Odtworzyli głos szefa firmy. Wyłudzili 243 tys. dolarów

Oszuści przez telefon udawali szefa firmyUnsplash | Clint Patterson

Korzystając ze sztucznie wygenerowanego głosu prezesa dużej firmy, przestępcy zadzwonili do dyrektora jednej z jej spółek zależnych i poprosili o wykonanie przelewu. Udało im się wyłudzić w ten sposób 243 tys. dolarów. To prawdopodobnie pierwszy opisany przykład oszustwa z wykorzystaniem dźwięku stworzonego w technologii deepfake.

Pokazujemy, co jest prawdą, a co fałszem
Weryfikujemy fake newsy, sprawdzamy dane, analizujemy informacje z sieci

Dyrektor brytyjskiej firmy z branży energetycznej był przekonany, że odebrał telefon od prezesa spółki-matki. Głos mężczyzny nie wzbudzał podejrzeń, rozpoznał nawet charakterystyczny niemiecki akcent swojego zwierzchnika.

Jak relacjonuje "The Wall Street Journal", rozmówca poprosił o pilny przelew 243 tys. dolarów na konto węgierskiego partnera. Naciskał na pośpiech. Prosił, by pieniądze zostały przelane w ciągu godziny. Obiecywał, że firma szybko dostanie zwrot przelanych pieniędzy.

Podrobiony głos

Gdy dyrektor zrobił przelew, odebrał kolejny telefon z zapewnieniem, że spółka-matka przetransferowała na konto jego firmy pieniądze, wyrównanie za przekazane środki.

Tego samego dnia dyrektor odebrał jeszcze trzeci telefon. Przestępcy podszywający się pod prezesa poprosili o kolejny przelew. Dyrektor nabrał w końcu podejrzeń, ponieważ zapowiedziany transfer ze zwrotem pieniędzy nie dotarł, a telefon został wykonany z austriackiego numeru.

Według ustaleń WSJ, wydarzenie może być pierwszym opisanym cyberprzestępstwem, w którym zastosowano oprogramowanie wykorzystujące sztuczną inteligencję i technologię deepfake.

Pierwszym opisanym, ale prawdopodobnie nie pierwszym w ogóle. Według firmy technologicznej Symantec, w tym roku już trzy duże firmy stały się ofiarami oszustów, wykorzystujących technologię deepfake do manipulacji dźwiękiem. W jednym z przypadków, jak podaje "Financial Times", firma przelała 10 mln dolarów przestępcom, którzy wykorzystując sztuczną inteligencję, udawali przez telefon jednego z dyrektorów firmy.

Olbrzymie możliwości technologii deepfake
Olbrzymie możliwości technologii deepfakeTVN24 BiS

Deepfake to w największym skrócie fałszywka, do stworzenia której wykorzystano sztuczną inteligencję. W bardziej skomplikowanym tłumaczeniu to rozwiązanie opierające się na algorytmach tzw. generative adversarial networks (GAN), bazujących na dwóch sieciach. Jedna identyfikuje, analizuje i uczy się schematów w zbiorach danych. Na przykład cech powtarzających się w nagraniach dźwiękowych - intonacji, wady wymowy - tak, by móc odtworzyć np. wypowiedź celebryty brzmiącą jak autentyczna. Drugi element GAN porównuje prawdziwe i fałszywe materiały i sprawdza, czy efekt brzmi realistycznie. Jeśli nie, model robiony jest tak długo, aż zostanie uznany za realistyczny. O technologiach deepfake mówiło się dotychczas głównie w odniesieniu do materiałów wideo.

Podejrzanych brak

Według relacji Ruedigera Kirscha, eksperta firmy ubezpieczeniowej, która wypłaciła odszkodowanie poszkodowanemu przedsiębiorstwu, pieniądze, które trafiły na węgierskie konto zostały później przelane na rachunek w Meksyku. - Służby zajmujące się sprawą nie zidentyfikowały żadnych podejrzanych - mówi Kirsch, cytowany przez WSJ.

Według eksperta, przestępcy wykorzystali oprogramowanie sztucznie generujące głos. Nie jest jasne, w jaki sposób przeprowadzili atak - czy korzystali z przygotowanych wcześniej nagrań, czy stosowali narzędzie zmieniające głos "na żywo".

WSJ zwraca uwagę, że przestępcy mogli zmontować fragmenty autentycznych nagrań głosu prezesa firmy. Wykorzystanie tej techniki zostało zaprezentowane m.in. na ubiegłorocznej konferencji Black Hat. Naukowcy pokazali wówczas, że już dostępne narzędzia dają możliwość zrekonstruowania głosu dowolnej osoby, by przełamać zabezpieczenie identyfikacji głosowej wykorzystywanej np. przez banki. Ich zdaniem, dla takich zabezpieczeń, jakość dźwięku nie musi być idealna, by je oszukać. Udowodnili, że są w stanie takiego oszustwa dokonać w 10 minut.

