Διαδίκτυο

Η εξέλιξη του Phishing με την βοήθεια του AI και οι τρόποι προστασίας

Γράφει η Θεοπούλα Σιγλίδου, Φοιτήτρια Ψυχολογίας ΕΚΠΑ

Η τεχνητή νοημοσύνη (AI) εξελίσσεται πολύ γρήγορα, έτσι δίνεται η δυνατότητα σε πολλούς να την αξιοποιήσουν, ώστε να διευκολύνουν την εργασία ή την εκπαίδευσή τους. Όμως η τεχνητή νοημοσύνη δεν χρησιμοποιείται πάντα για τη διευκόλυνση της καθημερινότητας, αλλά και για την εκμετάλλευση χρηστών του διαδικτύου από ψηφιακούς απατεώνες, με σκοπό την υποκλοπή προσωπικών στοιχείων.

Το phishing ή αλλιώς ψηφιακό ψάρεμα γίνεται με διάφορους τρόπους, όπως μέσω τηλεφωνικών κλήσεων, αποστολή email και μηνυμάτων αλλά και μέσω ψεύτικων ιστοσελίδων. Οι δράστες των phishing έχουν ως κύριο στόχο την υποκλοπή και την οικονομική εκμετάλλευση.

Υπάρχουν πια απεριόριστα εργαλεία AI και πολλά από αυτά σε χαμηλό κόστος ή δωρεάν, που μπορεί ο καθένας να αποκτήσει. Με τη βοήθεια αυτών των εργαλείων η συλλογή στοιχείων γίνεται γρηγορότερα και η δημιουργία επίθεσης phishing εξαιρετικά πειστική και δύσκολα ανιχνεύσιμη. Σε αντίθεση με τις μέχρι σήμερα γνωστές μεθόδους. Η τεχνητή νοημοσύνη κάνει αυτές τις διαδικασίες σε σημαντικά λιγότερο χρονικό διάστημα.

Κάποιος μπορεί να πέσει θύμα με τους ακόλουθους τρόπους:

  • Το AI έχει τη δυνατότητα να δημιουργήσει γρήγορα ιστοσελίδες υπερβολικά πανομοιότυπες με νόμιμες πλατφόρμες, όπως ιστοσελίδες τραπεζών ή γνωστών καταστημάτων.
  • Πιθανή είναι η τηλεφωνική απάτη με κλωνοποίηση ανθρώπινης ομιλίας, που παριστάνει υπάλληλο ή κάποιο γνωστό πρόσωπο.
  • Μέσω συλλογής δημοσιευμένων πληροφοριών στο διαδίκτυο, η τεχνητή νοημοσύνη έχει τη δυνατότητα να δημιουργήσει email που να μοιάζουν απολύτως αξιόπιστα και επίσημα.
  • Επίσης, εξαπάτηση μπορεί να γίνει με deep fake videos (ψεύτικα βίντεο). Κατασκευάζονται βίντεο όπου άτομα φαίνεται να εκφράζουν κάτι, το οποίο όμως δεν είπαν ποτέ στην πραγματικότητα.

Όταν γίνεται συνδυασμός διαφόρων τρόπων απάτης, η απόπειρα φαίνεται πειστική και δεν γίνεται άμεσα αντιληπτή. Θύματα τέτοιων επιθέσεων μπορούν να είναι τόσο μεμονωμένοι πολίτες όσο και εταιρίες.

Για την προστασία μας από ηλεκτρονικές απάτες και απόπειρες υποκλοπής στοιχείων, πρέπει να ακολουθήσουμε κάποιους κανόνες ασφαλείας:

  • Δεν ανοίγουμε ιστοσελίδες και συνδέσμους για τους οποίους δεν είμαστε βέβαιοι για την αξιοπιστία τους.
  • Διασταυρώνουμε πληροφορίες που μας παρουσιάζονται (σε βίντεο, εικόνες, κείμενα κλπ.).
  • Δεν κοινοποιούμε προσωπικά στοιχεία στο διαδίκτυο.
  • Αν κάποιο μήνυμα, email ή τηλεφώνημα που έχουμε λάβει, φαίνεται να προέρχεται από επίσημη εταιρία, επικοινωνούμε άμεσα μαζί της για επιβεβαίωση.
  • Η συχνή ενημέρωση για απάτες και τρόπους προστασίας, μπορεί να μας σώσει.
  • Τέλος, όταν δεν ήμαστε σίγουροι για κάτι που είδαμε στο διαδίκτυο, ζητάμε βοήθεια από κάποιον πιο έμπειρο.

Το phishing έχει εξελιχθεί με τη βοήθεια του AI, όμως με τη σωστή ενημέρωση και τον προσεκτικό έλεγχο μπορεί ο κίνδυνος να μειωθεί, ίσως και να αποφευχθεί.

Πηγές:

https://www.cyberx.gr/phishing-ai-otan-oi-apates-ginontai-pio-exypnes-apo-pote/

https://cyberalert.cy/tips/apates-mesw-diadiktuou/oi-kindunoi-apo-tis-apates-mesw-ai-kai-pws-na-prostateuteite/

https://www.mdpi.com/2673-2688/6/8/174

https://tictac.gr/blog/ti-einai-to-phishing-kai-pos-na-to-antimetopisete/

https://cyberalert.cy/tips/asfaleia-sto-diadiktuo/texniti-noimosuni-kai-deepfake-apates-enas-eksupnos-odigos-prostasias/