Odtworzyli głos szefa firmy. Wyłudzili 243 tys. dolarów

Oszuści przez telefon udawali szefa firmyUnsplash | Clint Patterson

Korzystając ze sztucznie wygenerowanego głosu prezesa dużej firmy, przestępcy zadzwonili do dyrektora jednej z jej spółek zależnych i poprosili o wykonanie przelewu. Udało im się wyłudzić w ten sposób 243 tys. dolarów. To prawdopodobnie pierwszy opisany przykład oszustwa z wykorzystaniem dźwięku stworzonego w technologii deepfake.

Pokazujemy, co jest prawdą, a co fałszem
Weryfikujemy fake newsy, sprawdzamy dane, analizujemy informacje z sieci

Dyrektor brytyjskiej firmy z branży energetycznej był przekonany, że odebrał telefon od prezesa spółki-matki. Głos mężczyzny nie wzbudzał podejrzeń, rozpoznał nawet charakterystyczny niemiecki akcent swojego zwierzchnika.

Jak relacjonuje "The Wall Street Journal", rozmówca poprosił o pilny przelew 243 tys. dolarów na konto węgierskiego partnera. Naciskał na pośpiech. Prosił, by pieniądze zostały przelane w ciągu godziny. Obiecywał, że firma szybko dostanie zwrot przelanych pieniędzy.

Podrobiony głos

Gdy dyrektor zrobił przelew, odebrał kolejny telefon z zapewnieniem, że spółka-matka przetransferowała na konto jego firmy pieniądze, wyrównanie za przekazane środki.

Tego samego dnia dyrektor odebrał jeszcze trzeci telefon. Przestępcy podszywający się pod prezesa poprosili o kolejny przelew. Dyrektor nabrał w końcu podejrzeń, ponieważ zapowiedziany transfer ze zwrotem pieniędzy nie dotarł, a telefon został wykonany z austriackiego numeru.

Według ustaleń WSJ, wydarzenie może być pierwszym opisanym cyberprzestępstwem, w którym zastosowano oprogramowanie wykorzystujące sztuczną inteligencję i technologię deepfake.

Pierwszym opisanym, ale prawdopodobnie nie pierwszym w ogóle. Według firmy technologicznej Symantec, w tym roku już trzy duże firmy stały się ofiarami oszustów, wykorzystujących technologię deepfake do manipulacji dźwiękiem. W jednym z przypadków, jak podaje "Financial Times", firma przelała 10 mln dolarów przestępcom, którzy wykorzystując sztuczną inteligencję, udawali przez telefon jednego z dyrektorów firmy.

Olbrzymie możliwości technologii deepfake
Olbrzymie możliwości technologii deepfakeTVN24 BiS

Deepfake to w największym skrócie fałszywka, do stworzenia której wykorzystano sztuczną inteligencję. W bardziej skomplikowanym tłumaczeniu to rozwiązanie opierające się na algorytmach tzw. generative adversarial networks (GAN), bazujących na dwóch sieciach. Jedna identyfikuje, analizuje i uczy się schematów w zbiorach danych. Na przykład cech powtarzających się w nagraniach dźwiękowych - intonacji, wady wymowy - tak, by móc odtworzyć np. wypowiedź celebryty brzmiącą jak autentyczna. Drugi element GAN porównuje prawdziwe i fałszywe materiały i sprawdza, czy efekt brzmi realistycznie. Jeśli nie, model robiony jest tak długo, aż zostanie uznany za realistyczny. O technologiach deepfake mówiło się dotychczas głównie w odniesieniu do materiałów wideo.

Podejrzanych brak

Według relacji Ruedigera Kirscha, eksperta firmy ubezpieczeniowej, która wypłaciła odszkodowanie poszkodowanemu przedsiębiorstwu, pieniądze, które trafiły na węgierskie konto zostały później przelane na rachunek w Meksyku. - Służby zajmujące się sprawą nie zidentyfikowały żadnych podejrzanych - mówi Kirsch, cytowany przez WSJ.

Według eksperta, przestępcy wykorzystali oprogramowanie sztucznie generujące głos. Nie jest jasne, w jaki sposób przeprowadzili atak - czy korzystali z przygotowanych wcześniej nagrań, czy stosowali narzędzie zmieniające głos "na żywo".