Sztuczna inteligencja

Nad możliwością tworzenia wypowiedzi, które nie padły, pracowała m.in. firma Adobe. Na jednej z konferencji w 2016 r. zaprezentowała VoCo, oprogramowanie, któremu wystarczy 20 minut nagrania głosu, by stworzyć jakąkolwiek nową wypowiedź danej osoby na dowolny temat, jakiejkolwiek długości. Prezentacja wzbudziła zachwyt możliwościami, ale i obawy o etyczność takich rozwiązań. Do sierpnia 2019 r. nie ma informacji, by zostało ono wprowadzone na rynek.

Siedem zasad dla sztucznej inteligencji. Bruksela chce cyberregulacji
Siedem zasad dla sztucznej inteligencji. Bruksela chce cyberregulacjiTVN24 BiS

W maju tego roku o opracowaniu podobnej technologii poinformowała Dessa, firma tworząca rozwiązania wykorzystujące sztuczną inteligencję. System RealTalk pozwala na wygenerowanie głosu na podstawie wpisanego tekstu. By pokazać możliwości technologii, firma zaprezentowała nagranie sfabrykowanego głosu popularnego autora podcastów Joe Rogana. Większość wypowiedzi brzmi płynnie i niezwykle wiarygodnie. Fałszywy ton pojawia się, gdy Rogan rzekomo wypowiada angielskie łamańce językowe.

W artykule opublikowanym na stronie Medium, Dessa chwali się możliwościami stworzonego narzędzia, podkreślając możliwość jego wykorzystania w systemach asystenta głosowego czy w dubbingu.

Autor artykułu zwraca jednak uwagę na ryzyko wykorzystania technologii przez przestępców. Wśród potencjalnych metod wymieniono podszywanie się pod bliskie osoby w celu wyłudzenia informacji, czy stworzenie sfabrykowanego nagrania głosu polityka.

Jak się chronić? Tradycyjnie - sprawdzać

Opisując sprawę wyłudzenia 243 tys. dolarów od brytyjskiej firmy, portal The Next Web przypomina wydane w lipcu ostrzeżenie Israel National Cyber Directorate (Izraelski Narodowy Zarząd ds. Cyberbezpieczeństwa). Wskazano w nim na możliwe wykorzystanie sztucznej inteligencji w celu podszycia się pod kadrę zarządzającą przedsiębiorstwami.

Wśród zaleceń, które mają na celu ochronę przed przestępstwami, wymieniono m.in. szkolenie pracowników, weryfikowanie przez nich przekazywanych im instrukcji przekazywanych i stosowanie technologii zabezpieczających.

Jak radzić sobie z deepfake'ami? "Do dziennikarzy należałoby ustalenie, co jest prawdą, a co jest fejkiem"
Jak radzić sobie z deepfake'ami? "Do dziennikarzy należałoby ustalenie, co jest prawdą, a co jest fejkiem"Fakty o Świecie TVN24 BiS

W wypowiedzi dla portalu Cyber Security Hub, dr Rebecca Wynn, szefowa działu bezpieczeństwa informacji i ochrony danych w firmie Matrix Medical Network, także zaleca weryfikowanie poleceń służbowych związanych z obrotem dużymi kwotami. "Sam fakt, że wiadomość pochodzi od kogoś z tytułem dyrektorskim, nie powinien wywoływać pośpiesznych reakcji pracowników w kwestii naruszania firmowych procedur" - powiedziała Wynn.

"Weryfikujcie, jeśli odbierzecie e-mail lub telefon z określonymi żądaniami, natychmiast zadzwońcie na wyznaczony numer telefonu w celu zweryfikowania polecenia i poproszenia o potwierdzenie mailem, lub cokolwiek innego, co zakłada polityka bezpieczeństwa waszej firmy" - podkreśla Wynn, cytowana przez CSHub. Podkreśla również, że osoby, które naciskają na weryfikację, nie powinny być w firmach z tego powodu dyskryminowane.

Autor: kjab / Źródło: Konkret24, wsj.com, cshub.com; zdjęcie tytułowe: Clint Patterson, Unsplash

Źródło zdjęcia głównego: Unsplash | Clint Patterson

Pozostałe wiadomości

Liderzy partii zachęcają swoich wyborców, by wzięli udział w czerwcowych wyborach do Parlamentu Europejskiego, kładąc nacisk na frekwencję w każdym okręgu. Bo w tych wyborach liczba głosów w okręgach jest szczególnie istotna.

