О т клонирани гласове на близки хора до фалшиви видеа на ръководители – изкуственият интелект превърна старите измами в опасно убедителни атаки. Как работят новите схеми и как да се предпазим?

Темата за измамите с изкуствен интелект предизвиква все по-голям интерес сред потребителите. Данните от Google Trends показват, че през последните три месеца търсенията, свързани с AI измами, дийпфейкове и клониране на гласове остават на високи нива, тъй като все повече хора търсят информация как да разпознават подобни схеми и как да се предпазят.

Най-силен интерес е отчетен в Сингапур, където е регистриран и най-висок индекс на търсене, следван от Южна Корея, Китай, Нидерландия и САЩ.

Източник: Google Trends

    • „Мамо, катастрофирах. Трябват ми пари веднага“ – но гласът не е на вашето дете

Представете си, че посред нощ телефонът ви звъни. От другата страна чувате гласа на ваш син, дъщеря или близък човек. Той звучи уплашено и ви казва, че е попаднал в беда, че има нужда от спешна помощ и че трябва да изпратите пари веднага.

Преди години подобна измама можеше да бъде разкрита сравнително лесно – гласът звучеше неестествено, разговорът имаше несъответствия, а измамниците разчитаха основно на психологически натиск.

Източник: iStock Photos

Днес ситуацията е различна.

С помощта на изкуствен интелект престъпниците могат да създадат убедително копие на човешки глас само от няколко секунди аудиозапис, публикуван например в социалните мрежи. Технологията позволява да се пресъздадат тембърът, интонацията и начинът на говорене на даден човек.

Това превръща една от най-старите телефонни измами в много по-опасна заплаха.

    • Измамите с изкуствен интелект вече са глобален проблем

Изкуственият интелект не е създал онлайн престъпността, но промени мащаба ѝ.

Преди измамникът трябваше сам да напише стотици фалшиви съобщения, да обработи снимка или да изгради фалшив профил. Днес голяма част от тези дейности могат да бъдат автоматизирани.

Според годишния доклад на FBI Internet Crime Complaint Center (IC3) киберпрестъпленията продължават да бележат сериозен ръст, като измамите с използване на нови технологии се превръщат в една от най-бързо развиващите се категории.

Американското федерално бюро предупреждава, че престъпници използват генеративен изкуствен интелект за:

- създаване на убедителни фалшиви профили;
- изготвяне на персонализирани фишинг съобщения;
- имитация на гласове;
- създаване на deepfake изображения и видеа;
- измами, насочени към компании и служители.

    • От фалшив имейл до перфектно копие на вашия шеф

Една от най-опасните промени е, че измамите вече могат да бъдат персонализирани.

В миналото много хора разпознаваха фалшивите съобщения заради лошия език, странните изрази и очевидните грешки.

Изкуственият интелект промени това.

С помощта на AI измамниците могат да създават имейли, написани в стила на конкретен човек; съобщения, които изглеждат като изпратени от реална компания; фалшиви документи; разговори, имитиращи гласа на служители или ръководители.

Това създава особена опасност за бизнеса.

Вече са документирани случаи, при които служители са били убеждавани да превеждат милиони долари след видеоразговори с хора, които изглеждат като техни ръководители, но всъщност са били създадени чрез deepfake технологии.

Един от най-известните случаи беше регистриран в Хонконг, където служител на финансова компания е бил подведен да преведе около 25 милиона долара след фалшива видеоконференция с измамници, представящи се за негови колеги.

    • Deepfake: когато очите вече не са достатъчни

Deepfake технологията използва изкуствен интелект, за да създава или променя изображения, видео и аудио така, че да изглеждат реални.

Първоначално технологията беше свързвана най-вече с фалшиви забавни видеа и манипулирани изображения на известни личности.

Днес тя се използва все по-често в престъпни схеми.

Сред най-разпространените сценарии са:

- Фалшиви инвестиционни реклами - измамници използват лицата и гласовете на известни личности, за да рекламират несъществуващи инвестиционни платформи. Често жертвите виждат видео, в което популярен човек уж препоръчва определена инвестиция или криптовалута. Видеото изглежда убедително, но е изцяло фалшиво.

