Deepfakes de áudio com IA generativa

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Deepfakes de áudio, ou seja, vozes imitadas com sistemas de computador, estão em constante evolução. Isso resulta em um aumento nas tentativas de fraude com suporte de IA.

Já é bastante conhecido o chamado “truque do neto”, em que o perpetrador costuma se passar por filho ou neto da vítima e simular uma situação de crise para obter apoio financeiro. Agora, porém, utiliza-se a inteligência artificial especializada em imitar vozes, essas IAs às vezes precisam de apenas 30 minutos de material de áudio e podem usá-lo para criar um perfil de voz completo com o qual essa pessoa pode ser personificada. Com o uso de IA generativa, isso funciona muito bem. Obter o áudio de que você precisa agora também é mais fácil do que nunca. As redes sociais tornam isso possível.

A voz de imitação é a mesma que a original

Já existem muitos relatos, antes mesmo da disponibilidade da IA ​​generativa, de tais tentativas de fraude no ambiente corporativo, como evidenciado por um incidente nos Emirados Árabes Unidos em 2021. E muitos também caem nessa porque grande parte não consegue distinguir a voz imitada da original. Quanto mais material a IA tiver à sua disposição, mais difícil se torna detectar anormalidades na voz imitada.

O relatório Beware the Artificial Impostor, da McAfee, descobriu que 25% dos entrevistados em todo o mundo disseram ter recebido ou conhecido alguém que recebeu uma chamada fraudulenta usando uma voz semelhante a uma IA. Com serviços online como os da Eleven Labs que oferecem clonagem de voz instantânea para criar uma voz sintética a partir de 30 minutos de amostras de áudio, é apenas uma questão de tempo até que os agentes de ameaças explorem ainda mais as tentativas de fraude baseadas em voz de IA. De acordo com o relatório, quase metade (48%) dos entrevistados ajudaria se recebessem uma ligação sobre um acidente de carro, 47% ajudariam se fossem chamados sobre um roubo, 43% se perdessem a carteira e 41% se eles precisavam de ajuda durante as férias.

Poucos podem dizer a diferença

70 por cento também disseram que não podiam dizer se a voz era real ou não. Portanto, a única pista real sobre se uma chamada é uma farsa ou não é o fato de que a chamada em si é inesperada. Os usos potenciais para esse tipo de fraude no mundo dos negócios variam de fraude de vale-presente de CEO a golpes digitais e muito mais – todos exigindo que os usuários participem continuamente do treinamento de conscientização de segurança dentro da organização para que permaneçam vigilantes, mesmo quando a voz a outra extremidade do telefone soa familiar.

Mais em KnowBe4.com

 


Sobre a KnowBe4

KnowBe4, provedor da maior plataforma mundial para treinamento de conscientização de segurança e phishing simulado, é usado por mais de 60.000 empresas em todo o mundo. Fundada pelo especialista em TI e segurança de dados Stu Sjouwerman, a KnowBe4 ajuda as organizações a abordar o elemento humano da segurança, aumentando a conscientização sobre ransomware, fraude de CEO e outras táticas de engenharia social por meio de uma nova abordagem para educação em segurança. Kevin Mitnick, um especialista em segurança cibernética reconhecido internacionalmente e Chief Hacking Officer da KnowBe4, ajudou a desenvolver o treinamento da KnowBe4 com base em suas táticas de engenharia social bem documentadas. Dezenas de milhares de organizações contam com o KnowBe4 para mobilizar seus usuários finais como última linha de defesa.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais