Odtworzyli głos szefa firmy. Wyłudzili 243 tys. dolarów

Oszuści przez telefon udawali szefa firmyUnsplash | Clint Patterson

Korzystając ze sztucznie wygenerowanego głosu prezesa dużej firmy, przestępcy zadzwonili do dyrektora jednej z jej spółek zależnych i poprosili o wykonanie przelewu. Udało im się wyłudzić w ten sposób 243 tys. dolarów. To prawdopodobnie pierwszy opisany przykład oszustwa z wykorzystaniem dźwięku stworzonego w technologii deepfake.

Pokazujemy, co jest prawdą, a co fałszem
Weryfikujemy fake newsy, sprawdzamy dane, analizujemy informacje z sieci

Dyrektor brytyjskiej firmy z branży energetycznej był przekonany, że odebrał telefon od prezesa spółki-matki. Głos mężczyzny nie wzbudzał podejrzeń, rozpoznał nawet charakterystyczny niemiecki akcent swojego zwierzchnika.

Jak relacjonuje "The Wall Street Journal", rozmówca poprosił o pilny przelew 243 tys. dolarów na konto węgierskiego partnera. Naciskał na pośpiech. Prosił, by pieniądze zostały przelane w ciągu godziny. Obiecywał, że firma szybko dostanie zwrot przelanych pieniędzy.

Podrobiony głos

Gdy dyrektor zrobił przelew, odebrał kolejny telefon z zapewnieniem, że spółka-matka przetransferowała na konto jego firmy pieniądze, wyrównanie za przekazane środki.

Tego samego dnia dyrektor odebrał jeszcze trzeci telefon. Przestępcy podszywający się pod prezesa poprosili o kolejny przelew. Dyrektor nabrał w końcu podejrzeń, ponieważ zapowiedziany transfer ze zwrotem pieniędzy nie dotarł, a telefon został wykonany z austriackiego numeru.

Według ustaleń WSJ, wydarzenie może być pierwszym opisanym cyberprzestępstwem, w którym zastosowano oprogramowanie wykorzystujące sztuczną inteligencję i technologię deepfake.

Pierwszym opisanym, ale prawdopodobnie nie pierwszym w ogóle. Według firmy technologicznej Symantec, w tym roku już trzy duże firmy stały się ofiarami oszustów, wykorzystujących technologię deepfake do manipulacji dźwiękiem. W jednym z przypadków, jak podaje "Financial Times", firma przelała 10 mln dolarów przestępcom, którzy wykorzystując sztuczną inteligencję, udawali przez telefon jednego z dyrektorów firmy.

Olbrzymie możliwości technologii deepfake
Olbrzymie możliwości technologii deepfakeTVN24 BiS

Deepfake to w największym skrócie fałszywka, do stworzenia której wykorzystano sztuczną inteligencję. W bardziej skomplikowanym tłumaczeniu to rozwiązanie opierające się na algorytmach tzw. generative adversarial networks (GAN), bazujących na dwóch sieciach. Jedna identyfikuje, analizuje i uczy się schematów w zbiorach danych. Na przykład cech powtarzających się w nagraniach dźwiękowych - intonacji, wady wymowy - tak, by móc odtworzyć np. wypowiedź celebryty brzmiącą jak autentyczna. Drugi element GAN porównuje prawdziwe i fałszywe materiały i sprawdza, czy efekt brzmi realistycznie. Jeśli nie, model robiony jest tak długo, aż zostanie uznany za realistyczny. O technologiach deepfake mówiło się dotychczas głównie w odniesieniu do materiałów wideo.

Podejrzanych brak

Według relacji Ruedigera Kirscha, eksperta firmy ubezpieczeniowej, która wypłaciła odszkodowanie poszkodowanemu przedsiębiorstwu, pieniądze, które trafiły na węgierskie konto zostały później przelane na rachunek w Meksyku. - Służby zajmujące się sprawą nie zidentyfikowały żadnych podejrzanych - mówi Kirsch, cytowany przez WSJ.

Według eksperta, przestępcy wykorzystali oprogramowanie sztucznie generujące głos. Nie jest jasne, w jaki sposób przeprowadzili atak - czy korzystali z przygotowanych wcześniej nagrań, czy stosowali narzędzie zmieniające głos "na żywo".

