiadomości

Zdjęcia z pogrzebu ofiar zbrodni wołyńskiej w Puźnikach wzbudzają pytania i komentarze internautów. Chodzi o "rozmiary trumien" - według niektórych są one "zastanawiające", budzą podejrzenia i domysły. Niesłusznie.

Pogrzeb w Puźnikach i pytania o rozmiary trumien. "Małe dzieci tam leżą"?  

Pogrzeb w Puźnikach i pytania o rozmiary trumien. "Małe dzieci tam leżą"?  

Źródło:
Konkret24

Wpis posła Michała Wosia z PiS o zamianie polskiego napisu na niemiecki wywołał burzę w sieci. Część internautów grzmiała o "germanizacji" Gdańska, inni zarzucali posłowi wprowadzanie w błąd. O co chodzi ze zmianą i kiedy do niej doszło.

"Germanizacja wróciła" w Gdańsku? Burza o napis po niemiecku

"Germanizacja wróciła" w Gdańsku? Burza o napis po niemiecku

Źródło:
Konkret24

"Sami Ukraińcy na egzaminie", "nawet jednego Polaka" - utyskuje były kandydat na prezydenta, opowiadając o egzaminach do Szkoły Głównej Handlowej w Warszawie. Lista przyjętych dowodzi, że mówi nieprawdę. A wyjaśnienie, gdzie on zobaczył "całe sale Ukraińców", jest proste.

Egzaminy do SGH. "Całe sale Ukraińców"? Uczelnia wyjaśnia

Egzaminy do SGH. "Całe sale Ukraińców"? Uczelnia wyjaśnia

Źródło:
Konkret24

Czy przywrócenie przez Polskę kontroli na zachodniej granicy spowodowało, że maleją liczby przekazywanych nam z Niemiec cudzoziemców? Prezentujemy najświeższe statystyki strony polskiej i niemieckiej.

"Proceder trwa nadal"? Ilu migrantów przekazano ostatnio z Niemiec do Polski

"Proceder trwa nadal"? Ilu migrantów przekazano ostatnio z Niemiec do Polski

Źródło:
Konkret24

"Nawet Namibia wytargała od nich odszkodowanie, ale Polakom nic się nie należy" - takie głosy padają w dyskusji na temat reparacji od Niemiec dla Polski za drugą wojnę światową. Europoseł PiS twierdzi, że afrykański kraj dostał już od Niemiec ponad miliard euro. Tylko że to fałsz. Nie jedyny w tej narracji.

"Nawet Namibia wytargała" od Niemiec odszkodowanie? Mamy odpowiedź

"Nawet Namibia wytargała" od Niemiec odszkodowanie? Mamy odpowiedź

Źródło:
Konkret24

Prawo i Sprawiedliwość alarmuje o podwyżce składek ZUS dla przedsiębiorców od 2026 roku. Składki faktycznie mają wzrosnąć, ale mechanizm ich wyliczania nie jest żadną nowością. Działa od lat, a wcześniej korzystała z niego także Zjednoczona Prawica.

"ZUS w górę!" straszy PiS. Według tych samych zasad rośnie od lat

"ZUS w górę!" straszy PiS. Według tych samych zasad rośnie od lat

Źródło:
Konkret24

Widok wygłodzonego skrzypka w Auschwitz, kobiety uratowanej z rzezi wołyńskiej czy pielęgniarki na plaży Omaha porusza. "Historia jak żywa" - myślisz. Tymczasem ktoś przy innym komputerze liczy zyski. Bo w tych obrazach nie chodzi ani o sentyment, ani o historyczną pamięć. Historycy ostrzegają i mówią o metahistorii.

Wyglądają jak żywi. Nigdy nie istnieli. Metahistoria to groźne zjawisko

Wyglądają jak żywi. Nigdy nie istnieli. Metahistoria to groźne zjawisko

Źródło:
TVN24+

Historia osady z epoki odkrytej na szkockich wyspach zaciekawiła wielu internautów. Tym większe oburzenie wywołało jednak zdjęcie, które wcale nie przedstawia tego miejsca. Wyjaśniamy, co pokazuje.

