Cyberbezpieczeństwo

Dziewięciu na dziesięciu dorosłych w USA zetknęło się z cyberoszustwem. AI ułatwia personalizację ataków

Dziewięciu na dziesięciu dorosłych Amerykanów miało kontakt z oszustwem cyfrowym lub cyberatakiem, a 17 proc. badanych zadeklarowało stratę pieniędzy w wyniku naruszenia bezpieczeństwa cyfrowego. Takie wnioski płyną z badania zrealizowanego w marcu i kwietniu przez Consumer Reports, Aspen Digital oraz Global Cyber Alliance w grupie blisko 5 tys. dorosłych w USA.

Raport zwraca uwagę na mechanizm, który zwiększa skuteczność działań przestępców: narzędzia oparte na sztucznej inteligencji znacząco obniżają koszt oraz nakład pracy potrzebny do tworzenia wiadomości dopasowanych do konkretnych odbiorców. Oszuści mogą dziś znacznie szybciej łączyć informacje pochodzące z wcześniejszych wycieków i generować wiarygodnie brzmiące treści na dużą skalę.

„Ludzie mają stereotypy na temat tego, kto pada ofiarą oszustwa, ale dziś może to spotkać każdego, a AI tylko przyspieszy ten proces” — oceniła w rozmowie z CBS News Stacey Higginbotham z Consumer Reports. Według ekspertki już teraz jeden na pięć scamów zawiera jakiś element personalizacji, a odsetek ten będzie rósł.

Wcześniej przygotowanie kilkudziesięciu indywidualnie sprofilowanych wiadomości phishingowych wymagało ręcznego wyszukiwania informacji i redagowania każdego tekstu. Dziś proces ten można w dużym stopniu zautomatyzować, co ułatwia m.in. precyzyjne podszywanie się pod banki czy instytucje finansowe z wykorzystaniem rzeczywistych danych adresowych lub majątkowych ofiary.

Eksperci podkreślają, że podstawowe środki ostrożności, w tym stosowanie uwierzytelniania wieloskładnikowego, pozostają kluczowe, ale nie rozwiązują wszystkich problemów. Brian Cute, szef Global Cyber Alliance, wskazuje na luki po stronie infrastruktury internetowej — w tym niezabezpieczone trasowanie ruchu oraz złośliwie rejestrowane domeny — których użytkownik końcowy nie jest w stanie samodzielnie kontrolować.

Wśród doraźnych nawyków ograniczających podatność na manipulację promowana jest prosta zasada wstrzymania się przed działaniem. Inicjatywa Take9 zachęca do zrobienia dziewięciosekundowej pauzy przed kliknięciem w link, pobraniem załącznika lub udostępnieniem wrażliwych informacji.