WSJ zwraca uwagę, że przestępcy mogli zmontować fragmenty autentycznych nagrań głosu prezesa firmy. Wykorzystanie tej techniki zostało zaprezentowane m.in. na ubiegłorocznej konferencji Black Hat. Naukowcy pokazali wówczas, że już dostępne narzędzia dają możliwość zrekonstruowania głosu dowolnej osoby, by przełamać zabezpieczenie identyfikacji głosowej wykorzystywanej np. przez banki. Ich zdaniem, dla takich zabezpieczeń, jakość dźwięku nie musi być idealna, by je oszukać. Udowodnili, że są w stanie takiego oszustwa dokonać w 10 minut.

Sztuczna inteligencja

Nad możliwością tworzenia wypowiedzi, które nie padły, pracowała m.in. firma Adobe. Na jednej z konferencji w 2016 r. zaprezentowała VoCo, oprogramowanie, któremu wystarczy 20 minut nagrania głosu, by stworzyć jakąkolwiek nową wypowiedź danej osoby na dowolny temat, jakiejkolwiek długości. Prezentacja wzbudziła zachwyt możliwościami, ale i obawy o etyczność takich rozwiązań. Do sierpnia 2019 r. nie ma informacji, by zostało ono wprowadzone na rynek.

Siedem zasad dla sztucznej inteligencji. Bruksela chce cyberregulacji
Siedem zasad dla sztucznej inteligencji. Bruksela chce cyberregulacjiTVN24 BiS

W maju tego roku o opracowaniu podobnej technologii poinformowała Dessa, firma tworząca rozwiązania wykorzystujące sztuczną inteligencję. System RealTalk pozwala na wygenerowanie głosu na podstawie wpisanego tekstu. By pokazać możliwości technologii, firma zaprezentowała nagranie sfabrykowanego głosu popularnego autora podcastów Joe Rogana. Większość wypowiedzi brzmi płynnie i niezwykle wiarygodnie. Fałszywy ton pojawia się, gdy Rogan rzekomo wypowiada angielskie łamańce językowe.

W artykule opublikowanym na stronie Medium, Dessa chwali się możliwościami stworzonego narzędzia, podkreślając możliwość jego wykorzystania w systemach asystenta głosowego czy w dubbingu.

Autor artykułu zwraca jednak uwagę na ryzyko wykorzystania technologii przez przestępców. Wśród potencjalnych metod wymieniono podszywanie się pod bliskie osoby w celu wyłudzenia informacji, czy stworzenie sfabrykowanego nagrania głosu polityka.

Jak się chronić? Tradycyjnie - sprawdzać

Opisując sprawę wyłudzenia 243 tys. dolarów od brytyjskiej firmy, portal The Next Web przypomina wydane w lipcu ostrzeżenie Israel National Cyber Directorate (Izraelski Narodowy Zarząd ds. Cyberbezpieczeństwa). Wskazano w nim na możliwe wykorzystanie sztucznej inteligencji w celu podszycia się pod kadrę zarządzającą przedsiębiorstwami.

Wśród zaleceń, które mają na celu ochronę przed przestępstwami, wymieniono m.in. szkolenie pracowników, weryfikowanie przez nich przekazywanych im instrukcji przekazywanych i stosowanie technologii zabezpieczających.

Jak radzić sobie z deepfake'ami? "Do dziennikarzy należałoby ustalenie, co jest prawdą, a co jest fejkiem"
Jak radzić sobie z deepfake'ami? "Do dziennikarzy należałoby ustalenie, co jest prawdą, a co jest fejkiem"Fakty o Świecie TVN24 BiS

W wypowiedzi dla portalu Cyber Security Hub, dr Rebecca Wynn, szefowa działu bezpieczeństwa informacji i ochrony danych w firmie Matrix Medical Network, także zaleca weryfikowanie poleceń służbowych związanych z obrotem dużymi kwotami. "Sam fakt, że wiadomość pochodzi od kogoś z tytułem dyrektorskim, nie powinien wywoływać pośpiesznych reakcji pracowników w kwestii naruszania firmowych procedur" - powiedziała Wynn.