- Фалшиви профили за любовни измами - AI позволява създаването на реалистични снимки на несъществуващи хора. Така престъпниците изграждат фалшива самоличност, поддържат дълги разговори и постепенно печелят доверието на жертвата. След това идва молба за пари – за лечение, пътуване, инвестиция или „спешна ситуация“.

- Фалшиви служители на банки и институции - измамниците могат да използват AI за създаване на убедителни профили, които приличат на реални служители. Те се представят като представители на банки, куриерски компании или държавни институции и търсят достъп до банкови сметки, пароли, лични документи, кодове за потвърждение.

Източник: iStock Photos

    • „Това е моят глас“ – но човекът отсреща може да е измамник

Една от най-тревожните употреби на изкуствения интелект в престъпността е клонирането на човешки гласове.

Технологията, която стои зад това, вече е достъпна за широк кръг потребители. С достатъчно качествен аудиозапис, понякога само няколко секунди, специализиран софтуер може да създаде синтетичен глас, който да наподобява реален човек.

Това създава нов тип измама, при която жертвата не просто получава съобщение от непознат, а чува гласа на човек, на когото има доверие.

Най-често използваните сценарии са:

- „Вашият близък е претърпял инцидент и спешно се нуждае от пари“;

- „Ваш роднина е задържан и трябва да бъде освободен срещу гаранция“;

- „Аз съм вашият началник, трябва незабавно да направите банков превод“.

Според предупреждения на американското Федерално бюро за разследване (FBI) престъпниците все по-често използват генеративен изкуствен интелект, за да създават убедителни комуникации, които затрудняват жертвите да различат измамата от реалния контакт.

    • Как работи измамата с клониран глас

Схемата обикновено преминава през няколко стъпки:

1. Събиране на гласова проба

Измамниците търсят записи на потенциалната жертва или на нейни близки.

Такива записи често са лесно достъпни: видеа в TikTok, Facebook и Instagram; интервюта; подкасти; публични профили; видеа от работни срещи.

2. Създаване на гласов модел

С помощта на AI инструмент се анализират:

- тембърът;
- скоростта на говорене;
- произношението;
- характерните паузи.

След това се генерира нов глас, който може да произвежда напълно нови изречения.

3. Манипулация на жертвата

Следва телефонно обаждане или гласово съобщение.

Основното оръжие не е само технологията, а психологическият натиск.

Измамниците разчитат на:

-страх;

- паника;

- усещане за спешност;

- нежелание човек да провери информацията.

Източник: iStock Photos
  • Най-важното правило: не вярвайте само на гласа

Експертите по киберсигурност предупреждават, че гласът вече не може да бъде надежден метод за идентификация.

Ако получите тревожно обаждане от близък човек, при което ви искат пари:

✅ прекратете разговора;
✅ обадете се обратно на познатия номер;
✅ задайте въпрос, чийто отговор би знаел само реалният човек;
✅ не споделяйте лични данни;
✅ не изпращайте пари под натиск.

Добра практика е семействата да имат предварително уговорена „тайна дума“ или въпрос, който да потвърди самоличността при спешна ситуация.

  • Когато „директорът“ ви изпрати имейл

AI измамите вече не са насочени само към отделни граждани.

Все по-голям риск има и за компаниите.

Една от най-опасните разновидности е т.нар. Business Email Compromise (BEC) – измама, при която престъпниците се представят за ръководители или бизнес партньори.

Преди изкуствения интелект тези атаки изискваха много подготовка.

Днес AI позволява:

  • анализ на публична информация за компанията;
  • създаване на убедителни имейли;
  • имитация на стил на писане;
  • автоматично водене на разговори.

Пример:

Служител получава съобщение:

„Имам спешен проект. Направи превод към тази сметка. Ще обсъдим детайлите по-късно.“

Имейлът изглежда като изпратен от неговия ръководител.

Подписът е правилен. Езикът е професионален. Контекстът изглежда реален.

Но зад него стои измамник.

    • AI и фалшивите инвестиции: най-новата версия на стара измама

Инвестиционните измами са сред най-печелившите за престъпниците.

