La începutul anului 2020, un manager de bancă din Emiratele Arabe Unite a primit un apel de la un bărbat cu o voce cunoscuta, respectiv un director de la o companie cu care mai vorbise in mai multe randuri. Directorul avea vești bune: compania sa era pe punctul de a face o achiziție, așa că avea nevoie ca banca să autorizeze niște transferuri în valoare de 35 de milioane de dolari. Conform apelului telefonic, un avocat pe nume Martin Zelner fusese angajat să coordoneze procesul de transfer bancar, iar managerul băncii a primit în căsuța de e-mail corespondenta dintre directorul companiei și avocat, confirmând sumele care trebuiau transferate. Managerul băncii, considerand ca totul este legal, a început să efectueze transferurile de bani.

Ceea ce nu știa era că fusese păcălit ca urmare a unei escrocherii elaborate, una în care infractorii folosiseră tehnologia „deep voice” pentru a clona vocea directorului, potrivit unui document al instanței descoperit de Forbes, în care EAU a a solicitat ajutorul anchetatorilor americani pentru urmărirea a 400.000 de dolari din fondurile furate care au intrat în conturi din SUA deținute de Centennial Bank. Autoritatile din Emiratele Arabe Unite consideră că a fost o frauda elaborata, care a implicat cel puțin 17 persoane, care a permis transferul de bani în conturi bancare din întreaga lume.

Documentul a oferit putine detalii, fără ca numele victimelor să fie mentionate. Parchetul din Dubai, care conduce ancheta, nu a răspuns la solicitările de comentarii în momentul publicării. Martin Zelner, un avocat cu sediul în SUA, a fost, de asemenea, contactat pentru comentarii, dar a refuzat sa comenteze.

Acesta este al doilea caz cunoscut de frauda bancara in care a fost folosita tehnologia de clonare vocala pentru a efectua un jaf, dar pare să fi avut mult mai mult succes decât primul, în care infractorii au folosit tehnologia de identificare si clonare vocala a unui CEO al unei firme energetice din Marea Britanie, în o încercare de a fura 240.000 de dolari, în 2019, potrivit Wall Street Journal .

Cazul din Emiratele Arabe Unite arată cât de devastatoare pot fi fraudele prin intermediul tehnologiei, aparand exact în mijlocul avertismentelor referitoare la criminalitatea cibernetica cu privire la utilizarea AI pentru a crea așa-numitele imagini și voci false.

„Falsurile audio și vizuale reprezintă dezvoltarea fascinantă a tehnologiei secolului 21, dar sunt, de asemenea, potențial incredibil de periculoase, reprezentând o amenințare imensă pentru date, bani și companii”, spune Jake Moore, fost ofițer de poliție la Departamentul de Poliție din Dorset din Marea Britanie și acum expert în securitate cibernetică la compania de securitate ESET. „Suntem în prezent pe urmele unor personaje rău intenționațe care utilizeaza expertiza și resursele tehnologice în utilizarea celei mai noi tehnologii pentru a manipula oameni care nu sunt conștienți de posibilitatile acestor tehnologii și chiar de existența lor.

„Manipularea sunetului, care este mai ușor de prelucrat decât realizarea de videoclipuri false, va crește în volum, iar fără educarea și conștientizarea acestui nou tip de vector de atac, împreună cu metode mai bune de autentificare, este posibil ca mai multe companii să devina victimele unor conversații foarte convingătoare.”

In trecut aceasta tehnologie, respectiv clonarea vocala, prezenta doar in industria cinematografiei, este acum disponibilă pe scară largă. Diferite startup-uri tehnologice lucrează la tehnologii vocale pe baza AI din ce în ce mai sofisticate, de la Aflorithmic din Londra până la Respeecher din Ucraina și Resemble.AI din Canada. Tehnologia de clonare vocala a făcut furori acum ceva timp, prin dezvăluirea că regretatul Anthony Bourdain și-a sintetizat vocea pentru un documentar despre viața sa. Între timp, recunoscând potențialul de utilizare infractionala a AI, cateva companii, printre care si firma de securitate Pindrop, cu o valoare de 900 de milioane de dolari, susțin acum că pot detecta vocile sintetizate și astfel pot preveni fraudele.

Dacă înregistrările în care vorbești sunt disponibile online, pe rețelele de socializare, pe YouTube sau pe site-ul web al unui angajator, este posibil să existe si o actiune pentru controlul vocii tale, fără ca tu să știi.

articol preluat si tradus de pe www.forbes.com, autor Thomas Brewster


Intra in comunitatea   Linkedin Securitate in Romania

Intra in comunitatea  Facebook Securitate in Romania  

Securitate in Romania by VerifiES Security

Blogul nr 1 din industria de Securitate: Noutati si tendinte din industria de Securitate, Solutii de Securitate, Locuri de munca din industria de Securitate, Resurse utile, Topuri de Securitate

VerifiES Security – Eficienta in Securitate: Servicii Eficiente de Securitate la preturi corecte

Ajutam companiile in selectia si implementarea celor mai Eficiente Solutii de Securitate.

Consultanta de securitate:  Design si proiectare solutii de securitate, Evaluare si selectie furnizori Securitate, Audit servicii si solutii de securitate, Optimizare bugete securitate, Evaluare eficienta si eficacitate programe de securitate, Politici si proceduri de securitate, Programe de loss prevention, Receptie si evaluare sisteme de securitate

Total Security Management: Proiectare sisteme Securitate si incendiu,  Evaluare de risc la securitate fizica, Implementare solutii de Securitate, paza, sisteme de securitate, monitorizare alarme, Management de Securitate.

Securitate in Romania

Blogul nr 1 din industria de Securitate - Fii primul care afla noutati si informatii din industria de Securitate