Osada w Szkocji "starsza niż piramidy w Egipcie". Tak, ale coś tu nie pasuje

Osada w Szkocji "starsza niż piramidy w Egipcie". Tak, ale coś tu nie pasuje

Źródło:
Konkret24

Tylko prąd z węgla jest prawdziwy, a ten z wiatru "to gorsze, słabsze elektrony" - przekonuje autor filmu na TikToku. Dowodem według niego jest "niedoprane pranie". Internauci nie dowierzają, a eksperci wyjaśniają.

Z wiatru jest "gorszy prąd"? Nie od tego zależy energia w gniazdku

Z wiatru jest "gorszy prąd"? Nie od tego zależy energia w gniazdku

Źródło:
Konkret24

Włosi finansują ze środków KPO wypłaty reparacji za straty spowodowane przez Niemców w czasie drugiej wojny - taki przekaz pojawił się zaraz po tym, gdy prezydent Nawrocki wrócił do tematu wypłaty reparacji dla Polski. Niektórzy twierdzą nawet, że na te wypłaty dla Włochów składają się Polacy - w ramach unijnych składek. Punktujemy główne trzy kłamstwa tej narracji.

Włosi, reparacje od Niemiec i wypłaty z KPO. "My Polacy to finansujemy"?

Włosi, reparacje od Niemiec i wypłaty z KPO. "My Polacy to finansujemy"?

Źródło:
Konkret24

Czy zawetowanie przez prezydenta Karola Nawrockiego ustawy o środkach ochrony roślin spowoduje, że wszyscy będą musieli już od 2026 roku obsługiwać elektroniczny system rejestru? Powstał spór, zapytaliśmy więc Komisję Europejską.

Prezydent zawetował ustawę. Pomógł rolnikom czy nie? Mamy odpowiedź Komisji Europejskiej

Prezydent zawetował ustawę. Pomógł rolnikom czy nie? Mamy odpowiedź Komisji Europejskiej

Źródło:
Konkret24

Jedni przekonują: im dajemy pieniądze, a nasz deficyt rośnie. Inni straszą: tysiące kolejnych forsują granice. Kolejni alarmują: to taki sam wróg jak Niemcy czy Putin. W ostatnich tygodniach migranci z Ukrainy są w Polsce znowu na celowniku. Jak to się stało, że antyukraińskie przekazy znane głównie w kręgach skrajnej prawicy wdarły się ostatnio do mainstreamu? Powodów jest kilka.

Będą "destabilizować Polskę". Ukraińcy znowu na celowniku

Będą "destabilizować Polskę". Ukraińcy znowu na celowniku

Źródło:
TVN24+

Członek organizacji paramilitarnej związanej z Grzegorzem Braunem alarmuje w sieci, że rząd Donalda Tuska zakazał policjantom noszenia na mundurach naszywek z polską flagą. Nagranie jest szeroko komentowane Wyjaśniamy, czego jego autor nie wie.

"Tuskoland" zakazał flagi na mundurze? Policja wyjaśnia

"Tuskoland" zakazał flagi na mundurze? Policja wyjaśnia

Źródło:
Konkret24

Po tym, jak w nagraniu opublikowanym w mediach społecznościowych Donald Tusk pokazał dane o "tym, co zostaje w portfelu każdego dnia", w sieci pojawiły się głosy, że przedstawił stare statystyki. Według europosła PiS Tusk "sam się zaorał", bo przypisał sobie osiągnięcia rządu Zjednoczonej Prawicy. Skąd więc pochodzą liczby zaprezentowane przez premiera?

