Il numero di video deepfake aumenta del 900% ogni anno

Il numero di video Deepfake aumenta la percentuale ogni anno
Il numero di video deepfake aumenta del 900% ogni anno

Secondo il World Economic Forum (WEF), il numero di video deepfake online aumenta del 900% ogni anno. Diversi casi degni di nota di truffe deepfake hanno fatto notizia, con segnalazioni di molestie, vendette e truffe crittografiche. I ricercatori di Kaspersky fanno luce sui primi tre schemi di truffa utilizzando i deepfake di cui gli utenti dovrebbero fare attenzione.

L'uso di reti neurali artificiali, deep learning e quindi tecniche di inganno deepfake consentono agli utenti di tutto il mondo di alterare digitalmente i loro volti o corpi, producendo immagini realistiche, materiali video e audio in cui chiunque può sembrare qualcun altro. Questi video e immagini manipolati vengono spesso utilizzati per diffondere disinformazione e altri scopi dannosi.

frode finanziaria

I deepfake possono essere oggetto di tecniche di ingegneria sociale che utilizzano immagini create da criminali per impersonare celebrità e attirare le vittime nelle loro trappole. Ad esempio, un video creato artificialmente di Elon Musk che prometteva rendimenti elevati da un dubbio schema di investimento in criptovaluta si è diffuso rapidamente lo scorso anno, causando perdite di denaro agli utenti. I truffatori usano immagini di celebrità per creare video falsi come questo, ricucendo vecchi video e lanciando live streaming su piattaforme di social media, promettendo di raddoppiare qualsiasi pagamento in criptovaluta inviato loro.

deepfake pornografico

Un altro utilizzo dei deepfake è violare la privacy di un individuo. I video deepfake possono essere creati sovrapponendo il volto di una persona a un video pornografico, causando gravi danni e angoscia. In un caso sono apparsi su Internet dei video deepfake in cui i volti di alcune celebrità venivano sovrapposti ai corpi di attrici pornografiche in scene esplicite. Di conseguenza, in tali casi, la reputazione delle vittime di attacchi viene danneggiata ei loro diritti vengono violati.

Rischi aziendali

Spesso, i deepfake vengono utilizzati per colpire le aziende per crimini come estorsione da dirigenti aziendali, ricatto e spionaggio industriale. Ad esempio, utilizzando una voce deepfake, i criminali informatici sono riusciti a ingannare un direttore di banca negli Emirati Arabi Uniti e rubare 35 milioni di dollari. Nel caso in questione, è bastata una piccola registrazione della voce del suo capo per creare un deepfake convincente. In un altro caso, i truffatori hanno cercato di ingannare la più grande piattaforma di criptovaluta Binance. Il dirigente di Binance ha detto "Grazie!" a proposito di una riunione Zoom a cui non ha mai partecipato. È rimasto sorpreso quando ha iniziato a ricevere messaggi. Gli aggressori sono riusciti a creare un deepfake con immagini pubbliche del manager e ad implementarlo parlando a nome del manager in una riunione online.

L'FBI avverte i responsabili delle risorse umane!

In generale, gli scopi dei truffatori che utilizzano i deepfake includono la disinformazione e la manipolazione pubblica, il ricatto e lo spionaggio. I dirigenti delle risorse umane sono già in allerta per l'uso di deepfake da parte dei candidati che fanno domanda per il lavoro a distanza, secondo un avviso dell'FBI. Nel caso Binance, gli aggressori hanno utilizzato immagini di persone reali da Internet per creare deepfake e hanno persino aggiunto le loro foto ai curriculum. Se riescono a ingannare i responsabili delle risorse umane in questo modo e poi ottengono un'offerta, possono successivamente rubare i dati del datore di lavoro.

I deepfake continuano a essere una forma costosa di truffa che richiede un budget elevato e sta aumentando di numero. Uno studio precedente di Kaspersky rivela il costo dei deepfake sulla darknet. Se un normale utente trova un software su Internet e cerca di falsificarlo, il risultato sarà irrealistico e fraudolento è ovvio. Poche persone credono in un deepfake di bassa qualità. Può immediatamente notare ritardi nell'espressione facciale o forma del mento sfocata.

Pertanto, i criminali informatici hanno bisogno di grandi quantità di dati per prepararsi a un attacco. Come foto, video e voci della persona che vogliono impersonare. Diverse angolazioni, luminosità della luce, espressioni facciali, giocano tutti un ruolo importante nella qualità finale. Affinché il risultato sia realistico, sono necessari computer e software aggiornati. Tutto ciò richiede una grande quantità di risorse e solo un piccolo numero di criminali informatici ha accesso a questa risorsa. Pertanto, il deepfake rimane ancora una minaccia estremamente rara, nonostante i pericoli che può presentare, e solo un piccolo numero di acquirenti può permetterselo. Di conseguenza, il prezzo di un deepfake di un minuto parte da $ 20.

“A volte i rischi reputazionali possono avere conseguenze molto serie”

Dmitry Anikin, Senior Security Specialist di Kaspersky, afferma: “Una delle minacce più gravi che Deepfake rappresenta per le aziende non è sempre il furto dei dati aziendali. A volte i rischi reputazionali possono avere conseguenze molto gravi. Immagina un video in onda del tuo manager che fa commenti polarizzanti su argomenti (apparentemente) delicati. Per la società, ciò potrebbe portare a un rapido calo dei prezzi delle azioni. Tuttavia, sebbene i rischi di una tale minaccia siano estremamente elevati, le possibilità di essere hackerati in questo modo sono estremamente basse a causa del costo di creazione di un deepfake e pochissimi aggressori possono creare un deepfake di alta qualità. Quello che puoi fare al riguardo è essere consapevole delle caratteristiche chiave dei video deepfake ed essere scettico nei confronti dei messaggi vocali e dei video che ti arrivano. Inoltre, assicurati che i tuoi dipendenti capiscano cos'è un deepfake e come possono individuarlo. Ad esempio, segni come movimenti a scatti, cambiamenti nel tono della pelle, strani ammiccamenti o nessun battito di ciglia saranno indicativi.

Il monitoraggio continuo delle risorse darknet fornisce preziose informazioni sul settore dei deepfake, consentendo ai ricercatori di seguire le ultime tendenze e attività degli attori delle minacce in questo spazio. Monitorando la darknet, i ricercatori possono scoprire nuovi strumenti, servizi e mercati utilizzati per la creazione e la distribuzione di deepfake. Questo tipo di monitoraggio è una componente fondamentale della ricerca deepfake e ci aiuta a migliorare la nostra comprensione del panorama delle minacce in evoluzione. Il servizio Kaspersky Digital Footprint Intelligence include questo tipo di monitoraggio per aiutare i suoi clienti a rimanere un passo avanti quando si tratta di minacce legate al deepfake.