AI vie naklonovať tvoj hlas a tento podvod už zasiahol každého štvrtého človeka. Expert prezradil, ako sa ubrániť
AI dokáže naklonovať hlas z pár sekúnd nahrávky a podvodníci ho zneužívajú na falošné tiesňové správy. Pozri sa, ako tieto podvody fungujú, koľko ľudí už obrali o peniaze a ako sa pred nimi chrániť.
Kybernetickým zločincom stačí malá vzorka zvukového záznamu, aby dokázali naklonovať hlas takmer kohokoľvek a poslať falošné správy prostredníctvom hlasovej pošty alebo hlasových textových správ.
Cieľom je vo väčšine prípadov oklamať ľudí a pripraviť ich o peniaze.
Ľudí s falošným hlasom oklamú častejšie, než by si čakal
Nedávna globálna štúdia spoločnosti McAfee odhalila znepokojivé čísla. Z 7 000 opýtaných ľudí každý štvrtý uviedol, že zažil podvod s AI klonovaním hlasu alebo pozná niekoho, kto sa s tým stretol.
Výskumný tím McAfee Labs ďalej zistil, ako ľahko môžu kybernetickí zločinci tieto podvody uskutočniť. S malou vzorkou ľudského hlasu a scenárom pripraveným podvodníkom znejú tieto klonované hlasové správy presvedčivo. Až 70 % ľudí v prieskume uviedlo, že si nie sú istí, či by dokázali rozoznať rozdiel medzi klonovaným hlasom a skutočným.

Kyberzločinci stavajú tieto správy na panike a časovom tlaku. Pomocou klonovacích nástrojov vedia napodobniť hlas priateľa alebo člena rodiny a poslať hlasovú správu, v ktorej tvrdia, že mali autonehodu, niekto ich okradol alebo sa zranili. Pointa je takmer vždy rovnaká, potrebujú peniaze okamžite.
Neprehliadni
Ľudia po takýchto hovoroch naozaj prichádzajú o peniaze
Tento prístup sa ukázal ako veľmi efektívny. Jeden z desiatich ľudí opýtaných v štúdii uviedol, že dostal správu od AI hlasového klona, pričom 77 % týchto obetí uviedlo, že v dôsledku toho prišli o peniaze.

Z tých, ktorí hlásili finančné straty, 36 % uviedlo, že prišli o sumu medzi 500 a 3 000 dolármi, zatiaľ čo 7 % bolo oklamaných o sumy v rozmedzí 5 000 až 15 000 dolárov.
Podvodníci sa k tvojmu hlasu vedia dostať ľahšie, než si myslíš
Získať ukážku hlasu dnes pre kybernetických zločincov nie je nič zložité. Štúdia zistila, že 53 % dospelých uviedlo, že zdieľa svoj hlas online alebo v nahraných poznámkach aspoň raz týždenne, pričom 49 % to robí až desaťkrát týždenne.
Ľudia zverejňujú videá na YouTube, pridávajú príbehy na sociálne siete a neraz sa objavia aj v podcastoch. Aj z takýchto verejne dostupných zdrojov si tak môžu kybernetickí zločinci nazbierať dostatok materiálu na vytvorenie presvedčivého klonu hlasu.
Autonehoda, krádež či problémy v zahraničí. Presne na to podvodníci hrajú
Takmer polovica respondentov prieskumu, konkrétne 45 %, uviedla, že by zareagovala na hlasovú správu, ktorá sa tvári ako od priateľa alebo blízkeho človeka žiadajúceho peniaze. Najčastejšie by ľudia uverili, ak by si mysleli, že správa prišla od partnera alebo manžela (40 %), matky (24 %) alebo dieťaťa (20 %).
Ľudia by na takúto správu najskôr reagovali vtedy, ak by v nej odznelo, že dotyčný mal autonehodu (48 %), bol okradnutý (47 %), stratil telefón alebo peňaženku (43 %) alebo potrebuje pomoc počas cestovania v zahraničí (41 %).
Práve na takýchto scenároch stoja cielené útoky typu spear phishing. Útočníci sa pri nich nespoliehajú na náhodu, ale na konkrétnu emóciu, blízky vzťah a príbeh, ktorý znie natoľko dôveryhodne, že človek zareaguje skôr, než si stihne všetko overiť.
Na klonovanie hlasu dnes netreba špeciálny softvér ani veľké znalosti
Výskumníci z McAfee Labs strávili dva týždne skúmaním toho, ako dostupné, jednoduché a účinné sú AI nástroje na klonovanie hlasu. Na internete našli viac ako tucet takýchto nástrojov, ku ktorým sa dá dostať voľne.

Na ich používanie pritom netreba žiadne špeciálne znalosti ani vysokú úroveň skúseností. V jednom prípade stačili len tri sekundy zvuku na vytvorenie klona, ktorý dosiahol 85 % zhodu s pôvodným hlasom, aspoň podľa hodnotenia bezpečnostných výskumníkov z McAfee.
Pri ďalšom trénovaní modelu sa dá presnosť ešte zvýšiť. Výskumníci McAfee dosiahli až 95 % zhodu hlasu aj pri práci len s malým počtom zvukových súborov.
Ako sa chrániť pred AI hlasovými podvodmi
Odborník na bezpečnosť zvuku James Grifo identifikoval niekoľko varovných signálov, na ktoré si treba dávať pozor:
- Náhodné hovory z neznámych alebo podozrivých čísel
- Pocit naliehavosti
- Zvláštny hlasový rytmus a neprirodzené pauzy od hovoriaceho
- Plochý, bezemočný hlas, ktorý znie „neľudsky“
Niekoľko jednoduchých krokov, ktoré ti môžu zachrániť peniaze
Stanov si s deťmi, členmi rodiny alebo blízkymi dôveryhodnými priateľmi slovné heslo. Uisti sa, že ho poznáš len ty a tí najbližší. Ak by niekto z nich naozaj potreboval pomoc, práve toto heslo môže byť jednoduchý spôsob, ako si overíš, že ide skutočne o neho.
Vždy si over zdroj. Okrem nástrojov na klonovanie hlasu majú kybernetickí zločinci aj technológie, ktoré dokážu sfalšovať telefónne číslo tak, aby pôsobilo dôveryhodne. Aj keď dostaneš hlasovú správu alebo text z čísla, ktoré poznáš, na chvíľu sa zastav a premysli si, či to celé dáva zmysel.
Použi „pravidlo spätného volania“ a nikdy neposielaj peniaze ani nezdieľaj citlivé informácie len na základe jedného telefónneho hovoru. Daj si čas všetko si overiť, aj keď ťa volajúci tlačí k tomu, aby si konal okamžite.
Pýtaj sa osobné otázky, na ktoré by vedel odpovedať iba skutočný človek. „Čo sme včera večer jedli?“ alebo „Ako sa volal tvoj detský pes?“ AI dokáže naklonovať hlas, no nedokáže napodobniť spoločné spomienky.
Ľudia začínajú pochybovať aj o tom, čo vidia a počujú online
Štúdia zároveň ukázala, že s rastom deepfakov a ďalšieho AI obsahu ľudia čoraz viac pochybujú o tom, čo vidia online. Až 32 % dospelých uviedlo, že sociálnym sieťam verí menej než kedykoľvek predtým.
Podľa výskumníkov je to ďalší dôsledok toho, ako AI uľahčila prácu kybernetickým zločincom. Či už ju zneužívajú na tvorbu malvéru, písanie presvedčivých správ pri romantických podvodoch alebo na klonovanie hlasu pri spear phishingu, sofistikovane pôsobiace podvody sa dnes robia jednoduchšie než kedysi.