Vordenker
Der steigende Einfluss von KI auf Wahlbetrug in dieser Saison
Im Jahr 2022 erlebten betrügerische E-Mails, die auf Wahlhelfer in Pennsylvania abzielten, einen Anstieg um mehr als 546 % innerhalb von sechs Monaten, als die Vorwahlen am 17. Mai stattfanden. In Kombination mit dem Potenzial für schädliche große Sprachmodelle (LLMs) auf top von diesen traditionellen Phishing-Angriffen besteht eine hohe Wahrscheinlichkeit, dass der durchschnittliche Amerikaner das Ziel eines noch realistischeren Betrugs in dieser Wahlkampfsaison wird.
Regierungen beginnen, dies zu bemerken, insbesondere da KI in unser tägliches Leben integriert wird. Zum Beispiel startete die U.S. Cybersecurity and Infrastructure Security Agency ein Programm, um die Wahlsicherheit zu stärken – was eine wachsende Nachfrage von Regierung und Öffentlichkeit zeigt, sich selbst und ihre Daten vor potenziellen Angreifern in dieser Wahlkampfsaison zu schützen.
Und erst kürzlich, auf der Münchner Sicherheitskonferenz 2024, unterzeichneten 20 Technologie- und KI-Unternehmen ein “Tech-Akkord zur Bekämpfung des irreführenden Einsatzes von KI in den Wahlen 2024”, der Leitlinien zur Schutz der Wahlen und des Wahlprozesses enthält, einschließlich Prävention, Herkunft, Erkennung, responsiver Schutz, Bewertung und öffentliches Bewusstsein. Dieses Abkommen, das von großen Technologieunternehmen wie Microsoft (MSFT ), Amazon (AMZN ) und Google gebildet wird, markiert einen wichtigen Schritt in der Branche, der zeigt, dass die Datensicherheit ein Thema ist, das Bürger und Cybersicherheitsexperten das ganze Jahr über beschäftigen wird. Darüber hinaus wird generative KI erheblich dazu beitragen, wie Angreifer ihre Angriffe durchführen, indem sie es einfacher macht, hochrealistische Betrügereien zu erstellen.
Arten von Wahlbetrug
Während die Wahlkampfsaison nicht die einzige Zeit ist, in der wir eine Zunahme von Betrügereien sehen, neigen wir dazu, während der Wahlen, sei es in den Vorwahlen oder der Hauptwahl, eine Zunahme mehrerer Methoden und Techniken zu sehen. Jede davon wird mit dem typischen Ziel eingesetzt, Zugang zu den Konten oder dem finanziellen Gewinn einer Person zu erlangen, und die Folgen, diese zu fallen, können schwerwiegende Konsequenzen haben. Tatsächlich hat der Deepfake-Betrug allein den USA mehr als 3,4 Milliarden Dollar an Verlusten gekostet.
Einige Beispiele für Betrügereien, die wir während der Wahlkampfsaison sehen, sind:
- Phishing: Phishing beinhaltet die Verwendung von gefälschten Links, E-Mails und Webseiten, um an sensible Verbraucherinformationen zu gelangen – in der Regel durch die Installation von Schadsoftware auf dem Zielsystem. Diese Daten werden dann verwendet, um andere Identitäten zu stehlen, Zugang zu wertvollen Vermögenswerten zu erlangen und Postfächer mit E-Mail-Spam zu überfluten. Während der Wahlkampfsaison können Phishing-E-Mails als Spenden-E-Mails getarnt werden, die den Bürger auffordern, auf einen Link zu klicken, in der Annahme, sie spenden an einen Kandidaten, während sie tatsächlich in das Schema eines Angreifers verwickelt werden.
- Robocalls, Identitätsdiebstahl und KI-generierte Stimmen oder Chatbots: Wie in New Hampshire zu sehen war, als ein Robocall den Präsidenten Biden nachahmte und die Bürger aufforderte, nicht zu wählen, wird die Wahlkampfsaison eine Zunahme von Identitätsdiebstahl und Nachahmung von Umfrager oder politischen Kandidaten mit sich bringen, um falsches Vertrauen zu erlangen und sensible Informationen zu erhalten.
- Deepfakes: Mit dem Aufkommen von KI sind Deepfakes heute unglaublich realistisch und können verwendet werden, um einen Vorgesetzten oder sogar Ihren Lieblingsstar nachzuahmen. Deepfakes sind Videos oder Bilder, die KI verwenden, um Gesichter oder Gesichtsausdrücke zu ersetzen oder zu manipulieren. Viele der Deepfakes, die wir täglich sehen, werden in Form von Videos auftreten, mit einem bearbeiteten Clip, der die Person zeigt, die etwas sagt oder tut, was sie vielleicht nie getan hat. Dies wird besonders während der Wahlkampfsaison zu erwarten sein, da das Risiko besteht, dass Deepfakes erstellt werden, um Kandidaten nachzuahmen. Auch außerhalb der USA, wie im Vereinigten Königreich, gibt es Bedenken, dass Deepfakes verwendet werden könnten, um Wahlen zu manipulieren.
