Cómo el fraude de fraude controlado por IA es causado por el caos
Deepfake fraude, identidades sintéticas y fraudes con IA hacen que sea más difícil reconocer y prevenir el robo de identidad
11 de febrero de 2025
•
Presente
Leer 4 minutos

La inteligencia artificial (IA) cambia nuestro mundo de manera esperada e imprevista. Para los consumidores, la tecnología significa contenido digital personalizado más preciso, un mejor diagnóstico de salud, traducción del idioma en tiempo real para ayudar en vacaciones y asistentes generativos de IA para mejorar la productividad en el trabajo. Pero la IA también es Se usa para ayudar a los cibercriminales Ser más productivo, especialmente cuando se trata de fraude de identidad, la mayoría Tipo de fraude común hoy.
Más de un tercio del riesgo bancario y el líder de la innovación en Gran Bretaña, España y Estados Unidos Cita tu mayor desafío hoy Como un ascenso al fraude generado por IA y los profundos, lo que hace que el número uno responda. ¿Cómo funciona el fraude operado con AI y qué puede hacer para mantenerse a salvo?
¿Cómo funciona el fraude de identidad controlado por IA?
El fraude de identidad se refiere al uso de su información de identificación personal (PII) para cometer un delito, p. Respectivamente una estimaciónEl fraude controlado por IA ahora representa dos quintos (43%) de todos los intentos de fraude enumerados por el sector financiero y de pago. Casi un tercio (29%) de estas pruebas se consideran exitosos. ¿Cómo ayuda la IA a los cibercriminales?
Hay diferentes tácticas que podemos resaltar:
- Adquisiciones de cuentas de Deepfake (ATOS) y creación de cuentas: Los estafadores usan similitudes de Audio y video de los usuarios legítimos para evitar las revisiones de servicio al cliente (KYC) verificadas por las compañías de servicios financieros para verificar los clientes que dicen. Una imagen o un video de ellos se quita de Internet y se alimenta en una herramienta de defake o una IA generativa. Luego se inserta en el flujo de datos entre el usuario y el proveedor de servicios en los ataques de inyección que se les llaman así, lo que debería engañar a los sistemas de autenticación. Un informe reclama Estos profundos ahora representan un cuarto (24%) intentos fraudulentos de llevar a cabo biometría basada en el movimiento y el 5% de los controles estáticos basados en selfies.
- Documento de consistencia: Hubo un tiempo en el que los estafadores usaron falsificaciones físicas, como PassPages falsas para abrir nuevas cuentas en nombre de las víctimas modestas. Sin embargo, es más probable que hoy haga esto digitalmente. Respectivamente Este informeLas falsificaciones digitales representan más del 57% de todos los fraude de documentos, un aumento anual del 244%. Los estafadores generalmente acceden a plantillas de documentos en línea o descargan imágenes de documentos que han sido robadas en lesiones de datos y luego cambian los detalles en Photoshop. Las herramientas generativas de IA (Genai) lo ayudan a hacerlo con velocidad y escala.
- Fraude sintético: Aquí, los estafadores crean nuevas identidades combinando PII real (robado) y formando PII para una identidad (sintética) completamente nueva o creando una nueva identidad utilizando solo datos fabricados. Luego se utiliza para abrir nuevas cuentas en bancos y compañías de tarjetas de crédito. Los casos de documentos y los deeppaques se pueden combinar con estas identidades para aumentar las posibilidades de éxito de los estafadores. Respectivamente Un informeEl 76% de los pranadores de fraudes y riesgos estadounidenses creen que su organización tiene clientes sintéticos. Estiman que este tipo de fraude ha aumentado un 17% anual.
- Deepfakes que ejercen amigos y familiares: A veces, el video o el audio falsos se pueden usar en fraude, que rocían a los seres queridos. Una táctica es Secuestro virtualDonde los familiares reciben una llamada de un jugador de amenaza que afirma haberlos secuestrado. Juegas un audio de tu voz de Deepfake para la evidencia y luego exiges un rescate. Genai también se puede utilizar en estos esfuerzos para ayudar a los estafadores a obtener una víctima probable. Asesor de seguridad global de ESET Jake Moore dio un anticipo de lo que es posible actualmente Aquí Y Aquí.
- Relleno de registro (para ATO): La información de inicio de sesión incluye el uso del protocolo robado en experimentos automatizados para acceder a otras cuentas para las que puede haber utilizado el mismo nombre de usuario y contraseña. Las herramientas impulsadas por IA podrían generar rápidamente esta información de inicio de sesión de varias fuentes de datos y ayudar a escalar ataques. Y también podrían usarse para imitar exactamente el comportamiento humano al registrarse en los filtros de defensa de truco.
¿Qué tienen los efectos del fraude basado en IA?
El fraude está lejos de ser un crimen sin una víctima. De hecho, fraude operado por AI:
- Causa del estrés emocional para el individuo que es engañado. Un informe Afirma que el 16% de las víctimas habían considerado suicidio debido a delitos de identidad
- Fraude fraude es más probable que tengan éxito en ganar ganancias, lo que obliga a las empresas a aumentar sus precios para todos
- Efectos en la economía. Las ganancias más bajas significan ingresos fiscales más bajos, lo que a su vez significa menos efectivo para los servicios públicos,
- Socavar la confianza del público en el estado de derecho e incluso la democracia
- Socava la confianza comercial y puede conducir a un nivel de inversión más bajo en el país
Cómo mantener su identidad frente al fraude controlado de AI de forma segura
Para combatir el uso ofensivo de la IA contra ellos, las organizaciones recurren cada vez más a las herramientas de IA defensivas para reconocer los signos traicioneros de fraude. Pero, ¿qué puedes hacer? Quizás la estrategia más efectiva es minimizar las posibilidades de que los actores de amenaza obtengan sus datos de PII y audio/video. Eso significa:
- No Información sobre los sobrecargrafos de las redes sociales y limite su configuración de protección de datos
- Be Phishing Arware: verifique los dominios del remitente, busque errores de escritura y errores gramaticales y nunca haga clic en la izquierda o abra los archivos adjuntos en casas electrónicas no deseadas
- Encender la autenticación multifactor (MFA) en todas las cuentas
- Utilice siempre contraseñas fuertes y claras que se almacenan en un Administrador de contraseñas
- Mantenga el software actualizado en todas las computadoras portátiles y dispositivos móviles
- Si vigila las cuentas bancarias y de tarjetas, busque regularmente actividades sospechosas y congela las cuentas de inmediato si algo no se ve correcto
- Instale el software de seguridad de la capa múltiple desde un proveedor de buena reputación en todos los dispositivos
También considere mantenerse al tanto de las últimas tácticas de fraude de IA y educar a amigos y familiares a través de Deepfkes y fraude de IA.
Los ataques de fraude controlados por IA solo continuarán creciendo si la tecnología se vuelve más barata y más efectiva. Desde esta nueva carrera de ciber-pobres entre los defensores de la red corporativa y sus oponentes, los consumidores están atrapados en el medio. Asegúrate de no ser el próximo.
Este contenido de ciberseguridad nos ha llegado de: Welivesecurity (blog de ESET sobre amenazas de seguridad)
Podrás encontrar la noticia original en el siguiente enlace: https://www.welivesecurity.com/en/cybersecurity/ai-driven-identify-fraud-havoc/
write a shot sentence in spanish about who ESET, the Cybersecurity company»