"Tusk sam się zaorał"? Jakie dane pokazał

"Tusk sam się zaorał"? Jakie dane pokazał

Źródło:
Konkret24

Podwyżki pensji nauczycieli pozostają kością niezgody między Ministerstwem Edukacji Narodowej a Związkiem Nauczycielstwa Polskiego. W tej sprawie głos zabrał były minister edukacji Przemysław Czarnek. Utrzymuje, że za czasów Zjednoczonej Prawicy wynagrodzenie początkującego nauczyciela wzrosło o 100 procent. Rzeczywistość jest inna.

"100 procent więcej dla młodych nauczycieli"? Jak rosły ich pensje

"100 procent więcej dla młodych nauczycieli"? Jak rosły ich pensje

Źródło:
Konkret24

"Jawna prowokacja" - grzmi opozycja, pokazując, jak rzekomo w Berlinie rząd Niemiec upamiętnił rocznicę napaści na Polskę. Tylko że politycy posługują się manipulacyjnym kadrem prawicowej telewizji i powielają jej przekaz. Fałszywy.

Rząd Niemiec "w krótkich spodniach upamiętnił" rocznicę? Tak to wyglądało  

Rząd Niemiec "w krótkich spodniach upamiętnił" rocznicę? Tak to wyglądało  

Źródło:
Konkret24

Zaostrza się spór kompetencyjny o prowadzenie polityki zagranicznej między rządem a prezydentem. Tym razem chodzi nie tylko o osobne wizyty szefa MSZ i prezydenta w USA, ale także o "stanowisko rządu RP", które otrzymał Karol Nawrocki. O co tu chodzi? Wyjaśniamy.

"Notatka" czy "instrukcja" MSZ dla prezydenta? Kwestia "dogadania się dwóch ośrodków"

"Notatka" czy "instrukcja" MSZ dla prezydenta? Kwestia "dogadania się dwóch ośrodków"

Źródło:
Konkret24

Tysiące stron akt rzekomo dowodzą, że ukraiński prezydent Wołodymyr Zełenski wraz ze współpracownikami stworzył sieć służącą do prania pieniędzy, by kupować luksusowe domy w Europie. Jednak nikt nie pokazał ani jednej z tych stron. Oto jak zbudowano tę nieprawdopodobną historię.

"Imperium Zełenskiego", pranie pieniędzy, luksusowe domy. Co to za historia

"Imperium Zełenskiego", pranie pieniędzy, luksusowe domy. Co to za historia

Źródło:
Konkret24

Niespodziewanie bohaterem dyskusji o cenach prądu została... limuzyna Karola Nawrockiego. Rządzący utrzymują, że prezydent wybrał sobie nowe luksusowe auto. Opozycja, że ten samochód kupiono dla Rafała Trzaskowskiego. W tle jest maybach Andrzeja Dudy i - jakby chaosu było mało - limuzyna Donalda Tuska. Ile w tym wszystkim jest prawdy?

"Bestia" Nawrockiego i maybach Dudy. A może jednak odwrotnie?

"Bestia" Nawrockiego i maybach Dudy. A może jednak odwrotnie?

Źródło:
Konkret24

Wśród przywilejów dla górników jest ponoć i taki, że po ślubie mogą dostać 100 tysięcy złotych pożyczki "na start", a po pięciu latach pracy w kopalni dług ten zostaje umorzony. Sprawdziliśmy - taki przepis istnieje. Ale nie obowiązuje, choć wyjaśnienia powodów są różne.

100 tysięcy złotych pożyczki dla górnika, której nie musi zwracać? Wyjaśniamy

100 tysięcy złotych pożyczki dla górnika, której nie musi zwracać? Wyjaśniamy

Źródło:
Konkret24

"Pomimo że są tak daleko, to miga. Dziadostwo" - mówi kobieta na nagraniu mającym pokazywać, jakie problemy mają właściciele domów stojących niedaleko wiatraków. Film notuje miliony wyświetleń w sieci i budzi skrajne komentarze. Uspokajamy: to efekt bardzo rzadki i nie wpływa negatywnie na zdrowie.

"Życie 500 metrów od wiatraka". Co to za efekt?

"Życie 500 metrów od wiatraka". Co to za efekt?