"Weryfikujcie, jeśli odbierzecie e-mail lub telefon z określonymi żądaniami, natychmiast zadzwońcie na wyznaczony numer telefonu w celu zweryfikowania polecenia i poproszenia o potwierdzenie mailem, lub cokolwiek innego, co zakłada polityka bezpieczeństwa waszej firmy" - podkreśla Wynn, cytowana przez CSHub. Podkreśla również, że osoby, które naciskają na weryfikację, nie powinny być w firmach z tego powodu dyskryminowane.

Autor: kjab / Źródło: Konkret24, wsj.com, cshub.com; zdjęcie tytułowe: Clint Patterson, Unsplash

Źródło zdjęcia głównego: Unsplash | Clint Patterson

Pozostałe wiadomości

Odblokowano fundusze unijne, przywrócono finansowanie in vitro, zlikwidowano prace domowe, wprowadzono kasowy PIT, podniesiono zasiłek pogrzebowy, wprowadzono "babciowe"... - lista spełnionych obietnic Koalicji Obywatelskiej po dwóch latach rządów nie jest jednak długa. Nie zrealizowano wielu sztandarowych zapowiedzi: nie zmieniono prawa aborcyjnego, nie podniesiono kwoty wolnej od podatku, nie zlikwidowano Funduszu Kościelnego, nie ma ustawy o związkach partnerskich, no i nie udało się zreformować wymiaru sprawiedliwości. Trzy czwarte ze 100 konkretów czeka na realizację.

Dwa lata koalicji 15 października. Padło sto konkretów, ile dowieziono?

Dwa lata koalicji 15 października. Padło sto konkretów, ile dowieziono?

Źródło:
Konkret24

Wszystkie afery zostaną rozliczone - zapowiadali po wygranych w 2023 roku wyborach politycy z koalicji 15 października. Sprawdziliśmy więc stan rozliczeń 12 najgłośniejszych afer z czasów Zjednoczonej Prawicy. Po dwóch latach akty oskarżenia można policzyć na palcach obu rąk, wyroków zapadło tylko cztery. Z polityków wskazanych do rozliczeń wyrok usłyszał jeden, a jednemu postawiono zarzut. Przed Trybunałem Stanu nie stanął nikt.

12 głośnych afer Zjednoczonej Prawicy. Jak idą rozliczenia

12 głośnych afer Zjednoczonej Prawicy. Jak idą rozliczenia

Źródło:
Konkret24

Zapowiedziana niedawno przez ministra sprawiedliwości Waldemara Żurka nowa ustawa praworządnościowa to najlepszy dowód, że przez dwa lata koalicji 15 października nie udało się przywrócić rządów prawa w Polsce. To nie znaczy, że nie próbowano.

Miało być "szybkie i bezwzględne" przywrócenie praworządności. Dlaczego się nie udało

Miało być "szybkie i bezwzględne" przywrócenie praworządności. Dlaczego się nie udało

Źródło:
Konkret24

Trzecia Droga stworzona przez PSL i Polskę 2050 rozpadła się na półmetku rządów. Przed wyborami parlamentarnymi w 2023 roku przedstawiła 12 gwarancji z wieloma obietnicami, które miała spełnić po dojściu do władzy. Żadnej z tych gwarancji nie udało się zrealizować w całości.

12 gwarancji Trzeciej Drogi. Żadnej nie spełniono

12 gwarancji Trzeciej Drogi. Żadnej nie spełniono

Źródło:
Konkret24

Przed wyborami w 2023 roku lewicowa koalicja ogłosiła aż 155 obietnic wyborczych. O ile udało się wprowadzić rentę wdowią, finansowanie in vitro czy uruchomić środki z KPO - to dużo istotnych obietnic, które miała na sztandarach, pozostaje niezrealizowanych. I nie chodzi tylko o zmianę prawa aborcyjnego czy wprowadzenie związków partnerskich.

Nowa Lewica: co z jej głównymi postulatami?

Nowa Lewica: co z jej głównymi postulatami?

