Lideri de opinie
Impactul Ascendent al Inteligenței Artificiale asupra Escrocheriilor Electorale în Această Perioadă
În 2022, e-mailurile malicioase care vizau lucrătorii electorali din comitatele din Pennsylvania au crescut în jurul alegerilor primare din 17 mai, crescând cu peste 546% în şase luni. Însoțite de posibilitatea unor modele de limbaj nefaste (LLM) pe lângă aceste atacuri de phishing tradiționale, există o mare probabilitate ca americanul de rând să devină ținta unui escroc și mai realist în această perioadă electorală.
Guvernele încep să observe, mai ales pe măsură ce inteligența artificială se integrează în viața noastră de zi cu zi. De exemplu, Agenția pentru Securitate Cibernetică și Infrastructură a Statelor Unite a lansat un program pentru a îmbunătăți securitatea electorală – demonstrând o cerere tot mai mare atât din partea guvernului, cât și a publicului de a se proteja pe sine și datele lor de potențiali actori răi în această perioadă electorală.
Și, mai recent, la Conferința de Securitate de la München din 2024, 20 de companii de tehnologie și inteligență artificială au semnat un “Acord de tehnologie pentru a combate utilizarea înșelătoare a inteligenței artificiale în alegerile din 2024,” care subliniază principiile directoare pentru a proteja alegerile și procesul electoral, inclusiv prevenirea, proveniența, detectarea, protecția reactivă, evaluarea și conștientizarea publică. Compusă din mari jucători din domeniul tehnologiei, inclusiv Microsoft (MSFT ), Amazon (AMZN ) și Google, aceasta semnifică o schimbare importantă în industrie, care, dincolo de afilierea politică, securitatea datelor este un subiect care va preocupa atât cetățenii, cât și experții în securitate cibernetică pe tot parcursul acestui an electoral. Mai mult, inteligența artificială generativă va avea un impact semnificativ asupra modului în care actorii răi își desfășoară atacurile, făcându-le mai realiste.
Tipuri de Escrocherii Electorale
În timp ce perioada electorală nu este singurul moment în care vedem o creștere a escrocheriilor, atunci când vine vorba de vot, fie în alegerile primare, fie în alegerile generale, tendința este de a vedea o creștere a mai multor metode și tehnici. Fiecare dintre acestea este utilizată cu scopul obișnuit de a obține acces la contul sau câștigul financiar al unei persoane, iar consecințele de a cădea victime acestor escrocherii pot avea consecințe majore. De fapt, frauda prin deepfake a costat Statele Unite peste 3,4 miliarde de dolari în pierderi.
Printre exemplele de escrocherii pe care le vedem în perioada electorală se numără:
- Phishing: Phishingul implică utilizarea de legături, e-mailuri și site-uri web false pentru a obține acces la informații sensibile ale consumatorilor – de obicei prin instalarea de malware pe sistemul țintă. Aceste date sunt ulterior utilizate pentru a fura identități, a obține acces la active valoroase și a supraîncărca cutiile poștale cu spam de e-mail. În perioada electorală, e-mailurile de phishing pot fi deghizate ca e-mailuri de donații, făcând ca un cetățean să cliqueze pe link, crezând că donează pentru un candidat, dar de fapt intrând într-un plan al unui actor rău.
- Apeluri automate, Impersonări și Asistenți Virtuali Generați de Inteligență Artificială: Așa cum s-a văzut în New Hampshire când un apel automat a impersonat președintele Biden, îndemnând cetățenii să nu voteze, perioada electorală va aduce o creștere a impersonărilor sondeelor electorale sau a candidaților politici pentru a câștiga încrederea și a obține informații sensibile.
- Deepfakes: Odată cu apariția inteligenței artificiale, deepfake-urile au devenit incredibil de realiste și pot fi utilizate pentru a impersona un șef sau chiar o celebritate preferată. Deepfake-urile sunt videouri sau imagini care utilizează inteligență artificială pentru a înlocui fețe sau a manipula expresii faciale sau vorbire. Multe dintre deepfake-urile pe care le întâlnim zilnic vor fi sub forma unui videoclip, cu un clip doctat care arată persoana spunând sau făcând ceva pe care nu l-ar fi făcut niciodată. Acest lucru se așteaptă a fi deosebit de prevalent în această perioadă electorală, cu riscul ca deepfake-urile să fie create pentru a impersona candidați. Chiar și în afara Statelor Unite, cum ar fi în Regatul Unit, există temeri că deepfake-urile ar putea fi utilizate pentru a falsifica alegeri.