Jeden dobry wynik w okręgu może zmienić sytuację partii w całym kraju. Dlaczego?

Jeden dobry wynik w okręgu może zmienić sytuację partii w całym kraju. Dlaczego?

Źródło:
Konkret24

Minister w kancelarii prezydenta Wojciech Kolarski pouczał w radiowym wywiadzie, że to nie Rada Ministrów "wyznacza prezydentowi tematy i zakres rozmów" oraz że konstytucja "mówi o współdziałaniu". Co do współpracy prezydenta z rządem wypowiedział się już jednak kiedyś Trybunał Konstytucyjny. Przypominamy, co orzekł.

Współpraca prezydenta z rządem. Ministrowie Dudy vs wyrok Trybunału Konstytucyjnego

Współpraca prezydenta z rządem. Ministrowie Dudy vs wyrok Trybunału Konstytucyjnego

Źródło:
Konkret24

Zdaniem opozycji kandydujący do Parlamentu Europejskiego członkowie rządu "uciekają" z Polski - lecz według innych teorii mają tylko "pociągnąć wynik", by potem zrzec się mandatu europosła i wrócić na stanowiska. Czy to możliwe? A co z ich mandatami poselskimi? Sprawdziliśmy procedury.

Kandydują do PE. Kiedy stracą mandaty? Można się zrzec mandatu europosła i wrócić do Sejmu?

Kandydują do PE. Kiedy stracą mandaty? Można się zrzec mandatu europosła i wrócić do Sejmu?

Źródło:
Konkret24

Pracownicy konsulatu Ukrainy mieli prowadzić podziemną drukarnię i legalizować fałszywe ukraińskie paszporty - dowiadujemy się z rozpowszechnianego w mediach społecznościowych filmu. Ma on logo ukraińskiej organizacji rządowej i wygląda jak oficjalny materiał. Ale to fałszywka: zarówno pod względem informacyjnym, jak i montażowym.

Ukraiński konsulat, podziemna drukarnia, fałszywe paszporty. Nic się nie zgadza

Ukraiński konsulat, podziemna drukarnia, fałszywe paszporty. Nic się nie zgadza

Źródło:
Konkret24

Informacja, jakoby w Katowicach obywatele Ukrainy protestowali przeciwko poborowi do ukraińskiego wojska również tych mężczyzn, którzy są teraz w Polsce, wywołała komentarze w sieci. Nie jest prawdziwa, taki protest się nie odbył. Ten fake news jest jednak wykorzystywany teraz w antyukraińskiej narracji.

Ukraińcy przeciwko poborowi mężczyzn przebywających w Polsce? Takiego protestu nie było

Ukraińcy przeciwko poborowi mężczyzn przebywających w Polsce? Takiego protestu nie było

Źródło:
Konkret24

"Czym ci biedni ludzie mają palić"? - komentują internauci, którzy uwierzyli w rzekomy nowy zakaz planowany w Unii Europejskiej. Krążący w sieci przekaz jest skutkiem sugestii zbudowanej na bazie tytułu jednego z tekstów w specjalistycznym serwisie. Uspokajamy: w UE nie ma takich planów.

Nowy "zakaz Unii Europejskiej" dotyczy ogrzewania pelletem i drewnem? Wyjaśniamy

Nowy "zakaz Unii Europejskiej" dotyczy ogrzewania pelletem i drewnem? Wyjaśniamy

Źródło:
Konkret24

 W Kanadzie za "mówienie dobrze o samochodach spalinowych" grozi "dwa lata odsiadki", bo to "propaganda antyklimatystyczna" - twierdzą bohaterowie nagrań, które mają tysiące wyświetleń w sieci. Po pierwsze, to nieprawda. Po drugie, internauci mylą promowanie paliw kopalnych z chwaleniem samochodu.

W tym kraju nie wolno mówić "fajna fura" o aucie spalinowym? Nieporozumienie

W tym kraju nie wolno mówić "fajna fura" o aucie spalinowym? Nieporozumienie

Źródło:
Konkret24

Polscy policjanci będą od maja sprawdzać legalność pobytu w Polsce Ukraińców w wieku poborowym i jeśli trzeba, "eskortować" ich do ukraińskiej ambasady - taki przekaz rozpowszechniają polscy internauci. Nie jest to prawda, a film pokazywany jako rzekomy dowód jest klasyczną fałszywką.

