Как работают deepfake мошенничество и MFA phishing kits
Материал предназначен для специалистов по информационной безопасности, системных администраторов и разработчиков. Рассматриваются исключительно технологии и методики — принципы работы, архитектура, способы обнаружения и…
В последние годы киберпреступность приобрела новые формы, которые ставят под угрозу привычные механизмы информационной безопасности организаций и частных лиц. Сочетание deepfake-технологий с социальным инжинирингом и целевые атаки на многофакторную аутентификацию (MFA) выводят на новый уровень методы фишинга и мошенничества.
Термин deepfake (от английского deep learning и fake) обозначает подделки медиафайлов, сгенерированные с помощью технологий искусственного интеллекта. При этом ИИ-алгоритмы обучаются на реальных изображениях или аудиозаписях конкретного человека, чтобы затем подделать внешний вид, мимику, речь в видео или голос в аудио.
Эффективная защита требует совмещения технических средств, регулярного обучения персонала и точного исполнения регуляторных требований по защите персональных данных. Только комплексный многоуровневый подход позволит снизить успешность атак и минимизировать последствия для бизнеса, репутации и юридической устойчивости компаний.