Zephyrnet Logo

Sequestro virtual: como descobrir esse golpe terrível

Data:

Golpes

A fraude telefônica sofre uma reviravolta assustadora, pois os fraudadores podem aproveitar a IA para causar sérios danos emocionais e financeiros às vítimas

Sequestro virtual: como descobrir esse golpe terrível

É o pior pesadelo de todos os pais. Você recebe uma ligação de um número desconhecido e do outro lado da linha ouve seu filho clamando por ajuda. Então o “sequestrador” deles entra na linha exigindo um resgate ou você nunca mais verá seu filho ou filha. Infelizmente, isso é não é um cenário imaginado de um filme de Hollywood.

Em vez disso, é um exemplo aterrorizante de até onde os golpistas podem agora ir para extorquir dinheiro de suas vítimas, cooptando novas tecnologias para fins nefastos. Também mostra a qualidade Tecnologia de clonagem de voz AI isso agora é convincente o suficiente para enganar até mesmo parentes próximos. Felizmente, quanto mais as pessoas souberem sobre esses esquemas e o que procurar, menor será a probabilidade de os fraudadores por telefone ganharem algum dinheiro.

Como funciona o sequestro virtual

Existem vários estágios principais em um típico golpe de sequestro virtual. Em termos gerais, são os seguintes:

  • os golpistas pesquisar possíveis vítimas eles podem ligar e tentar extorquir dinheiro. Esta etapa também poderia ser otimizada com o uso de ferramentas de IA (falaremos mais sobre isso posteriormente).
  • Os golpistas identificam uma vítima de “sequestro” – provavelmente o filho da pessoa que identificaram na fase 1. Eles poderiam fazer isso vasculhando suas redes sociais ou outras informações públicas.
  • O grupo então cria um cenário imaginado, certificando-se de torná-lo o mais angustiante possível para a pessoa para quem está prestes a ligar. Quanto mais assustado você estiver, menor será a probabilidade de tomar decisões racionais. Como qualquer boa tentativa de engenharia social, os golpistas querem apressar a tomada de decisão da vítima por esse motivo.
  • Os fraudadores podem então realizar mais pesquisas de código aberto para calcular qual seria o melhor momento para ligar. Eles podem vasculhar as redes sociais ou outras fontes para resolver isso. A ideia é entrar em contato com você no momento em que seu ente querido estiver em outro lugar, de preferência em férias, como o filha de Jennifer DeStefano.
  • Os golpistas então criam os deepfakes de áudio e fazem a chamada. Usando software prontamente disponível, os golpistas criarão áudio com a “voz” da vítima e o usarão para tentar convencê-lo de que sequestraram um parente. Eles podem usar outras informações coletadas nas redes sociais para fazer com que o golpe pareça mais convincente, por exemplo, mencionando detalhes sobre o “sequestro” que um estranho pode não saber.

Se você cair no golpe, provavelmente será solicitado a pagar de forma não rastreável, como criptomoeda.

Turbinando o sequestro virtual

Existem variações sobre este tema. O mais preocupante é o potencial do ChatGPT e de outras ferramentas de IA para turbinar o sequestro virtual, tornando mais fácil para os fraudadores encontrarem as vítimas ideais. Anunciantes e profissionais de marketing tenho há anos tem usado técnicas de “modelagem de propensão” para transmitir as mensagens certas às pessoas certas no momento certo.

A IA generativa (GenAI) pode ajudar os golpistas a fazer o mesmo, procurando os indivíduos com maior probabilidade de pagar se forem expostos a um esquema de sequestro virtual. Podem também procurar pessoas dentro de uma área geográfica específica, com perfis públicos nas redes sociais e com um contexto socioeconómico específico.

Uma segunda opção seria usar um ataque de troca de SIM ao “sequestrado” para sequestrar seu número de telefone antes do golpe. Isso acrescentaria uma legitimidade enervante ao telefonema do sequestro. Embora DeStefano tenha finalmente conseguido verificar se a sua filha estava bem e segura e, portanto, desligou os seus extorsionistas, isso seria muito mais difícil de fazer se o familiar da vítima não fosse contactável.

O que o futuro reserva para a clonagem de voz

Infelizmente, a tecnologia de clonagem de voz já é preocupantemente convincente, assim como nosso experimento recente prova. E está cada vez mais acessível aos golpistas. Um relatório de inteligência de maio alertou sobre ferramentas legítimas de conversão de texto em fala que poderiam ser abusadas e um interesse crescente no submundo do crime cibernético na clonagem de voz como serviço (VCaaS). Se este último decolar, poderá democratizar a capacidade de lançar tais ataques em toda a economia do crime cibernético, especialmente se usado em combinação com ferramentas GenAI.

Na verdade, ao lado desinformação, a tecnologia deepfake também está sendo usada para comprometer e-mails comerciais (conforme testado pelo nosso próprio Jake Moore) e sextor Estamos apenas no início de uma longa jornada.

Como se manter seguro

A boa notícia é que um pouco de conhecimento pode ajudar muito a difundir a ameaça dos deepfakes em geral e do sequestro virtual em particular. Existem coisas que você pode fazer hoje para minimizar as chances de ser selecionado como vítima e de cair em uma ligação fraudulenta, caso isso ocorra.

Considere estas dicas de alto nível:

  • Não compartilhe demais informações pessoais nas redes sociais. Isto é absolutamente crítico. Evite postar detalhes como endereços e números de telefone. Se possível, nem compartilhe fotos ou gravações de vídeo/áudio de sua família, e certamente não detalhes dos planos de férias de seus entes queridos.
  • Mantenha seus perfis de mídia social privados para minimizar as chances de os agentes da ameaça encontrarem você online.
  • Esteja atento a mensagens de phishing que podem ser projetados para induzi-lo a fornecer informações pessoais confidenciais ou logins em contas de mídia social.
  • Faça com que crianças e familiares próximos baixem rastreadores de geolocalização como Encontrar meu iPhone.
  • Se você receber uma ligação, mantenha os ‘seqüestradores’ falando. Ao mesmo tempo, tente ligar para o suposto sequestrado de outra linha ou procure alguém próximo.
  • Fique calmo, não compartilhe nenhuma informação pessoal, e, se possível, faça com que respondam a uma pergunta que apenas o sequestrado saberia e peça para falar com eles.
  • Notifique a polícia local o mais rápido possível.

O sequestro virtual é apenas o começo. Mas mantenha-se atualizado com os golpes mais recentes e você terá uma boa chance de eliminar os ataques pela raiz, antes que eles causem sérios problemas emocionais.

local_img

Inteligência mais recente

local_img