WSJ zwraca uwagę, że przestępcy mogli zmontować fragmenty autentycznych nagrań głosu prezesa firmy. Wykorzystanie tej techniki zostało zaprezentowane m.in. na ubiegłorocznej konferencji Black Hat. Naukowcy pokazali wówczas, że już dostępne narzędzia dają możliwość zrekonstruowania głosu dowolnej osoby, by przełamać zabezpieczenie identyfikacji głosowej wykorzystywanej np. przez banki. Ich zdaniem, dla takich zabezpieczeń, jakość dźwięku nie musi być idealna, by je oszukać. Udowodnili, że są w stanie takiego oszustwa dokonać w 10 minut.

Sztuczna inteligencja

Nad możliwością tworzenia wypowiedzi, które nie padły, pracowała m.in. firma Adobe. Na jednej z konferencji w 2016 r. zaprezentowała VoCo, oprogramowanie, któremu wystarczy 20 minut nagrania głosu, by stworzyć jakąkolwiek nową wypowiedź danej osoby na dowolny temat, jakiejkolwiek długości. Prezentacja wzbudziła zachwyt możliwościami, ale i obawy o etyczność takich rozwiązań. Do sierpnia 2019 r. nie ma informacji, by zostało ono wprowadzone na rynek.

Siedem zasad dla sztucznej inteligencji. Bruksela chce cyberregulacji
Siedem zasad dla sztucznej inteligencji. Bruksela chce cyberregulacjiTVN24 BiS

W maju tego roku o opracowaniu podobnej technologii poinformowała Dessa, firma tworząca rozwiązania wykorzystujące sztuczną inteligencję. System RealTalk pozwala na wygenerowanie głosu na podstawie wpisanego tekstu. By pokazać możliwości technologii, firma zaprezentowała nagranie sfabrykowanego głosu popularnego autora podcastów Joe Rogana. Większość wypowiedzi brzmi płynnie i niezwykle wiarygodnie. Fałszywy ton pojawia się, gdy Rogan rzekomo wypowiada angielskie łamańce językowe.

W artykule opublikowanym na stronie Medium, Dessa chwali się możliwościami stworzonego narzędzia, podkreślając możliwość jego wykorzystania w systemach asystenta głosowego czy w dubbingu.

Autor artykułu zwraca jednak uwagę na ryzyko wykorzystania technologii przez przestępców. Wśród potencjalnych metod wymieniono podszywanie się pod bliskie osoby w celu wyłudzenia informacji, czy stworzenie sfabrykowanego nagrania głosu polityka.

Jak się chronić? Tradycyjnie - sprawdzać

Opisując sprawę wyłudzenia 243 tys. dolarów od brytyjskiej firmy, portal The Next Web przypomina wydane w lipcu ostrzeżenie Israel National Cyber Directorate (Izraelski Narodowy Zarząd ds. Cyberbezpieczeństwa). Wskazano w nim na możliwe wykorzystanie sztucznej inteligencji w celu podszycia się pod kadrę zarządzającą przedsiębiorstwami.

Wśród zaleceń, które mają na celu ochronę przed przestępstwami, wymieniono m.in. szkolenie pracowników, weryfikowanie przez nich przekazywanych im instrukcji przekazywanych i stosowanie technologii zabezpieczających.

Jak radzić sobie z deepfake'ami? "Do dziennikarzy należałoby ustalenie, co jest prawdą, a co jest fejkiem"
Jak radzić sobie z deepfake'ami? "Do dziennikarzy należałoby ustalenie, co jest prawdą, a co jest fejkiem"Fakty o Świecie TVN24 BiS

W wypowiedzi dla portalu Cyber Security Hub, dr Rebecca Wynn, szefowa działu bezpieczeństwa informacji i ochrony danych w firmie Matrix Medical Network, także zaleca weryfikowanie poleceń służbowych związanych z obrotem dużymi kwotami. "Sam fakt, że wiadomość pochodzi od kogoś z tytułem dyrektorskim, nie powinien wywoływać pośpiesznych reakcji pracowników w kwestii naruszania firmowych procedur" - powiedziała Wynn.

"Weryfikujcie, jeśli odbierzecie e-mail lub telefon z określonymi żądaniami, natychmiast zadzwońcie na wyznaczony numer telefonu w celu zweryfikowania polecenia i poproszenia o potwierdzenie mailem, lub cokolwiek innego, co zakłada polityka bezpieczeństwa waszej firmy" - podkreśla Wynn, cytowana przez CSHub. Podkreśla również, że osoby, które naciskają na weryfikację, nie powinny być w firmach z tego powodu dyskryminowane.

