Số lượng video Deepfake tăng 900% mỗi năm

Số lượng video Deepfake tăng theo tỷ lệ phần trăm mỗi năm
Số lượng video Deepfake tăng 900% mỗi năm

Theo Diễn đàn Kinh tế Thế giới (WEF), số lượng video deepfake trực tuyến đang tăng 900% mỗi năm. Một số trường hợp lừa đảo deepfake đáng chú ý đã xuất hiện trên các tiêu đề tin tức, với các báo cáo về hành vi quấy rối, trả thù và lừa đảo tiền điện tử. Các nhà nghiên cứu của Kaspersky đã làm sáng tỏ ba kế hoạch lừa đảo hàng đầu bằng cách sử dụng deepfakes mà người dùng nên cẩn thận.

Việc sử dụng mạng lưới thần kinh nhân tạo, học sâu và do đó kỹ thuật đánh lừa deepfake cho phép người dùng trên khắp thế giới thay đổi kỹ thuật số khuôn mặt hoặc cơ thể của họ, từ đó tạo ra hình ảnh, video và tài liệu âm thanh thực tế mà bất kỳ ai cũng có thể trông giống người khác. Những video và hình ảnh bị thao túng này thường được sử dụng để truyền bá thông tin sai lệch và các mục đích xấu khác.

gian lận tài chính

Deepfakes có thể là chủ đề của các kỹ thuật kỹ thuật xã hội sử dụng hình ảnh do bọn tội phạm tạo ra để mạo danh những người nổi tiếng nhằm dụ nạn nhân vào bẫy của chúng. Ví dụ: một video được tạo giả tạo về Elon Musk hứa hẹn lợi nhuận cao từ kế hoạch đầu tư tiền điện tử đáng ngờ đã lan truyền nhanh chóng vào năm ngoái, khiến người dùng mất tiền. Những kẻ lừa đảo sử dụng hình ảnh của những người nổi tiếng để tạo các video giả mạo như thế này, ghép các video cũ lại với nhau và phát trực tiếp trên các nền tảng mạng xã hội, hứa hẹn sẽ nhân đôi bất kỳ khoản thanh toán tiền điện tử nào được gửi cho chúng.

deepfake khiêu dâm

Một cách sử dụng khác cho deepfakes là vi phạm quyền riêng tư của một cá nhân. Các video Deepfake có thể được tạo bằng cách chồng khuôn mặt của một người lên một video khiêu dâm, gây ra tác hại và đau khổ lớn. Trong một trường hợp, các video deepfake xuất hiện trên Internet, trong đó khuôn mặt của một số người nổi tiếng được đặt chồng lên cơ thể của các nữ diễn viên khiêu dâm trong các cảnh khiêu dâm. Kết quả là trong những trường hợp như vậy, danh tiếng của nạn nhân bị tấn công bị tổn hại và quyền của họ bị vi phạm.

rủi ro kinh doanh

Thông thường, deepfakes được sử dụng để nhắm mục tiêu các doanh nghiệp vào các tội ác như tống tiền giám đốc điều hành công ty, tống tiền và gián điệp công nghiệp. Ví dụ: bằng cách sử dụng giọng nói deepfake, tội phạm mạng đã đánh lừa được một giám đốc ngân hàng ở UAE và đánh cắp 35 triệu đô la. Trong trường hợp được đề cập, chỉ cần một đoạn ghi âm nhỏ giọng nói của ông chủ của anh ấy đã được ghi lại để tạo ra một tác phẩm deepfake thuyết phục. Trong một trường hợp khác, những kẻ lừa đảo đã cố gắng lừa đảo nền tảng tiền điện tử lớn nhất Binance. Giám đốc điều hành Binance đã nói “Cảm ơn!” về một cuộc họp Zoom mà anh ấy chưa bao giờ tham dự. Anh ấy đã rất ngạc nhiên khi bắt đầu nhận được tin nhắn. Những kẻ tấn công đã tạo ra một deepfake với hình ảnh công khai của người quản lý và thực hiện nó bằng cách nói thay mặt người quản lý trong một cuộc họp trực tuyến.

FBI cảnh báo các nhà quản lý nhân sự!