Изкуственият интелект ги направи още по-убедителни.

Измамниците вече могат да създават:

  • фалшиви новинарски сайтове;
  • видеа с известни личности;
  • автоматични чатове с „инвестиционни консултанти“;
  • фалшиви платформи за търговия.

Често схемата започва с реклама в социалните мрежи.

Потребителят вижда видео, в което известен човек уж разказва как е спечелил огромни суми чрез определена инвестиция.

След кликване той попада на професионално изглеждащ сайт.

Следват телефонни разговори с „консултанти“, които го убеждават да инвестира все повече.

В началото понякога дори му показват фалшиви печалби.

Когато поиска да изтегли парите си, започват нови искания:

  • такса за обработка;
  • данък;
  • допълнителен депозит.

В крайна сметка жертвата губи всичко.

    • Европа предупреждава: AI ще увеличи мащаба на киберпрестъпността

Европейската агенция за киберсигурност ENISA посочва, че развитието на генеративния AI вече оказва влияние върху заплахите в дигиталната среда.

Сред основните рискове са:

  • по-убедителен фишинг;
  • автоматизирани атаки;
  • създаване на злонамерено съдържание;
  • злоупотреба с лични данни.

Според Европол изкуственият интелект дава възможност на престъпните групи да работят по-бързо, по-евтино и с по-голям обхват.

Това означава, че една измамна кампания вече може да бъде насочена към хиляди хора едновременно и да бъде адаптирана към езика и поведението на всяка жертва.

    • Какво се променя за обикновения потребител

Най-голямата промяна е проста:

Вече не можем да вярваме автоматично на това, което виждаме и чуваме онлайн.

  • Снимка може да бъде фалшива.
  • Видео може да бъде генерирано.
  • Глас може да бъде копиран.
  • Разговор може да бъде воден от машина.

Но има нещо, което измамниците все още трудно имитират, а именно - реалната проверка.

Едно телефонно обаждане обратно. Един въпрос, който само близък човек знае. Една минута забавяне преди да изпратите пари.

Понякога това е разликата между това да станете жертва и да спрете измамата.

Източник: iStock Photos
  • България не е изключение: измамите стават по-убедителни

Макар голяма част от най-известните случаи на AI измами да идват от САЩ, Великобритания и Азия, експертите предупреждават, че проблемът вече е глобален и засяга и европейските държави.

България не е изолирана от тази тенденция.

През последните години у нас се увеличават сигналите за различни видове онлайн измами – от фалшиви обаждания от името на банки и институции до схеми с инвестиции, фалшиви куриерски съобщения и кражба на лични данни.

Дори когато конкретната измама не използва изкуствен интелект, AI дава възможност на престъпниците да направят атаките по-мащабни, по-персонализирани и по-трудни за разпознаване.

    • „Вашата сметка е компрометирана“ – най-честата банкова измама

Една от най-разпространените схеми, за които банки и институции редовно предупреждават, започва с телефонно обаждане.

Измамникът се представя за:

  • банков служител;
  • служител на полицията;
  • представител на финансова институция;
  • експерт по сигурността.

Следва познат сценарий:

„Има опит за измама с вашата сметка.“

„Някой се опитва да изтегли пари.“

„Трябва да потвърдите личните си данни.“

Целта е жертвата сама да предостави:

  • номер на банкова карта;
  • кодове за потвърждение;
  • достъп до онлайн банкиране;
  • лични документи.

AI прави тези измами по-опасни, защото позволява на престъпниците да създават по-добри сценарии и да водят по-естествени разговори.

    • Фалшиви куриери и QR кодове – капанът в ежедневието

Друга популярна схема използва имената на известни куриерски компании.

Жертвата получава SMS или имейл:

„Вашата пратка не може да бъде доставена. Потвърдете адреса си.“

В съобщението има линк към сайт, който изглежда като истински.

След това потребителят е подканен да въведе:

  • данни от карта;
  • парола;
  • лична информация.

Новите версии на тези измами включват:

  • автоматично генерирани съобщения на перфектен български език;
  • фалшиви чатове за обслужване на клиенти;
  • копирани сайтове;
  • персонализирани съобщения според жертвата.