Autor: kjab / Źródło: Konkret24, wsj.com, cshub.com; zdjęcie tytułowe: Clint Patterson, Unsplash

Źródło zdjęcia głównego: Unsplash | Clint Patterson

Pozostałe wiadomości

Sprawa Ryszarda Cyby, skazanego za zabicie działacza PiS, to przykład, jak można robić politykę, budując wśród wyborców poczucie zagrożenia. Niekoniecznie w zgodzie z prawdą i faktami. A także jak brak reakcji na fakty rodzi fałsz, który trudno powstrzymać - nawet jeśli wszystko zrobiono zgodnie z procedurami.

"Więzienie opuścił morderca". Kalendarium szerzenia paniki

"Więzienie opuścił morderca". Kalendarium szerzenia paniki

Źródło:
Konkret24

Na kolejnych spotkaniach z wyborcami i w kolejnych wypowiedziach publicznych kandydat PiS na prezydenta Karol Nawrocki powtarza te same twierdzenia - nie zawsze zgodne z prawdą. Niektóre powtarza szczególnie chętnie i często.

Dziesięć nieprawd Karola Nawrockiego

Dziesięć nieprawd Karola Nawrockiego

Anna Bryłka z Konfederacji twierdzi, że "cały czas zwiększa się liczba wydawanych zezwoleń na pracę" cudzoziemcom. Według polityków koalicji rządzącej jest odwrotnie. Kto ma rację? Sprawdziliśmy statystyki.

Zezwoleń na pracę dla cudzoziemców więcej czy mniej? Mamy dane

Zezwoleń na pracę dla cudzoziemców więcej czy mniej? Mamy dane

Źródło:
Konkret24

"Unijna złodziejka!", "zamordyzm", "źle się to kojarzy" - tak internauci komentują nową inicjatywę unijną. Twierdzą, że Komisja Europejska będzie mogła przejmować prywatne oszczędności obywateli i przeznaczać je jako inwestycje w swoje projekty. Przekaz powtarzają politycy prawicy. Jest fałszywy.

UE szykuje "zamach na oszczędności"? Chodzi o pewną strategię

UE szykuje "zamach na oszczędności"? Chodzi o pewną strategię

Źródło:
Konkret24

Sławomir Mentzen opowiada na spotkaniach z wyborcami, że stopień przestępczości w Niemczech gwałtownie wzrósł po napływie imigrantów - i jako "dowód" zestawia dane dotyczące Algierczyków i Japończyków. Choć istnieją takie liczby, to jednak takie ich przedstawienie jest manipulacją i wprowadzaniem opinii publicznej w błąd.

Mentzen woli Japończyków od Algierczyków. I manipuluje

Mentzen woli Japończyków od Algierczyków. I manipuluje

Źródło:
Konkret24

"Wzruszające", "serce ściska", "szacunek dla pieska" - komentują internauci zdjęcia mające pokazywać uroczystość pożegnania policyjnego psa w jednej z jednostek. To obrazy wprawdzie poruszające, ale nieprawdziwe.

"Niewdzięczna służba, dzięki piesku". Pogrzeb, którego nie było

"Niewdzięczna służba, dzięki piesku". Pogrzeb, którego nie było

Źródło:
Konkret24

- Singapur wydaje znacznie mniej niż Polska, a mimo to ma znacznie lepszy system ochrony zdrowia - przekonuje Sławomir Mentzen, kandydat Konfederacji na prezydenta RP. Wyjaśniamy, czego nie mówi o singapurskim systemie, a co powinniśmy o nim wiedzieć, by się z nim porównywać.

Mentzen porównuje Singapur do Polski. O czym nie mówi?

Mentzen porównuje Singapur do Polski. O czym nie mówi?

Źródło:
Konkret24

Europoseł PiS Piotr Mueller alarmuje, że Unia Europejska planuje zabronić wymiany różnych części auta, jeśli dojdzie do ich usterki. Twierdzi, że nowe samochody będą musiały iść na złom. Uspokajamy: to nieprawda.

Piotr Mueller: nowe auto trzeba będzie oddać na złom. Nieprawda

Piotr Mueller: nowe auto trzeba będzie oddać na złom. Nieprawda

Źródło:
Konkret24

Antyimigrancki hejt wzbudza rozpowszechniane w mediach społecznościowych - między innymi przez polityków PiS - nagranie z Wrocławia. Widać na nim gromadzących się na ulicy cudzoziemców, a ironiczny opis głosi, że to "przyjazd inżynierów". Politycy opozycji informują wręcz, że to "inżynierowie z Afryki sprowadzani przez PO i Tuska". To fałsz.