KI-Einfluss auf Wahlen
Zusätzlich zu diesen Betrügereien werden KI-Algorithmen verwendet, um überzeugendere und ansprechendere gefälschte Nachrichten, E-Mails und Social-Media-Beiträge zu generieren, um Benutzer dazu zu bringen, sensible Informationen preiszugeben.
Microsoft und OpenAI veröffentlichten ein Bedrohungsbericht, “Navigating Cyberthreats And Strengthening Defenses In The Era Of AI“, der feststellte, dass fünf Bedrohungsakteure aus Russland, Nordkorea, Iran und China bereits GenAI für neue und innovative Wege nutzen, um ihre Operationen gegen weiche Ziele zu verstärken.
Betrügereien wie Chatbots, Stimmenklonung und mehr werden durch KI noch weiter vorangetrieben, um Fehlinformationen zu verbreiten, Schadsoftware zu entwickeln und Personen nachzuahmen. Stimmenklon-Tools können nahezu perfekte Replikate der Stimme oder des Gesichts einer Wahlperson erstellen. KI könnte auch verwendet werden, um Wahlzentralen mit gefälschten Anrufen zu überfluten, die mit Fehlinformationen überfordert werden.
Am höchsten alarmiert werden soziale Medien sein, da sie in dieser Wahlkampfsaison das Hauptvehikel für Kampagnen sind. Wähler teilen, ob sie gewählt haben und vielleicht sogar ihre Unterstützung für ihren Lieblingskandidaten auf ihren Seiten zeigen. Allerdings birgt dieses Jahr eine neue Bedrohung, da wir eine Zunahme von KI-Phishing (einschließlich Smishing und Vishing) sehen.
Stellen Sie sich vor, jemand postet auf seinem sozialen Medien-Konto Unterstützung für einen bestimmten Kandidaten. Einige Minuten später erhält er eine E-Mail, die scheinbar von einem Kampagnenmanager stammt, der ihm für seine Unterstützung dankt. Das potenzielle Opfer könnte mit dieser E-Mail interagieren, indem es auf einen Link klickt, was es anfällig für Credential-Harvesting, finanzielle Verluste oder die Installation von Schadsoftware macht. Da KI in der Lage ist, gezielte Phishing-Kampagnen in Echtzeit zu überwachen, zu erstellen und zu liefern, öffnen scheinbar harmlose soziale Medien-Beiträge Benutzer für eine neue Ebene realistischer Phishing-Schemata.
Wachsamkeit in dieser Wahlkampfsaison
Angriffe wie Phishing werden weiterhin eine gängige Methode für Angreifer sein, um realistische Betrügereien zu erstellen, die sogar die erfahrensten Benutzer täuschen können, und im Zeitalter der generativen KI hat sich das Potenzial dieser Angriffe noch verstärkt, um Angreifern einen schnelleren Zugang zu sensiblen Informationen zu ermöglichen.
Während Unternehmen Technologie einsetzen, um ihre Daten und Mitarbeiter zu schützen, müssen auch Verbraucher auf der Hut sein und Techniken kennen, um Betrügereien zu erkennen und zu vermeiden. Einige dieser Techniken sind:
- Auf der Hut vor zufälligen oder fehlerhaften Hyperlinks oder E-Mail-Betreffzeilen
- Nicht auf einen Link von einem unbekannten Absender klicken
- Die Verwendung von Zwei-Faktor-Authentifizierung oder biometrischer Authentifizierung, wo immer möglich
- Soziale Medien-Konten privat halten
- Böswillige Aktivitäten melden
- Anderen Kollegen oder Familienmitgliedern über diese Techniken aufklären
- Auf der Suche nach einer .gov-Website-Domäne, um die Echtheit eines Wahlkandidaten zu überprüfen
- Wenn Sie IT in Ihrem Arbeitsplatz haben, können Sie auch nachfragen:
- Zero-Trust-Netzwerke
- Phishing-resistente Zwei-Faktor-Authentifizierung
- E-Mail-Sicherheitstools (DMARC, DKIM, SPF)
- Methoden, um Inhalte digital zu signieren (oder eine andere kryptographische Methode, um Ihre Kommunikation zu überprüfen)
Obwohl die Wahlkampfsaison eine Zeit ist, in der man besonders wachsam sein muss, können Angriffe jederzeit auftreten, sodass es wichtig ist, sicherzustellen, dass Ihre Cybersicherheitsgrundlagen das ganze Jahr über stark und zuverlässig sind. Sicherheitstools (DMARC, DKIM, SPF) Methoden, um Inhalte digital zu signieren (oder eine andere kryptographische Methode, um Ihre Kommunikation zu überprüfen) Obwohl die Wahlkampfsaison eine Zeit ist, in der man besonders wachsam sein muss, können Angriffe jederzeit auftreten, sodass es wichtig ist, sicherzustellen, dass Ihre Cybersicherheitsgrundlagen das ganze Jahr über stark und zuverlässig sind.