Impactul Inteligenței Artificiale asupra Alegerilor
Pe lângă aceste escrocherii, algoritmii de inteligență artificială sunt utilizați pentru a genera mesaje false, e-mailuri și postări pe rețelele sociale mai convingătoare și mai atractive pentru a înșela utilizatorii și a-i face să divulge informații sensibile.
Microsoft și OpenAI au publicat un raport de amenințare, “Navigating Cyberthreats And Strengthening Defenses In The Era Of AI,” care a remarcat că cinci actori amenințători din Rusia, Coreea de Nord, Iran și China au început deja să utilizeze inteligența artificială generativă pentru noi și inovatoare modalități de a-și îmbunătăți operațiunile împotriva țintelor moi.
Escrocheriile precum chatbot-urile, clonarea vocii și altele sunt duse mai departe cu inteligența artificială ca instrument pentru a răspândi informații false, a dezvolta malware și a impersona indivizi. Uneltele de clonare a vocii pot crea replici aproape perfecte ale vocii sau feței unei figuri electorale, de exemplu. Inteligența artificială ar putea fi utilizată și pentru a inunda centrele de apeluri cu apeluri false de vot, supraîncărcându-le cu informații false.
Pe cel mai înalt nivel de alertă vor fi rețelele sociale, deoarece acestea sunt un vehicul principal pentru campanii în această perioadă electorală. Alegătorii vor împărtăși dacă au votat și, poate, vor arăta sprijin pentru candidatul lor preferat pe paginile lor. Cu toate acestea, acest an prezintă o nouă amenințare, deoarece vedem o creștere a escrocheriilor de phishing cu inteligență artificială (inclusiv smishing și vishing).
Luați în considerare o situație în care cineva postează pe rețeaua de socializare sprijin pentru un anumit candidat. Câteva minute mai târziu, primesc un e-mail care pare a fi de la un manager de campanie, mulțumindu-le pentru sprijin. Acea persoană potențială victimă ar putea interacționa cu acel e-mail prin clic pe un link, deschizându-le drumul către colectarea de credențiale, pierderi financiare sau instalarea de malware. Din cauza capacității inteligenței artificiale de a monitoriza, crea și livra campanii de phishing țintite în timp real, postările aparent inofensive de pe rețelele sociale deschid utilizatorilor o nouă treaptă de scheme de phishing realiste.
Rămânerea Vigilentă în Această Perioadă Electorală
Atacurile precum phishingul vor continua să fie o modalitate obișnuită pentru actorii răi de a crea escrocherii realiste care pot trece neobservate chiar și de cei mai cunoscători, iar în era inteligenței artificiale generative, impactul potențial al acestor atacuri a fost accelerat pentru a permite actorilor răi un acces mai rapid la informații sensibile.
În timp ce întreprinderile utilizează tehnologie pentru a-și proteja datele și angajații, consumatorii trebuie să fie, de asemenea, conștienți de tehnici pentru a detecta și evita escrocheriile. Printre acestea se numără:
- Atenția la legături sau subiecte de e-mail aleatorii sau cu ortografie greșită
- Nu clic pe un link de la un expeditor necunoscut
- Utilizarea autentificării cu doi factori sau a autentificării biometrice ori de câte ori este posibil
- Facerea conturilor de rețele sociale private
- Raportarea activității malefice
- Educarea altor colegi sau membri ai familiei
- Căutarea unui domeniu de site web .gov pentru a verifica autenticitatea unui candidat electoral
- Dacă aveți IT la locul de muncă, puteți întreba despre:
- Rețele Zero Trust
- Autentificare cu doi factori rezistentă la phishing
- Unelte de securitate a e-mailului (DMARC, DKIM, SPF)
- Metode de semnare digitală a conținutului (sau o altă modalitate criptografică de verificare a comunicațiilor)
Deși perioadele electorale sunt momente de a fi în alertă, atacurile pot avea loc oricând, astfel că este important să vă asigurați că fundațiile dvs. de securitate cibernetică sunt puternice și de încredere pe tot parcursul anului.