Źródło:
Konkret24

Polscy pogranicznicy mają rzekomo zmuszać Ukraińców na granicy do rozbierania się aż do bielizny, bo szukają banderowskich tatuaży. To dezinformacja generowana przez rosyjską propagandę, ale wykorzystująca bieżące wydarzenia w Polsce.

Polacy "rozbierają Ukraińców do bielizny"? Kreml gra nastrojami w Polsce

Polacy "rozbierają Ukraińców do bielizny"? Kreml gra nastrojami w Polsce

Źródło:
Konkret24

Przeciwnicy farm wiatrowych triumfują: oto rolnik wziął sprawy w swoje ręce i zwalił wiatrak postawiony na jego terenie. Nagranie robi furorę w sieci, a rolnik opisywany jest jako bohater. Nieważne, że nie zgadzają się ani wskazywany kraj, ani podawane powody zdarzenia. Gdy obraz odpowiada emocjom i pasuje do przekazu - szczególnie politycznego - prawda przegrywa.

Rolnik się wkurzył i wiatrak zburzył. Dlaczego? Nieważne, ale pasuje do tezy

Rolnik się wkurzył i wiatrak zburzył. Dlaczego? Nieważne, ale pasuje do tezy

Źródło:
TVN24+

"Najtańsza ze wszystkich" jest energia produkowana z węgla z kopalni "Bogdanka" - uważa poseł Radosław Fogiel. Jedną sprawą jest jednak koszt wydobycia surowca, a zupełnie inną - koszt wytworzenia z niego energii.

Energia z "Bogdanki" jest "najtańsza ze wszystkich"? Co myli poseł PiS

Energia z "Bogdanki" jest "najtańsza ze wszystkich"? Co myli poseł PiS

Źródło:
Konkret24

Po zawetowaniu przez prezydenta ustawy o pomocy obywatelom Ukrainy niektórzy zwracają uwagę na fakt, że Ukraińcy nie tylko korzystają z naszej pomocy, ale też zasilają polski budżet. Według dostępnych danych w 2024 roku tylko z podatków i składek przez nich płaconych wpłynęło ponad 18 miliardów złotych.

Miliardy złotych. Jak Ukraińcy zasilają polski budżet

Miliardy złotych. Jak Ukraińcy zasilają polski budżet

Źródło:
Konkret24

Rzekomy zakaz wywieszania flag Wielkiej Brytanii i Anglii na Wyspach Brytyjskich zainteresował wielu polskich internautów. Szczególnie że miał o nim informować brytyjski premier. W rzeczywistości mówił jednak o zupełnie innej sprawie.

W Wielkiej Brytanii już nie można wieszać flag? Co powiedział premier

W Wielkiej Brytanii już nie można wieszać flag? Co powiedział premier

Źródło:
Konkret24

Tam, gdzie stoi najwięcej wiatraków, tam jest najdroższy prąd - przekonują ci, którzy popierają zawetowanie nowelizacji ustawy wiatrakowej przez prezydenta. Jako dowód na swoją tezę wskazują ceny energii w Niemczech i Danii. Wyjaśniamy, dlaczego ta teza jest jednak fałszywa.

Im więcej wiatraków, tym droższy prąd? Nie. Inny "cichy bohater" kształtuje ceny

Im więcej wiatraków, tym droższy prąd? Nie. Inny "cichy bohater" kształtuje ceny

Źródło:
Konkret24

Jarosław Kaczyński na spotkaniach z elektoratem krytykuje rząd Donalda Tuska - między innymi za politykę obronną. Twierdzi, że kupujemy mniej czołgów, niż planowano, że wyłączono instalację antydronową, a Fundusz Wspierania Sił Zbrojnych "ma już nie funkcjonować". Jak jest naprawdę?

Kaczyński opowiada o "obcinaniu i ograniczaniu" armii. Trzy razy nieprawda

Kaczyński opowiada o "obcinaniu i ograniczaniu" armii. Trzy razy nieprawda

Źródło:
Konkret24