Źródło:
Konkret24

Czy po zawarciu porozumienia pokojowego między Izraelem a Hamasem palestyńscy bojownicy wrócili do Strefy Gazy w pełnym rynsztunku? Czy byli witani jak bohaterowie? Wyjaśniamy, co widać na nagraniu krążącym teraz w mediach społecznościowych.

Bojownicy Hamasu "witani w Gazie jak bohaterowie"? Co to za film

Bojownicy Hamasu "witani w Gazie jak bohaterowie"? Co to za film

Źródło:
Konkret24

W mediach społecznościowych krąży informacja, że rodzice, którzy nie zaszczepią dzieci, będą płacić nawet do 50 tysięcy złotych kary grzywny. Sugeruje się, że to nowe prawo. Pojawia się data 17 października, od kiedy mają rzekomo obowiązywać "nowe zasady" w żłobkach. Wyjaśniamy przekłamania w tym przekazie.

50 tysięcy złotych grzywny za brak szczepień? Z czego im wyszła taka kwota

50 tysięcy złotych grzywny za brak szczepień? Z czego im wyszła taka kwota

Źródło:
Konkret24

Emocje internautów wywołała informacja, jakoby w Kanadzie nie jest wymagana zgoda, by procedurze wspomaganej medycznie śmierci poddać dziecko. Dowodem ma być pewna broszura informacyjna. W tym przekazie są dwa kłamstwa.

Kanada a eutanazja dzieci. Ten fake news ma drugie dno

Kanada a eutanazja dzieci. Ten fake news ma drugie dno 

Źródło:
Konkret24

Mimo że Polska otwarła już przejścia graniczne z Białorusią, to Chiny wykluczyły ją z kolejowego Jedwabnego Szlaku - twierdzą internauci, którzy obejrzeli krążące w sieci nagranie. Film jest spreparowaną fałszywką, w którą uwierzą osoby nie rozumiejące, czym naprawdę jest obecnie Jedwabny Szlak.

"Polska wykluczona z Jedwabnego Szlaku"? Kto rysuje te kreski na mapie

"Polska wykluczona z Jedwabnego Szlaku"? Kto rysuje te kreski na mapie

Źródło:
Konkret24

Poseł Konrad Berkowicz po raz kolejny postanowił przestrzec Polaków przed "ukrainizacją" - tym razem Rzeszowa. I po raz kolejny zrobił to, tworząc fake newsa. Nawet osoby mu sprzyjające uznały, że przekroczył granice.

"Teraz to się pan skompromitował". Posła Berkowicza walka z Ukraińcami

"Teraz to się pan skompromitował". Posła Berkowicza walka z Ukraińcami

Źródło:
Konkret24

Posłowie PiS krytykują rząd Tuska za system kaucyjny, który w exposé w 2019 roku zapowiadał premier Morawiecki. W 2023 roku głosowali za przyjęciem ustawy wprowadzającej ten system, ale teraz go krytykują. Z kolei obecna ministra klimatu przekonuje, że nowelizacja wprowadziła niewielkie zmiany – a jej resort informuje o wielu. Kto ma rację?

Kto odpowiada za system kaucyjny? Tusk czy Morawiecki

Kto odpowiada za system kaucyjny? Tusk czy Morawiecki

Źródło:
Konkret24

Podczas rekrutacji do warszawskich szkół średnich nie dostało się ponad trzy tysiące uczniów. Według rozpowszechnianego w internecie przekazu to dlatego, że w tym roku faworyzowani byli cudzoziemcy. W domyśle - Ukraińcy. Zdaniem władz miasta taka teza może być "świadomą dezinformacją celem tworzenia antagonizmów wśród młodzieży i ich rodzin".

Szkoły średnie. "Pierwszeństwo w naborze mieli cudzoziemcy"? Warszawski ratusz wyjaśnia

Szkoły średnie. "Pierwszeństwo w naborze mieli cudzoziemcy"? Warszawski ratusz wyjaśnia

Źródło:
Konkret24

Czy prawdą jest, że ponieważ w religii islamskiej muzyka jest zakazana, to z uwagi na ilość muzułmańskich uczniów w szkołach w Hamburgu nie będzie już lekcji śpiewu? Taki przekaz krąży w sieci - polskiej i zagranicznej. U jego podstaw leżą napięcia, do jakich dochodzi w Niemczech między muzułmanami a szkołami, w których uczą się ich dzieci.

