1708844671
2024-02-22 09:50:00
それはすべての親にとって最悪の悪夢です。 知らない番号から電話がかかってきて、電話の向こうから助けを求める子供の声が聞こえます。 そして、「誘拐犯」と思われる人物は、身代金を支払わなければ、二度と子供に会えないと要求します。
«残念ながら、これはもはやハリウッド映画の架空の脚本ではありません警告する フィル・マンカスター 世界的なデジタルセキュリティ企業のチームから ESET。 «これは、詐欺師が新しいテクノロジーを使用して被害者からどこまで金を脅し取ることができるかを示す一例です。 また、人工知能による人間の音声クローン技術の質の高さも示しており、現在では近親者さえだますのに十分な説得力を持っています。 幸いなことに、これらの詐欺と何に注意すべきかについて私たちが知る人が増えるほど、それを利用してお金を稼ぐ詐欺師の生活は困難になります。»。
仮想誘拐の仕組み
典型的な仮想誘拐詐欺には基本的な段階があります。 一般に、それらは次のとおりです。
- 詐欺師は潜在的な被害者を探しており、電話をかけ脅迫してお金を搾り取るよう仕向けます。 この段階は、人工知能ツールを使用して最適化することもできます (詳細は後ほど)。
- その後すぐに、詐欺師たちは潜在的な「誘拐」被害者 (おそらくステージ 1 で特定した人物の子供) を見つけ出す準備を整えます。詐欺師は、ソーシャル メディアを検索したり、一般にアクセス可能なその他の情報を見つけるだけでこれを行うことができます。
- それから彼らは 1 つ描きます 素晴らしいシナリオ、できるだけ説得力があり、恐ろしいように見えるようにします。 被害者が怖がれば怖がるほど、合理的な判断を下すことが難しくなります。 優れたソーシャル エンジニアリングの試みと同様、詐欺師は被害者に決断を迫ろうとします。
- その後、詐欺師はオープンソースを調査して、いつ電話するのが最適かを判断する可能性があります。 これを判断するためにソーシャルメディアやその他のソースをスキャンする場合があります。 アイデアは、ジェニファー・デステファノの娘のように、あなたの愛する人がいない間に、理想的には休暇中に連絡することです。
- その直後、詐欺師は音声ディープフェイクを作成し、電話をかけます。 詐欺師は、すぐに入手できるソフトウェアを使用して、被害者の「声」の音声ファイルを作成し、それを使用して親戚を誘拐したと信じ込ませようとします。 また、ソーシャルメディアから収集した他の情報を使用して、詐欺をより説得力のあるものに見せることもあります。たとえば、見知らぬ人が知らないかもしれない「誘拐」に関する詳細を提供することもあります。
詐欺に引っかかった場合、仮想通貨など追跡不可能な方法で身代金の支払いを求められる可能性があります。
この方法のバリエーション
このテーマにはバリエーションがあります。 さらに懸念されるのは、ChatGPT のような AI ツールによって、詐欺師が理想的な被害者を簡単に見つけられるようになる可能性です。 これはどのようにして可能でしょうか? 広告主やマーケティング担当者は、適切なメッセージを適切なタイミングで適切な人に送信するために、「行動モデリング」技術を長年使用してきました。
生産的な人工知能 (ゲンアイ)は、仮想誘拐詐欺の被害者になった場合に、最もお金を払う可能性が高い人のプロフィールを探すことで、詐欺師が同じことをするのに役立つ可能性があります。 また、特定の地理的エリア内で、公開ソーシャル メディア プロフィールを持ち、特定の社会経済的背景を持つ人々を検索することもできます。
2 番目のオプションは、SIM スワッピング攻撃 (サイバー犯罪者がユーザーの SIM カードのコピーを入手する) を使用して、詐欺行為の前に「誘拐された」とされる人物の電話番号をハイジャックすることです。 そうなると、「誘拐」の電話がさらに真実味を帯びてくるだろう。 デステファノさんは最終的に娘が無事であると判断し、恐喝犯らとの電話を切ることができたが、被害者の親族が連絡を取ることができなければ、それはさらに困難だっただろう。
音声クローンの将来はどうなるでしょうか?
残念ながら、ESET グローバル サイバー セキュリティ アドバイザーのジェームス ムーア氏が行った最近の実験で証明されているように、音声クローン技術はすでに驚くほど説得力のあるものになっています。 そして、詐欺師にとってはますますアクセスしやすくなっています。 5月に発行されたレポートでは、正規の音声合成ツールが悪用される可能性があることや、サービスとしての音声クローン作成(VCaaS)に対するサイバー犯罪者の関心の高まりについて警告している。 このシナリオが実現すると、特に GenAI ツールと組み合わせて使用した場合、サイバー犯罪者がそのような攻撃を仕掛けることが可能になる可能性があります。
実際、偽情報とは別に、ディープフェイク技術はビジネス電子メールのハッキング (ESET のジェイク ムーア氏がテスト) やセクストーションにも使用されています。 私たちはまだ長い旅の始まりにすぎません。
安全を保つ方法
良いニュースとしては、情報を得ることがディープフェイク全般、特に仮想ハイジャッカーの脅威を軽減するのに大いに役立つ可能性があるということです。 ESET の Muncaster 氏によると、電話詐欺が実際に起きた場合、潜在的な被害者として選別され、被害に遭う可能性を最小限に抑えるために、今日からできることがいくつかあります。
次の 7 つのヒントを検討してください。
- ソーシャルメディアで個人情報を共有しないでください。 これは絶対に重要です。 住所や電話番号などの詳細を投稿することは避けてください。 可能であれば、家族の写真やビデオ/録音を共有しないでください。また、愛する人の休暇計画の詳細を共有しないでください。
- ソーシャルメディアプロフィールを非公開に保ちます、脅威アクターがオンラインであなたを見つける可能性を最小限に抑えるため。
- フィッシングメールにご注意ください これは、ユーザーをだましてソーシャル メディア アカウントに機密の個人情報やパスワードを提供させるように設計されている可能性があります。
- 子供や近親者に位置情報アプリをインストールするよう勧める。
- 電話がかかってきたら、「ハイジャッカー」に電話をかけ続けてください。 同時に、被害者とされる人に別の電話で電話をかけるか、知人に電話してもらいます。
- 冷静さを保ち、個人情報を共有しないでください そして可能であれば、拉致被害者だけが知っているような質問に詐欺師に答えさせて、拉致被害者と話をしてもらいます。
- できるだけ早く警察に通報してください。
仮想誘拐はほんの始まりにすぎません。 最新の詐欺について学べば、深刻な精神的苦痛を引き起こす前に攻撃を阻止できる可能性が高くなります。
#仮想誘拐とは何ですかこの詐欺の被害に遭わないようにするにはどうすればよいですか