"Inżynierowie z Afryki" przyjechali do Wrocławia? Skąd to nagranie

"Inżynierowie z Afryki" przyjechali do Wrocławia? Skąd to nagranie

Źródło:
Konkret24

Ponad 50 zgłoszonych komitetów wyborczych, ponad 40 zarejestrowanych. O co chodzi? Raczej nie o wygraną w wyborach. To skutek paradoksu polskiego prawa. Tłumaczymy, jakie są korzyści z rejestracji komitetu wyborczego, który jednak zarejestrowanego kandydata nie ma.

44 komitety wyborcze zarejestrowane. Wśród nich "semiwirtualne"

44 komitety wyborcze zarejestrowane. Wśród nich "semiwirtualne"

Źródło:
Konkret24

Prezydent USA "nie wie", na jakiej podstawie Dania rości sobie prawa do Grenlandii. Nie sądzi, "żeby to było prawdą". Jednak tak właśnie jest, w dodatku wiele lat temu zwierzchnictwo Danii nad wyspą uznały także Stany Zjednoczone.

Dlaczego Grenlandia jest duńska? Trump "nie wie, czy to prawda"

Dlaczego Grenlandia jest duńska? Trump "nie wie, czy to prawda"

Źródło:
Konkret24

Zwolennicy kawy z mlekiem i cukrem oburzają się na rzekomy zakaz, który ma wprowadzić Unia Europejska. "Co będzie następne? Zakaz soli?", "idiotyzmy" - komentują. Podstawą tych fałszywych doniesień jest artykuł jednego z polskich serwisów, który opatrznie zrozumiano. Wyjaśniamy, co naprawdę ograniczy UE.

UE "zakazuje mleka i cukru w kawie"? Czegoś innego

UE "zakazuje mleka i cukru w kawie"? Czegoś innego

Źródło:
Konkret24

Ilu policjantów brakuje w całym kraju? Kilka tysięcy? Kilkanaście? Opozycja włączyła temat braków kadrowych w policji do kampanii prezydenckiej, ale problem ten istnieje od lat. Zwiększanie liczby etatów w czasach Zjednoczonej Prawicy nie pomogło.

Ilu policjantów brakuje w kraju? Cztery garnizony dominują

Ilu policjantów brakuje w kraju? Cztery garnizony dominują

Źródło:
Konkret24

W Warszawie zacznie rzekomo obowiązywać "ustawa o aresztowaniu dzwonów kościelnych" czy "likwidacja kościelnych dzwonnic" - alarmują politycy opozycji i internauci. Wszystko z powodu pewnego projektu grupy radnych, który wykorzystano do tej manipulacji.

Trzaskowski "chce uciszyć kościelne dzwony"? Skąd ten przekaz

Trzaskowski "chce uciszyć kościelne dzwony"? Skąd ten przekaz

Źródło:
Konkret24

Co oznacza mała czarna gwiazdka przy niektórych cenach? Tak duński właściciel sieci Netto postanowił pomóc klientom bojkotować amerykańskie produkty. Według polskich internautów to rozwiązanie ma się też pojawić w sklepach sieci w naszym kraju. Wyjaśniamy.

Bojkot amerykańskich produktów także w Polsce? Jeszcze nie

Bojkot amerykańskich produktów także w Polsce? Jeszcze nie

Źródło:
Konkret24

Polscy internauci alarmują, że Unia Europejska chce zabronić korzystania z plastikowych dowodów osobistych. Podstawą jest artykuł jednego z serwisów, który nie do końca podał prawdę.

"Pożegnaj się z dowodem osobistym"? Co planuje UE

"Pożegnaj się z dowodem osobistym"? Co planuje UE

Źródło:
Konkret24

"Tak było. Ale teraz nikt nie pamięta"; "przy obecnej demografii to nie wróci" - komentują internauci rozsyłane w sieci zdjęcia, które mają przedstawiać kolejki do urzędów pracy za pierwszych rządów Donalda Tuska. Sprawdziliśmy, kiedy powstały te zdjęcia.