W Hamburgu lekcje muzyki w szkole są "haram"? Problem jest inny

W Hamburgu lekcje muzyki w szkole są "haram"? Problem jest inny

Źródło:
Konkret24

"Dwa lata sobie trwał w tym bajzlu i teraz się obudził", "teraz tak gada, bo jest na wylocie", "on jest współodpowiedzialny" - komentują internauci fragment wywiadu z Szymonem Hołownią, który notuje tysiące wyświetleń w mediach społecznościowych. Lider Polski 2050 wypowiada tam słowa wskazujące, że ostro krytykuje rząd Donalda Tuska. Takie słowa padły - ale w jakim kontekście?

Hołownia przyznał: "ten rząd niczego nie dowozi"? Skąd ten cytat

Hołownia przyznał: "ten rząd niczego nie dowozi"? Skąd ten cytat

Źródło:
Konkret24

Wywiad Angeli Merkel dla węgierskiego kanału Partizan wywołał polityczną burzę w Polsce. Jednak nie ze względu na słowa, które padły. Wiele polskich mediów - między innymi TVP Info, Onet, "Rzeczpospolita", "Fakt", Gazeta.pl, RMF FM, Polskie Radio, Telewizja Republika - bezkrytycznie przekazywało interpretację niemieckiego dziennika. Oto jak zbudowano przekaz, że była kanclerz Niemiec "obwinia Polskę" za wojnę w Ukrainie.

Merkel "obwiniła Polskę" za wojnę w Ukrainie? Jak powstał fałszywy przekaz

Merkel "obwiniła Polskę" za wojnę w Ukrainie? Jak powstał fałszywy przekaz

Źródło:
Konkret24

"Mega inwestycja", "jak oni się będą ewakuować?" - zastanawiali się internauci, którzy za prawdziwy wzięli film pokazujący rzekomo nowy stadion w Arabii Saudyjskiej. Tym razem wiara w możliwości technologiczne tego kraju przegrała jednak ze zdrowym rozsądkiem.

"Arabia Saudyjska przygotowuje się do mistrzostw świata". Ale nie tak

"Arabia Saudyjska przygotowuje się do mistrzostw świata". Ale nie tak

Źródło:
Konkret24

Za sprawą petycji do prezydenta ożyła dyskusja, czy należałoby wycofać monety o nominale 1 grosz i 2 grosze. Co do autora petycji - wersje są różne. Co do przykładów państw, które wycofały już monety z najniższymi nominałami - nie zawsze to prawda. Co do kosztów produkcji jednogroszówek - to chroniona tajemnica, lecz niektórzy uchylili jej rąbka.

Groszowa sprawa? U nas tajemnicza petycja, w innych krajach decyzje

Groszowa sprawa? U nas tajemnicza petycja, w innych krajach decyzje

Źródło:
TVN24+

Widzowie ukraińskiego spektaklu rzekomo mieli pokazywać gest nawiązujący do rzezi wołyńskiej. W rzeczywistości oznacza on jednak coś zupełnie innego.

"Trzy palce symbolizujące widły"? Co pokazywali Ukraińcy

"Trzy palce symbolizujące widły"? Co pokazywali Ukraińcy

Źródło:
Konkret24

Według posła Konrada Berkowicza premier Donald Tusk jest "rzecznikiem interesów państwa Izrael". Tak przynajmniej poseł Konfederacji podsumowuje wypowiedź premiera z konferencji prasowej. Jednak manipuluje.

Co Tusk mówił o Izraelu, a co poseł Berkowicz zrozumiał

Co Tusk mówił o Izraelu, a co poseł Berkowicz zrozumiał

Źródło:
Konkret24

Poseł Marek Jakubiak alarmuje w mediach społecznościowych, że decyzją Światowej Organizacji Zdrowia uprawy tytoniu mają być zlikwidowane, co uderzy w 30 tysięcy polskich rolników. Europoseł Daniel Obajtek ocenia to jako "kolejny cios w polskich rolników". Obaj jednak wprowadzają w błąd.