Policja "rozpocznie masowe kontrole" Ukraińców w wieku poborowym? MSWiA dementuje

Policja "rozpocznie masowe kontrole" Ukraińców w wieku poborowym? MSWiA dementuje

Źródło:
Konkret24

Wielu internautów wierzy w rozpowszechniany w sieci przekaz, jakoby środki z Krajowego Planu Odbudowy zostały nam wypłacone po bardzo zawyżonym kursie i że Polska będzie spłacała to przez pół wieku. Tyle że to nieprawda.

Pieniądze z KPO według kursu 7,43 zł za 1 euro? Błąd w liczeniu

Pieniądze z KPO według kursu 7,43 zł za 1 euro? Błąd w liczeniu

Źródło:
Konkret24

Miliony wyświetleń w mediach społecznościowych ma nagranie pokazujące, jak mężczyzna podbiega do zatkniętej w polu flagi Autonomii Palestyńskiej, kopie ją - i tym samym aktywuje ukrytą bombę. Czy to się zdarzyło naprawdę? Czy film jest prawdziwy? Czy on przeżył? Internauci pytają, a udzielane odpowiedzi są rozbieżne. Wyjaśniamy więc.

"Przeżył?". "Fejk jak byk". Odpowiedzi są dwie. Różne

"Przeżył?". "Fejk jak byk". Odpowiedzi są dwie. Różne

Źródło:
Konkret24

Przewodniczący Krajowej Rady Radiofonii i Telewizji Maciej Świrski uważa, że nikt nie będzie mógł go zastąpić, jeśli zostanie zawieszony po ewentualnym postawieniu przed Trybunałem Stanu. Przestrzega, że nie będzie komu podpisywać dokumentów, a rynek medialny zostanie wręcz "zatrzymany", tak jak i działania koncesyjne. Prawnicy oceniają, że przewodniczący KRRiT się myli.

Świrski: nikt nie może zastąpić przewodniczącego KRRiT. Prawnicy: może

Świrski: nikt nie może zastąpić przewodniczącego KRRiT. Prawnicy: może

Źródło:
Konkrtet24

Po głośnej imprezie w hotelu poselskim Łukasz Mejza tłumaczył z mównicy sejmowej, że w nocy bronił "tradycji polegających na wspólnym, chóralnym śpiewaniu". A w rozmowie z TVN24 tłumaczył się całodniową pracą w sejmowych komisjach i na posiedzeniach. Sprawdziliśmy więc aktywność parlamentarną tego posła PiS. Nie jest to długa analiza.

Mejza tłumaczy nocną imprezę: "skoro się pracuje cały dzień....". Jak on pracuje?

Mejza tłumaczy nocną imprezę: "skoro się pracuje cały dzień....". Jak on pracuje?

Źródło:
Konkret24

To nie ściema kampanijna - tłumaczył minister nauki Dariusz Wieczorek, pytany o obiecane przez Lewicę tysiąc złotych dla studenta. I wyjaśniał, że nie była to obietnica, że "to jest pewien błąd, który wszyscy popełniamy". Przypominamy więc, kto z Lewicy publicznie obiecywał to w kampanii wyborczej.

Minister pytany o obietnicę "tysiąc złotych dla studenta": "to pewien błąd". A kto obiecywał?

Minister pytany o obietnicę "tysiąc złotych dla studenta": "to pewien błąd". A kto obiecywał?

Źródło:
Konkret24

"Wystarczy spojrzeć na dane historyczne i zobaczyć, że zawsze kiedy rządzi Donald Tusk i Platforma Obywatelska, to frekwencja jest niższa" - przekonywał dzień po drugiej turze wyborów samorządowych szef gabinetu prezydenta RP Marcin Mastalerek. Dane PKW o frekwencji nie potwierdzają jego słów.

Mastalerek: "zawsze kiedy rządzi Donald Tusk i PO, to frekwencja jest niższa". Sprawdzamy

Mastalerek: "zawsze kiedy rządzi Donald Tusk i PO, to frekwencja jest niższa". Sprawdzamy

Źródło:
Konkret24

Politycy Prawa i Sprawiedliwości forsują w mediach przekaz, że wraz z powrotem Donalda Tuska na fotel premiera źle się dzieje na ryku pracy. Mateusz Morawiecki jako "dowód" pokazuje mapę z firmami, które zapowiedziały zwolnienia grupowe. Jak sprawdziliśmy, takich zwolnień nie jest więcej, niż było za zarządów Zjednoczonej Prawicy. Eksperci tłumaczą, czego są skutkiem.