Kolejki do urzędów pracy "za Tuska"? Również w czasach PiS

Kolejki do urzędów pracy "za Tuska"? Również w czasach PiS

Źródło:
Konkret24

Prorosyjskie konta w Polsce i na świecie rozsyłają rzekomy materiał francuskiego dziennika o sondażu dotyczącym popularności polityków. Według niego 71 procent Francuzów uważa, że byłoby im lepiej pod rządami Władimira Putina. Nic tu jednak nie jest prawdziwe.

71 procent Francuzów woli Putina od Macrona? Mamy wyjaśnienie "Le Figaro"

71 procent Francuzów woli Putina od Macrona? Mamy wyjaśnienie "Le Figaro"

Źródło:
Konkret24

Kandydat PiS na prezydenta Karol Nawrocki - a za nim politycy tej partii - od kilku dni rozgłaszają, że "rząd po cichu przepchnął przepisy", które pozwolą stawiać wiatraki 500 metrów od domostw. Po pierwsze, przyjmowanie i konsultowanie projektu odbywało się otwarcie i zgodnie z procedurami. Po drugie, ustawa nie została jeszcze przegłosowana.

PiS: "rząd po cichu przepchnął przepisy". A naprawdę?

PiS: "rząd po cichu przepchnął przepisy". A naprawdę?

Źródło:
Konkret24

Na spotkaniach z wyborcami Szymon Hołownia mówi między innymi o problemach demograficznych Polski. W Częstochowie przedstawił nawet, jak wygląda tam trend spadkowy urodzeń. Czy ma rację?

Ile dzieci rodzi się w Częstochowie? Hołownia wylicza, my sprawdzamy

Ile dzieci rodzi się w Częstochowie? Hołownia wylicza, my sprawdzamy

Źródło:
Konkret24

Setki tysięcy wyświetleń w mediach społecznościowych generuje nagranie mające udowadniać, że Ukraińcy wykorzystują wojnę do propagandy. Tymczasem ten film jest przykładem prorosyjskiej dezinformacji. Przekaz o "wojennych aktorach" nie jest nowy, sposób stworzenia fałszywki również.

"Aktorka z frontu"? Nie, ale "ciemny lud kupuje"

"Aktorka z frontu"? Nie, ale "ciemny lud kupuje"

Źródło:
Konkret24

Twórcom tych stron chodzi nie tylko o przemycanie rosyjskich punktów widzenia do polskiego internetu. Dzięki takim witrynom można też cytować rosyjskie media państwowe, w Polsce zakazane. A w kanałach rosyjskich pokazywać, że "polskie media" podzielają rosyjską wizję świata. Oto 10 portali, przed którymi przestrzegamy. Szerzą prokremlowską dezinformację.

Sieć prorosyjskich portali oplata Polskę. Oto 10 przykładów

Sieć prorosyjskich portali oplata Polskę. Oto 10 przykładów

Źródło:
Konkret24

Posłowie Konfederacji - między innymi Sławomir Mentzen i Bartłomiej Pejo - przekonują, że średni wiek polskich rezerwistów wynosi 50 lat. Sprawdziliśmy, skąd biorą taką informację i co na to resort obrony.

Konfederacja o "średnim wieku rezerwistów": 50 lat. Źródło jest niewiarygodne

Konfederacja o "średnim wieku rezerwistów": 50 lat. Źródło jest niewiarygodne

Źródło:
Konkret24

Dyskusja o szczepieniach na błonicę - po wykryciu pierwszego od lat przypadku tej choroby - stała się dla środowisk antyszczepionkowych pretekstem do szerzenia kolejnej teorii. Ich zdaniem nagłaśnianie tematu błonicy to sposób na wypromowanie pakietu krztuścowego. Eksperci ostrzegają przed tą dezinformacją.

Błonica a pakiet krztuścowy. Jest różnica? Jest

Błonica a pakiet krztuścowy. Jest różnica? Jest

Źródło:
Konkret24

Prezydent USA Donald Trump ma być winny temu, że w Chinach nie będzie można więcej zjeść amerykańskiej wołowiny. Władze w Pekinie w odpowiedzi na nałożone cła rzekomo anulowały import tego mięsa ze Stanów Zjednoczonych. Rzeczywiście w tej kwestii zaszły zmiany, ale zawieszenie dostaw do Chin dotyczy wołowiny z innych krajów.

Chiny "anulowały" import wołowiny z USA? Nie stamtąd

Chiny "anulowały" import wołowiny z USA? Nie stamtąd

Źródło:
Konkret24, Snopes