Mesterséges intelligencia hangklónokkal vernek át, új trükk a telefonos csalóknál

Mesterséges intelligencia hangklónokkal vernek át, új trükk a telefonos csalóknál
Az elmúlt években egyre gyakoribbá váltak azok a telefonhívások, amelyek során valakinek a hangját klónozva próbálnak csalók pénzt vagy bizalmas adatokat kicsalni. Az ilyen hívásokban gyakran a megszólalásig hasonlító „unoka”, „főnök” vagy „kolléga” számol be valamilyen sürgős helyzetről, ami azonnali cselekvést igényel: átutalást, bejelentkezési adatok megosztását vagy egy gyanús weboldal meglátogatását.

Hogyan működik egy deepfake vishing támadás?

A csalók első lépésben hangmintákat gyűjtenek a célpontról. Néha három másodpercnyi anyag is elég, amit videókból, online megbeszélésekből vagy korábbi telefonhívásokból is megszerezhetnek. Ezeket a hangmintákat MI-alapú beszédfeldolgozó rendszerekbe – például Google Tacotron 2, Microsoft Vall-E, ElevenLabs vagy Resemble AI – táplálják, amelyek képesek a kiválasztott szavakat az eredetivel szinte megegyező hangszínnel és beszédstílussal visszaadni. Külön figyelmet érdemel, hogy bár ezek a szolgáltatások tiltják a visszaélésszerű felhasználást, a védelmi intézkedéseket minimális erőfeszítéssel ki lehet játszani.

A következő lépésben a csaló akár a hívó fél telefonszámát is képes hamisítani, hogy az áldozat ne gyanakodjon. Ezt követően elindítja a hívást: vagy előre felvett, szkript alapján játszanak le klónozott hangot, vagy – fejlettebb esetekben – valós időben generálják a beszédet MI-vel és hangátalakító szoftverekkel, így a kételkedő kérdésekre is tudnak reagálni. Ennek ellenére a valós idejű deepfake csalások egyelőre ritkák, de a technológia fejlődésével hamarosan elterjedhetnek.

Néhány perc alatt milliós veszteség lehet a vége

A manipulált hang azonnali cselekvést sürget: lehet ez egy „unoka”, aki rendőrségen ül, egy vezető, aki egy elmaradt számlát akar rendezni, vagy egy informatikus, aki jelszócserét kér egy kitalált biztonsági incidensre hivatkozva. Ha az áldozat enged, az átutalt összeg (például hárommillió forint), a jelszó vagy más érzékeny adat végleg elveszhet.

Ezt jól példázza egy Mandiant által végzett szimuláció, ahol a támadók nyilvánosan elérhető hangmintával és céges információval megtévesztették az alkalmazottat: a dolgozó automatikusan letöltött egy kártékony programot, megkerülve a Microsoft Edge és a Windows Defender figyelmeztetéseit – kizárólag azért, mert megbízott a klónozott hangban.

Így védekezz: bevált trükkök

A megtévesztő hívások kivédésére hatékony módszer lehet, ha előre megbeszélt kulcsszót vagy jelszót kérsz a hívótól, illetve ha felszólítás után bontod a vonalat, majd visszahívod az illetőt a saját, ismert számán. A legbiztosabb, ha mindkét lépést betartod. Ehhez azonban higgadtság és éberség kell – pontosan akkor, amikor a legnagyobb a nyomás. Ez arra enged következtetni, hogy a vishing támadások, akár MI-vel, akár anélkül, hosszú ideig velünk maradnak.

2025, adminboss, arstechnica.com alapján


Legfrissebb posztok

Veszélyben az Amazonas, esőerdő helyett szavanna jöhet

MA 23:51

Veszélyben az Amazonas, esőerdő helyett szavanna jöhet

Az Amazonas esőerdő ijesztően közel került ahhoz a fordulóponthoz, amely akár száz éven belül katasztrofális változásokat hozhat, és a buja esőerdőt száraz szavannává alakíthatja át. Fontos hangsúlyozni, hogy...


MA 23:25

Az ál-hús vége: a Beyond Meat zuhanórepülése Amerikában

Az Egyesült Államokban meredeken csökken a növényi alapú húspótlók népszerűsége: idén a hűtött ilyen termékek eladásai már 17,2 százalékkal, a fagyasztott változatoké pedig 8,1 százalékkal estek vissza. Ennek...

Az új agy-gép startup, ami Musknak is odaszúr

MA 22:51

Az új agy-gép startup, ami Musknak is odaszúr

Sam Altman, az OpenAI vezérigazgatója egy új agy–számítógép interfész-startup, a Merge Labs alapításán dolgozik, és ehhez jelentős befektetést is szerezhet, főként az OpenAI kockázati tőkealapján keresztül. A Merge...

Az elveszett rendelések visszatérnek: újra működik az M&S átvétel

MA 22:26

Az elveszett rendelések visszatérnek: újra működik az M&S átvétel

📦 Négy hónapos leállás után ismét elérhető a Marks & Spencer (M&S) üzleteiben a Click & Collect (Áruházi átvétel) szolgáltatás, miután a céget áprilisban komoly kibertámadás érte. Bár a...

Az új mentőöv: Windows 365 a katasztrófák ellen

MA 22:01

Az új mentőöv: Windows 365 a katasztrófák ellen

A Microsoft most bemutatta a Windows 365 Reserve nevű megoldását, amellyel a cégek átmeneti, előre konfigurált felhőalapú PC-hez juttathatják azokat a dolgozókat, akik valamilyen váratlan esemény – például...

Vénusz és Jupiter együtt ragyog hajnalban, látványos égi jelenség az évben

MA 21:52

Vénusz és Jupiter együtt ragyog hajnalban, látványos égi jelenség az évben

🌌 Augusztus 12-én hajnalban rendkívüli égi eseménynek lehetünk tanúi: a Vénusz és a Jupiter, az égbolt két legfényesebb bolygója szoros együttállásban találkozik. Akik vállalkoznak arra, hogy hajnalban felkelnek vagy...


MA 21:02

Itt az iOS 26, ezekkel az iPhone-okkal működik

Az ősz hagyományosan az Apple újdonságainak időszaka, és idén sem lesz ez másként. Az iOS 26, valamint az iPadOS 26 idén jelentősen átalakítja mind az iPhone, mind az...

Zuckerberg titokban fejleszti a mesterséges intelligenciát

MA 20:51

Zuckerberg titokban fejleszti a mesterséges intelligenciát

A Meta vezetője, Mark Zuckerberg szerint a mesterséges intelligencia, amely képes önmagát fejleszteni, olyan technológiai korszakot hozhat el, amely alapjaiban alakítja át az emberiséget. A vállalat kutatói azt...

Az új ChatGPT-előfizetés tényleg annyira olcsó?

MA 20:26

Az új ChatGPT-előfizetés tényleg annyira olcsó?

Az OpenAI bevezeti a ChatGPT Go nevű, kifejezetten kedvező árú előfizetését, amely Indiában nagyjából 1700 forintba kerül havonta (399 indiai rúpia, ~4,55 USD). Ez az új csomag azonban...