"WHO wydała wyrok na rolników"? Jak polski tytoń podpala polityków

"WHO wydała wyrok na rolników"? Jak polski tytoń podpala polityków

Źródło:
Konkret24

Poseł Marcin Horała z PiS twierdzi, że "wszędzie na Zachodzie", gdzie wprowadzono edukację seksualną, wskaźniki ciąż, chorób wenerycznych i przemocy seksualnej wśród nieletnich są wielokrotnie wyższe niż w Polsce. Sprawdzamy dane, a ekspertka wyjaśnia, dlaczego takie tezy są demagogią niezgodną z rzeczywistością.

Horała o skutkach edukacji seksualnej na Zachodzie. "Powiela chochoły"

Horała o skutkach edukacji seksualnej na Zachodzie. "Powiela chochoły"

Źródło:
Konkret24

Anglia i Austria to dwa kraje, gdzie rzekomo wprowadzono prawo szariatu - przekonują popularne wpisy, w tym polityków Konfederacji. Dowodem ma być krótkie nagranie z brytyjskiego parlamentu. Tymczasem teza, jak i nagranie, to manipulacja.

Prawo szariatu w Anglii i Austrii? Uwaga na manipulację

Prawo szariatu w Anglii i Austrii? Uwaga na manipulację

Źródło:
Konkret24

Czy można trafić do więzienia za nieprzeczytanie książki? Taka sytuacja rzekomo miała przytrafić się mężczyźnie, którego historię nagłaśnia prawicowy polityk. Wielu internautów oburzyły te doniesienia. Sprawdziliśmy więc, o co dokładnie chodzi w tej sprawie i za co dokładnie mężczyzna został skazany.

"Sąd nakazał przeczytanie książki". Co to za historia

"Sąd nakazał przeczytanie książki". Co to za historia

Źródło:
Konkret24

Senator Wojciech Skurkiewicz przekonywał, że Donald Tusk "mówił wprost, że stosuje prawo tak jak je rozumie". Tyle że to manipulacja wypowiedzią premiera, a politycy Prawa i Sprawiedliwości dopuścili się jej już kilkukrotnie.

Tusk "ogłosił, że będzie stosował prawo tak jak je rozumie"? Senator PiS manipuluje cytatem

Tusk "ogłosił, że będzie stosował prawo tak jak je rozumie"? Senator PiS manipuluje cytatem

Źródło:
Konkret24

Samolot przelatuje bardzo nisko nad wieżowcami i podobno ma to związek z zagrożeniem spowodowanym przez ukraińskie drony, które w tamtym momencie miały atakować Moskwę. Tak część internautów interpretuje krążące w sieci od poniedziałku nagrania. Co wiemy o tym zdarzeniu?

Samolot leciał tuż nad wieżowcami w Moskwie przez atak  ukraińskich drony? Co wiadomo o filmiku

Samolot leciał tuż nad wieżowcami w Moskwie przez atak ukraińskich drony? Co wiadomo o filmiku

Źródło:
Konkret24

Nagranie mężczyzny niosącego czerwono-czarną flagę przez centrum miasta wywołało w sieci gorącą dyskusję. Internauci spierali się o to, czy sceny pochodzą z Polski - tak jak sugerował popularny wpis, czy zza zagranicy. Wyjaśniamy więc.

"Banderowcy chodzą po polskich ulicach. To się naprawdę dzieje w Polsce"? Skąd jest to nagranie

"Banderowcy chodzą po polskich ulicach. To się naprawdę dzieje w Polsce"? Skąd jest to nagranie

Źródło:
Konkret24

Komisja Europejska rzekomo przyznała, że zaszczepieni przeciw COVID-19 służyli za "szczury laboratoryjne". Tyle że nie są to słowa KE. Wyjaśniamy, skąd wziął się przekaz i co pomija.

Szczepieni na COVID-19 to "szczury laboratoryjne"? Co uznała Komisja Europejska

Szczepieni na COVID-19 to "szczury laboratoryjne"? Co uznała Komisja Europejska

Źródło:
Konkret24