Narracja PiS o grupowych zwolnieniach i "powrocie biedy". To manipulacja

Narracja PiS o grupowych zwolnieniach i "powrocie biedy". To manipulacja

Źródło:
Konkret24

"Ukraińcy mają większe prawa w Polsce niż Polacy" - stwierdził jeden z internautów, który rozsyłał przekaz o przyjęciu przez Senat uchwały "o zwolnieniu z podatku dochodowego obywateli Ukrainy i Białorusi". Posty te zawierają szereg nieprawdziwych informacji.

"Senat przyjął uchwałę o zwolnieniu z podatku dochodowego obywateli Ukrainy i Białorusi"? Nic się tu nie zgadza

"Senat przyjął uchwałę o zwolnieniu z podatku dochodowego obywateli Ukrainy i Białorusi"? Nic się tu nie zgadza

Źródło:
Konkret24

"Coś się szykuje" - przekazują zaniepokojeni internauci, rozsyłając zdjęcie zawiadomienia o wszczęciu postępowania administracyjnego w sprawie samochodu jako świadczenia na rzecz jednostki wojskowej. Uspokajamy: dokument wygląda groźnie, lecz nie jest ani niczym nowym, ani wyjątkowym.

Masz SUV-a, "to go stracisz"? Kto i dlaczego rozsyła takie pisma 

Masz SUV-a, "to go stracisz"? Kto i dlaczego rozsyła takie pisma 

Źródło:
Konkret24

Po pogrzebie Damiana Sobola, wolontariusza, który zginął w izraelskim ostrzale w Strefie Gazy, internauci zaczęli dopytywać, co wokół jego trumny robiły swastyki i czy były prawdziwe. Sprawdziliśmy.

Swastyki pod trumną Polaka zabitego w Strefie Gazy? Wyjaśniamy

Swastyki pod trumną Polaka zabitego w Strefie Gazy? Wyjaśniamy

Źródło:
Konkret24

Tysiące wyświetleń w mediach społecznościowych ma fotografia dwóch mężczyzn jedzących coś na ulicy przed barem. Jeden to prezydencki doradca Marcin Mastalerek, drugi stoi bokiem, twarzy nie widać. Internauci informują, że to prezydent Duda, który podczas pobytu w Nowym Jorku poszedł ze swoim doradcą na pizzę do baru. Czy na pewno?

Duda i Mastalerek jedzą pizzę na ulicy? Kto jest na zdjęciu

Duda i Mastalerek jedzą pizzę na ulicy? Kto jest na zdjęciu

Źródło:
Konkret24

Według krążącego w sieci przekazu po zmianie prawa Ukraińcom łatwiej będzie uzyskać u nas kartę pobytu na trzy lata. A to spowoduje, że "do Polski będą ściągać jeszcze większe ilości Ukraińców". Przekaz ten jest manipulacją - w rzeczywistości planowane zmiany mają uniemożliwić to, by wszyscy Ukraińcy mogli uzyskiwać karty pobytu i pozostawać u nas trzy lata.

"Każdy, kto zechce" z Ukrainy dostanie kartę pobytu w Polsce? No właśnie nie

"Każdy, kto zechce" z Ukrainy dostanie kartę pobytu w Polsce? No właśnie nie

Źródło:
Konkret24

Ponad milionowe zasięgi generuje w polskiej sieci przekaz, że od początku lipca nie będzie można w Niemczech w weekendy jeździć samochodami osobowymi. Powodem ma być troska o środowisko. Uspokajamy: nie ma takich planów.

W Niemczech od lipca "całkowity zakaz jazdy w weekendy"? To "nieuzasadnione obawy"

W Niemczech od lipca "całkowity zakaz jazdy w weekendy"? To "nieuzasadnione obawy"

Źródło:
Konkret24

Czy Amerykański Czerwony Krzyż nie przyjmuje krwi od osób zaszczepionych przeciw COVID-19? Taką teorię, na podstawie pytań z formularza tej organizacji, wysnuli polscy internauci. Kwestionariusz jest prawdziwy, teoria już nie.

Amerykański Czerwony Krzyż "odmawia przyjmowania krwi" od zaszczepionych? Nie

Amerykański Czerwony Krzyż "odmawia przyjmowania krwi" od zaszczepionych? Nie

Źródło:
Konkret24

Internauci i serwisy internetowe podają przekaz, że polskie wojsko wysyła pracującym pierwsze powołania - że dostają "pracownicze przydziały mobilizacyjne". Wyjaśniamy, o co chodzi.

Pracownikom wysłano "pierwsze powołania do wojska"? Nie, wyjaśniamy

Pracownikom wysłano "pierwsze powołania do wojska"? Nie, wyjaśniamy

Źródło:
Konkret24