Nói chung, mục đích của những kẻ lừa đảo sử dụng deepfakes bao gồm thông tin sai lệch và thao túng công chúng, tống tiền và gián điệp. Theo một cảnh báo của FBI, các giám đốc điều hành bộ phận nhân sự đã cảnh giác về việc các ứng viên đăng ký làm việc từ xa sử dụng deepfakes. Trong trường hợp của Binance, những kẻ tấn công đã sử dụng hình ảnh của người thật từ internet để tạo ra các tác phẩm sâu và thậm chí còn thêm ảnh của họ vào sơ yếu lý lịch. Nếu họ lừa được các nhà quản lý nhân sự theo cách này và sau đó nhận được lời đề nghị, thì sau đó họ có thể đánh cắp dữ liệu của nhà tuyển dụng.

Deepfakes tiếp tục là một hình thức lừa đảo tốn kém, đòi hỏi ngân sách lớn và số lượng ngày càng tăng. Một nghiên cứu trước đây của Kaspersky tiết lộ chi phí của deepfakes trên darknet. Nếu một người dùng bình thường tìm thấy phần mềm trên Internet và cố gắng giả mạo nó, kết quả sẽ không thực tế và lừa đảo là điều hiển nhiên. Rất ít người tin vào một deepfake chất lượng thấp. Anh ta có thể ngay lập tức nhận thấy sự chậm trễ trong nét mặt hoặc hình dạng cằm mờ.

Do đó, tội phạm mạng cần một lượng lớn dữ liệu để chuẩn bị cho một cuộc tấn công. Giống như ảnh, video và giọng nói của người mà họ muốn mạo danh. Các góc khác nhau, độ sáng, nét mặt, tất cả đều đóng vai trò quan trọng đối với chất lượng cuối cùng. Cần có phần mềm và sức mạnh máy tính cập nhật để kết quả là thực tế. Tất cả điều này đòi hỏi một lượng lớn tài nguyên và chỉ một số ít tội phạm mạng có quyền truy cập vào tài nguyên này. Do đó, deepfake vẫn là một mối đe dọa cực kỳ hiếm gặp, bất chấp những nguy hiểm mà nó có thể gây ra và chỉ một số ít người mua mới có thể mua được. Do đó, giá của một deepfake kéo dài một phút bắt đầu từ 20 đô la.

“Đôi khi những rủi ro về uy tín có thể gây ra những hậu quả rất nghiêm trọng”

Dmitry Anikin, Chuyên gia bảo mật cấp cao tại Kaspersky, cho biết: “Một trong những mối đe dọa nghiêm trọng nhất mà Deepfake gây ra cho doanh nghiệp không phải lúc nào cũng là đánh cắp dữ liệu của công ty. Đôi khi những rủi ro về uy tín có thể gây ra những hậu quả rất nghiêm trọng. Hãy tưởng tượng một video phát sóng về người quản lý của bạn đưa ra những nhận xét phân cực về các chủ đề (dường như) nhạy cảm. Đối với công ty, điều này có thể dẫn đến sự sụt giảm nhanh chóng giá cổ phiếu. Tuy nhiên, mặc dù rủi ro của một mối đe dọa như vậy là rất cao, nhưng khả năng bị hack theo cách này là cực kỳ thấp do chi phí tạo deepfake cao và rất ít kẻ tấn công có thể tạo deepfake chất lượng cao. Những gì bạn có thể làm là nhận thức được các tính năng chính của video deepfake và nghi ngờ về thư thoại và video đến với bạn. Ngoài ra, hãy đảm bảo rằng nhân viên của bạn hiểu deepfake là gì và cách họ có thể phát hiện ra nó. Ví dụ, các dấu hiệu như chuyển động giật cục, thay đổi màu da, chớp mắt kỳ lạ hoặc không chớp mắt sẽ là dấu hiệu.

Việc giám sát liên tục các tài nguyên darknet cung cấp thông tin chi tiết có giá trị về ngành công nghiệp deepfake, cho phép các nhà nghiên cứu theo dõi các xu hướng và hoạt động mới nhất của các tác nhân đe dọa trong không gian này. Bằng cách giám sát darknet, các nhà nghiên cứu có thể phát hiện ra các công cụ, dịch vụ và thị trường mới được sử dụng để tạo và phân phối deepfakes. Loại giám sát này là một thành phần quan trọng của nghiên cứu deepfake và giúp chúng tôi nâng cao hiểu biết của mình về bối cảnh mối đe dọa đang phát triển. Dịch vụ Kaspersky Digital Footprint Intelligence bao gồm loại giám sát này để giúp khách hàng của mình đi trước một bước khi nói đến các mối đe dọa liên quan đến deepfake.