Oameni sau AI? Cine sau ce te poate înșela mai eficient?

Florentina

Inteligența artificială bate oamenii la generarea de mesaje de phishing convingătoare

Un mesaj text de la un prieten din clubul de grădinărit care îți oferă o reducere la semințe poate părea prea specific pentru a fi o escrocherie. Dar tocmai acest tip de personalizare face ca mesajele de phishing să fie credibile. Escrocii mizează tot mai mult pe o metodă în evoluție numită spear phishing – folosirea de informații personale precum locul de muncă, un coleg, un hobby, postările de pe rețelele sociale sau chiar vocea pentru a crea mesaje convingătoare care îndeamnă oamenii să dea click pe un link. Aproximativ 90% dintre atacurile cibernetice asupra companiilor provin din atacuri de tip spear phishing.

Pentru a complica și mai mult situația, escrocii folosesc acum agenți de inteligență artificială pentru a genera atacuri de phishing în masă. Cercetări recente realizate la Universitatea Brigham Young (BYU) au analizat înșelăciunile generate de inteligența artificială în mesaje text și e-mailuri și au descoperit că acestea pot fi chiar mai convingătoare decât escrocheriile create de oameni.

Mesajele generate de inteligența artificială au păcălit oamenii în 28% din cazuri, comparativ cu 21% pentru mesajele scrise de oameni. Inteligența artificială s-a descurcat la fel de bine sau mai bine decât oamenii în a genera un click în 80% din cazuri. Mesajele care menționează un coleg au de 2,3 ori mai multe șanse să fie accesate decât mesajele provenite de la organizații generice. Informațiile de bază de pe site-urile companiilor, profilurile de LinkedIn, conturile de pe rețelele sociale și directoarele organizaționale sunt suficiente pentru a crea mesaje foarte convingătoare.

„Cercetarea noastră este doar cea mai recentă care arată cât de sofisticată este starea actuală a inteligenței artificiale”, a declarat Jerson Francia, student la doctorat în securitate cibernetică la BYU și coautor al mai multor lucrări pe această temă. Cercetarea, condusă de profesorul de securitate cibernetică Derek Hansen de la BYU, a constatat că participanții s-au străduit să determine dacă un mesaj a fost scris de inteligența artificială sau de o persoană, identificând corect sursa doar în 52% din cazuri. Inteligența artificială a egalat sau a depășit performanța oamenilor în generarea unui click în 80% din cazuri.

Cu alte cuvinte, s-ar putea să nu mai poți recunoaște phishingul generat de inteligența artificială doar după modul în care este scris mesajul. Mesajele text și e-mailurile care fac referire la detalii personale precum locurile de muncă, hobby-urile, locurile de muncă sau activitatea pe rețelele sociale ale participanților pot fi mai greu de distins de mesajele legitime. Pe măsură ce tot mai multe detalii despre viața oamenilor devin disponibile online, inteligența artificială poate colecta rapid aceste informații și le poate folosi pentru a crea mesaje care par demne de încredere.

Mesajele care includeau detalii personale legate de locul de muncă au fost cele mai convingătoare. Referirile la locul de muncă sau ocupația unei persoane au făcut ca mesajele să pară mai relevante și mai credibile, arătând cum chiar și informațiile profesionale de bază pot fi folosite pentru a face o escrocherie mai convingătoare.

„Acest studiu mi-a deschis ochii asupra cât de bună este inteligența artificială la crearea de mesaje care folosesc informații personale despre indivizi”, a spus Hansen. „Inteligența artificială poate reduce timpul și efortul necesare pentru a crea mesaje personalizate de spear phishing, făcându-le astfel mai eficiente și mai frecvente.”

Inteligența artificială poate amplifica puterea de convingere a personalizării combinând detalii disponibile public pentru a produce un mesaj convingător în câteva secunde. Fără inteligența artificială, escrocii ar trebui să caute manual informații despre țintele lor și să compileze aceste detalii într-un mesaj convingător, ceea ce ar face procesul mai consumator de timp și mai greu de realizat la scară largă.

Majoritatea mesajelor de la numere de telefon sau adrese de e-mail necunoscute pot părea cu ușurință escrocherii atunci când nu ți se adresează personal. Dar când un mesaj implică pe cineva pe care îl cunoști după nume sau un hobby preferat, Francia recomandă verificarea mesajelor neașteptate printr-un canal separat, de încredere, înainte de a răspunde sau de a da click pe un link.

„Dacă primești un mesaj text de la un număr necunoscut, nu te încrezi în el, chiar dacă menționează detalii personale despre viața ta”, a spus Francia. „Trebuie să verificăm mai temeinic autenticitatea mesajelor prin alte mijloace, în loc să ne bazăm exclusiv pe conținutul mesajului în sine.”

Share This Article