1761489651
2025-10-24 21:57:00
サイバー犯罪者は、 を使用して 生成型人工知能と合成メディア ツールにより、フィッシング詐欺、ビッシング詐欺、コールバック詐欺を大規模かつ高精度の操作に拡張できます。 もっと強く に スポット そして 高価な 含むこと。
その結果、詐欺師によって数十億ドルが失われたとのことです。 FBIさんの 2024 年のインターネット犯罪報告書、最近の年 の 報告書t. 同庁は昨年、85万9,532件の苦情と166億ドルの損失を記録し、2023年から33%増加した。オンライン犯罪の最も一般的な種類はフィッシングとスプーフィングで、事件数は19万3,407件だった。
AI を活用した信頼の搾取
ソーシャル エンジニアリングは、攻撃者が人間の信頼を悪用するときに成功しますが、AI はその悪用をより速く、より安く、より説得力のあるものにしています。 10月16日 カウフマン・ロス 分析はこう警告した 詐欺師 今 使用 ビッシング、フィッシングの一形態 用途 メールの代わりに音声通話。
「ビッシング攻撃は、ソーシャル エンジニアリング技術を使用して、銀行担当者、技術サポート エージェント、政府職員などの正規の発信者になりすまし、被害者をだましてログイン認証情報やクレジット カード番号などの機密情報を共有させます」と分析では述べています。
これらの戦術は、本物の対応と欺瞞の境界を曖昧にします。
その間、 “ボス詐欺「」では、犯罪者がマネージャーになりすまし、スタッフにギフトカードを購入するよう圧力をかけ、新入社員をターゲットにしています。攻撃者はソーシャルメディア投稿のデータを使用することで信頼性を獲得し、IT システムが介入する前に人間の心理を悪用することができます。
広告: スクロールして続行してください
それ 報告されました 10月6日 AIが生成した音声 管理されたリスニングテストでは「本物と区別がつかない」ようになり、より説得力のあるビッシング詐欺やコールバック詐欺が可能になります。
あ 消費者報告書の調査 一部の商用音声クローン作成ツールは、最小限の安全策で説得力のあるレプリカを作成できることが判明しました。s.
これらの進歩により、欺瞞が拡張可能になります。生成 AI を活用した偽の対話型音声応答システムは、本物の銀行やテクニカル サポート ラインを模倣し、被害者の応答に基づいてトーンやプロンプトを調整できるようになりました。 FBIの報告書 言った “「サイバーを利用した詐欺」が 2024 年の損失総額の 83% を占め、 について 333,981 件の苦情で 137 億ドル。 これ これは、信頼の搾取が金融サイバー犯罪の特徴となっている様子を浮き彫りにしています。
認識から回復力へ
攻撃者が説得を工業化するにつれ、企業は認識から説得に移行しつつあります。 層状の 回復力のあるe. 専門家は、多要素認証の強制、資格情報の保管、通信の暗号化、人間には見えない不規則なパターンに警告を発する異常検出システムの導入をアドバイスしています。 の 金融サービス情報共有・分析センター 推奨 を使用して AI を活用した分析 資金を投入する前に取引行動の逸脱を特定するため 動く。
の NIST の国家サイバーセキュリティ センター オブ エクセレンス AI を活用したシミュレートの下でインシデント対応ハンドブックのストレス テストを組織に奨励 フィッシング イベント、IT、コンプライアンス、財務全体の調整を確保します。一方、 ノウビー4 ホワイトペーパーでは拡張を推奨しています 従業員研修 合成音声とビデオのディープフェイクのシナリオを含めるため、スタッフは直接応答するのではなく、別のチャネルを通じて見慣れないリクエストを確認するようになります。
PYMNTS インテリジェンスレポート「AI MonitorEdge レポート: COO が GenAI を活用してデータ セキュリティの損失を削減」 大規模組織の 55% が AI を活用した導入を行っていることが判明 サイバーセキュリティ ソリューション そして報告しました 詐欺事件が目に見えて減少し、検出時間が短縮されました。 この変化は、AI は次のようなものであるという認識の高まりを反映しています。 の 武器と の 防衛。
カウフマン・ロッシン氏は、エスカレーションチームを事前に指定し、法医学の専門家と法律顧問を雇うことを推奨した。
インシデント対応の成熟度は現在、技術的な後付けではなく取締役会レベルの優先事項となっています。
新たな最前線
CFO、監査人、リスク管理者にとって、戦場はネットワーク境界からヒューマン インターフェイスに移りました。 決済、オープンバンキング、フィンテックエコシステムでは、 アイデンティティと信頼は 違反した 単一の合成会話を通じて。 デジタルレールの安全性は依然として重要ですが、改ざんを防止するには身元確認と同じくらい厳密に意図を検証する必要があります。
PYMNTS AI のすべての報道については、毎日の購読を購読してください AI ニュースレター。
#ハッカーは #を利用してソーシャル #エンジニアリング攻撃を強化