1718931763
2024-06-21 01:02:40
夏休みが近づく中、ホテル予約プラットフォーム「ブッキング」のインターネットセキュリティ責任者、マーニー・ウィルキング氏は懸念を示し、人工知能(AI)を使った詐欺に注意するよう顧客に呼びかけている。
旅行ウェブサイトは、予約の際にクレジットカードなどの重要な情報を提供したり、身分証明書をアップロードしたりする必要があるため、詐欺師にとっては金鉱です。
「詐欺が500~900%増加」
彼女によると、生成AIは「フィッシング」詐欺の爆発的な増加を引き起こし、長い間免れてきたホテルやレストラン業界も標的になっているという。
マーニー・ウィルキング氏は、トロント(カナダ)で開催されたCollisionテクノロジーカンファレンスの一環としてAFPに次のように説明した。「過去1年半で、あらゆる業界で、世界中で攻撃、特に『フィッシング』が500~900%増加しました。」この急増は、主にAIの発展によるものです。
「フィッシング」という用語は、たとえば電子メール内のリンクを介して、個人情報や機密情報(銀行の詳細、ユーザー名、パスワードなど)を盗むことを指します。詐欺師は、信頼する組織(銀行、税関、税務サービスなど)を装い、機密情報を識別システムに送信させます。
L’IA、偉大な責任
電子メールを介したフィッシングがすでに存在していた場合、日常言語での簡単なリクエストに基づいてコンテンツを生成するChatGPTが2022年末に開始されてから「増加が始まった」と専門家は指摘している。
現在、ハッカーは「間違いなく人工知能を使って、これまでよりもずっと巧妙に電子メールを模倣した攻撃を仕掛けている」とマーニー・ウィルキング氏は言う。これまでは詐欺(スペルミス、文法ミス、矛盾、構成不良)を見破るのは簡単だったが、人工知能の登場でそれが難しくなった。さらに、生成型 AI ツールのおかげで、詐欺師は複数の言語で活動できるようになった。
最大限の注意と二要素認証
安全を保つには細心の注意を払うことが重要です。そのために、第三者による情報へのアクセスをはるかに困難にする 2 要素認証などのツールがあります。
2 要素認証では、ユーザー名とパスワードの提供に加えて、パスコードなどの追加要素を使用してユーザーが自分の身元を確認する必要があるという考え方です。パスコードは、モバイル デバイスに送信されたり、認証アプリケーションによって生成されたりして、1 回限り使用されます。
専門家は「設定が少し面倒なのは承知している」と認めているが、この追加手順は「フィッシングや身元データの盗難に対抗する最も優れた方法であることに変わりはない」と考えている。
注意することは不可欠であり、リンクの出所が不明な場合は決してクリックしないことを意味します。マーニー・ウィルキングは「疑わしいものはクリックしない」ことと「疑わしい場合は宿泊施設、ホスト、カスタマーサービスに電話する」ことをアドバイスしています。これにより、多くの手間が省けます。
Booking などの企業は現在、市場価格を大幅に下回る価格でプラットフォーム上に公開された偽の宿泊施設の蔓延を阻止するために、人工知能ツールを自ら使用しています。彼女は「当社には、こうした詐欺を検出し、最初から防ぐか、予約が入る前に削除するための人工知能モデルがあります」と強調しています。
#Bookingは人工知能に関連した旅行詐欺について警告