Esettanulmány: mesterséges intelligenciával elkövetett pénzügyi csalás
Forrás: CNN Business (2024.05.16.)
Mi történt
Egy hongkongi pénzügyi munkatársat videóhívásra kértek, amelyen a cég brit CFO-ja és több kollégája is részt vett — valójában mindannyian mesterséges intelligenciával generált deepfake-alakok voltak. A kezdeti gyanú ellenére a munkatárs 15 utalást indított a hívás résztvevőinek utasítására.
A kár
Az öt hongkongi bankszámlára szétosztott utalások összesen 200 millió hongkongi dollárt, mintegy 25,6 millió amerikai dollárt tettek ki. Az Arup megerősítette, hogy áldozatul esett a csalásnak, de közölte: belső rendszereik nem sérültek, és a cég pénzügyi stabilitását nem veszélyeztette az eset.
A hiányosságok
A munkatársnak volt kezdeti gyanúja — egy korábbi e-mail adathalászatra emlékeztette —, ezt azonban felülírta a több, ismerősnek tűnő arcot mutató élő videóhívás. Nem történt független, a hívási csatornától elkülönített visszaellenőrzés a nagy összegű utalások jóváhagyása előtt.
A tanulság
A deepfake-technológia mára elég fejlett ahhoz, hogy élő videóhívásban is meggyőzően utánozzon több valós személyt egyszerre. Magas összegű vagy szokatlan pénzügyi kérésnél — még ha látszólag a vezetőtől érkezik videóhívásban — mindig szükség van egy előre rögzített, csatornán kívüli megerősítési lépésre.
Kulcsszámok
- 15 utalás – különböző tranzakcióban került ki az összeg öt hongkongi bankszámlára
- 25,6 M USD – (kb. 200 millió HKD) — az egyik legnagyobb ismert deepfake-csalás
- ~1 hét – alatt zajlott le a csalássorozat, mielőtt a cég felismerte és jelentette a rendőrségnek
Tanulság egy mondatban: A videóhívás önmagában többé nem bizonyíték a személyazonosságra — magas összegű utalásnál mindig kell egy független, csatornán kívüli visszaellenőrzés.
Hivatalos források