    • Любовни измами с AI: когато „човекът“ отсреща не съществува

Един от най-емоционално въздействащите видове измами са т.нар. романтични измами.

Престъпниците създават фалшиви профили в социални мрежи и приложения за запознанства.

Преди AI тези схеми изискваха много време – измамникът трябваше сам да поддържа разговори с десетки жертви.

Днес чатботове могат да:

  • водят множество разговори едновременно;
  • адаптират тона към конкретния човек;
  • създават убедителна история;
  • поддържат постоянен контакт.

След седмици или месеци изграждане на доверие идва молбата:

„Имам проблем с банков превод.“
„Трябва ми помощ за билет.“
„Имам медицински разходи.“
„Искам да инвестираме заедно.“

Жертвата често не губи само пари, а и емоционално доверие.

    • Кражба на самоличност: следващото голямо предизвикателство

Изкуственият интелект улеснява и създаването на фалшиви личности.

За да бъде създаден убедителен профил, вече не са необходими снимки на реален човек.

AI може да генерира:

  • лице на несъществуващ човек;
  • професионална биография;
  • публикации;
  • снимки от „ежедневието“.

Тези фалшиви самоличности могат да бъдат използвани за:

измами;

достъп до услуги;

създаване на доверие;

социално инженерство.

  • Как да разпознаем AI измама?

Няма универсален знак, който винаги да показва, че срещу нас стои измамник.

Но има няколко предупредителни сигнала.

1. Създават чувство за спешност

Измамниците почти винаги искат действие веднага:

„Сега.“
„В следващите 5 минути.“
„Не казвайте на никого.“

Това е психологически трик.

2. Искат тайна

Истинските институции няма да ви кажат:

„Не говорете с банката.“
„Не казвайте на семейството си.“
„Това е секретна операция.“

3. Искат кодове и пароли

Никоя банка или институция няма право да иска:

PIN код;
парола;
код за потвърждение;
пълен достъп до устройство.

4. Искат пари чрез необичайни методи

Особено подозрителни са:

криптовалути;
ваучери;
преводи към чужди сметки;
изпращане на пари чрез посредници.

15 правила, които могат да ви предпазят

1. Не вярвайте само на гласа

При тревожно обаждане винаги проверявайте чрез друг канал.

2. Не изпращайте пари под натиск

Нито една реална институция не изисква паническо действие.

3. Не публикувайте излишно лична информация

Дата на раждане, адрес, семейни връзки и ежедневни навици могат да бъдат използвани срещу вас.

4. Ограничете публичните видеа с глас

Те могат да бъдат използвани за клониране.

5. Използвайте двуфакторна защита

Особено за:

- електронна поща;
- социални мрежи;
- банкиране.

6. Проверявайте адресите на сайтовете

Една буква разлика може да означава фалшива страница.

7. Не отваряйте подозрителни линкове

Особено от SMS.

8. Не инсталирайте приложения по телефонна инструкция
9. Не давайте дистанционен достъп до компютър
10. Проверявайте инвестиционните предложения

Ако обещават гарантирана голяма печалба – почти сигурно става дума за измама.

11. Говорете с близките си за AI измамите

Особено с възрастни хора, които често са основна цел.

12. Използвайте различни пароли
13. Актуализирайте устройствата си
14. Проверявайте профили и снимки
15. Ако се съмнявате – спрете

Най-доброто действие срещу измама често е да не направите нищо в първите минути.

    • Какво предстои: AI ще направи измамите по-масови

Експертите очакват през следващите години изкуственият интелект да промени още повече начина, по който работят киберпрестъпниците.

Вероятно ще виждаме:

- по-реалистични deepfake видеа;
- автоматизирани измамни кампании;
- AI агенти, които водят разговори с жертви;
- атаки, адаптирани към конкретен човек.

Но същите технологии могат да бъдат използвани и за защита.

AI вече се използва от банки, компании и институции за откриване на подозрителни транзакции, блокиране на измами, анализ на кибератаки.

    • Битката няма да бъде „хора срещу машини“.

Тя ще бъде между тези, които използват технологията отговорно, и тези, които я използват за престъпления.