Mesterséges intelligencia hangklónokkal vernek át, új trükk a telefonos csalóknál

Mesterséges intelligencia hangklónokkal vernek át, új trükk a telefonos csalóknál
Az elmúlt években egyre gyakoribbá váltak azok a telefonhívások, amelyek során valakinek a hangját klónozva próbálnak csalók pénzt vagy bizalmas adatokat kicsalni. Az ilyen hívásokban gyakran a megszólalásig hasonlító „unoka”, „főnök” vagy „kolléga” számol be valamilyen sürgős helyzetről, ami azonnali cselekvést igényel: átutalást, bejelentkezési adatok megosztását vagy egy gyanús weboldal meglátogatását.

Hogyan működik egy deepfake vishing támadás?

A csalók első lépésben hangmintákat gyűjtenek a célpontról. Néha három másodpercnyi anyag is elég, amit videókból, online megbeszélésekből vagy korábbi telefonhívásokból is megszerezhetnek. Ezeket a hangmintákat MI-alapú beszédfeldolgozó rendszerekbe – például Google Tacotron 2, Microsoft Vall-E, ElevenLabs vagy Resemble AI – táplálják, amelyek képesek a kiválasztott szavakat az eredetivel szinte megegyező hangszínnel és beszédstílussal visszaadni. Külön figyelmet érdemel, hogy bár ezek a szolgáltatások tiltják a visszaélésszerű felhasználást, a védelmi intézkedéseket minimális erőfeszítéssel ki lehet játszani.

A következő lépésben a csaló akár a hívó fél telefonszámát is képes hamisítani, hogy az áldozat ne gyanakodjon. Ezt követően elindítja a hívást: vagy előre felvett, szkript alapján játszanak le klónozott hangot, vagy – fejlettebb esetekben – valós időben generálják a beszédet MI-vel és hangátalakító szoftverekkel, így a kételkedő kérdésekre is tudnak reagálni. Ennek ellenére a valós idejű deepfake csalások egyelőre ritkák, de a technológia fejlődésével hamarosan elterjedhetnek.

Néhány perc alatt milliós veszteség lehet a vége

A manipulált hang azonnali cselekvést sürget: lehet ez egy „unoka”, aki rendőrségen ül, egy vezető, aki egy elmaradt számlát akar rendezni, vagy egy informatikus, aki jelszócserét kér egy kitalált biztonsági incidensre hivatkozva. Ha az áldozat enged, az átutalt összeg (például hárommillió forint), a jelszó vagy más érzékeny adat végleg elveszhet.

Ezt jól példázza egy Mandiant által végzett szimuláció, ahol a támadók nyilvánosan elérhető hangmintával és céges információval megtévesztették az alkalmazottat: a dolgozó automatikusan letöltött egy kártékony programot, megkerülve a Microsoft Edge és a Windows Defender figyelmeztetéseit – kizárólag azért, mert megbízott a klónozott hangban.

Így védekezz: bevált trükkök

A megtévesztő hívások kivédésére hatékony módszer lehet, ha előre megbeszélt kulcsszót vagy jelszót kérsz a hívótól, illetve ha felszólítás után bontod a vonalat, majd visszahívod az illetőt a saját, ismert számán. A legbiztosabb, ha mindkét lépést betartod. Ehhez azonban higgadtság és éberség kell – pontosan akkor, amikor a legnagyobb a nyomás. Ez arra enged következtetni, hogy a vishing támadások, akár MI-vel, akár anélkül, hosszú ideig velünk maradnak.

2025, adminboss, arstechnica.com alapján


Legfrissebb posztok

Kína klímavállalása, most tényleg érdemes figyelni
MA 00:00

Kína klímavállalása, most tényleg érdemes figyelni

🌍 Különösen fontos hangsúlyozni, hogy amikor Kína klímacélokat tűz ki, arra a világnak érdemes odafigyelnie. A pekingi vezetés ugyanis általában csak olyasmit ígér meg, amit valóban szándékában áll teljesíteni,...

csütörtök 23:30

Az MI-vezérelt műholdas net mostantól mindenhol elérhető

A T-Mobile T-Satellite szolgáltatása, amely a Starlink műholdakat használja, már nemcsak SMS-ekhez működik, hanem több alkalmazást is támogat. Mostantól például az AllTrails, az AccuWeather, az X (korábban Twitter),...

Új felfedezések az Enceladuson, lehet ott élet a Szaturnusz holdján
csütörtök 23:02

Új felfedezések az Enceladuson, lehet ott élet a Szaturnusz holdján

🚀 A Szaturnusz jeges holdja, az Enceladus ismét felkeltette a tudósok figyelmét, köszönhetően a Cassini űrszonda adatainak friss elemzéséhez. A felszín alatt rejtőző óceánból feltörő jégszemcsékben szokatlanul összetett szerves...

csütörtök 22:58

Az MI tuning új korszaka: bárki finomhangolhatja a gépi tanulást

A Thinking Machines Lab, amelyet az OpenAI egykori vezéralakjai, köztük Mira Murati alapítottak, első termékével robban be az MI világába. Az újdonság neve Tinker, és célja, hogy kutatók,...

Az OpenShift AI-t bárki feltörheti: komoly hiba veszélyeztet
csütörtök 22:01

Az OpenShift AI-t bárki feltörheti: komoly hiba veszélyeztet

⚠ A Red Hat OpenShift AI szolgáltatásában súlyos, 9,9-es veszélyességű sebezhetőséget fedeztek fel, amely lehetőséget ad távoli támadóknak arra, hogy minimális jogosultsággal is átvegyék az egész platform irányítását. Ez...

Az MI-sokkoló: A robotok még nem vették el a munkádat
csütörtök 21:59

Az MI-sokkoló: A robotok még nem vették el a munkádat

🤖 A Yale Egyetem közgazdászai alaposan megvizsgálták, mi történt az amerikai munkaerőpiacon azóta, hogy 2022 novemberében megjelent a ChatGPT és a többi generatív MI-rendszer. Megnyugtató következtetésük szerint az MI-forradalom...

Az Apple elengedi a könnyebb Vision Pro-t, jönnek az okosszemüvegek
csütörtök 21:30

Az Apple elengedi a könnyebb Vision Pro-t, jönnek az okosszemüvegek

Az Apple jelentősen felgyorsította az okosszemüvegek fejlesztését, miközben félretette a régóta tervezett, könnyebb Vision Pro headset elkészítését. A cég legalább kétféle szemüvegen dolgozik: az egyik egy kijelző nélküli...

Már most olcsóbban vehetünk robotporszívót, méghozzá jelentős kedvezménnyel
csütörtök 21:02

Már most olcsóbban vehetünk robotporszívót, méghozzá jelentős kedvezménnyel

Az őszi nagy vásárlási láz még el sem kezdődött, de a robotporszívók piacán már most komoly akciókba futhat bele az, aki előre gondolkodik. Idén az olyan ismert gyártók,...

csütörtök 21:01

A szaturnuszi hold izgalmas titka: újabb jelek az élet lehetőségére

Enceladus, a Szaturnusz hatodik legnagyobb holdja ismét a tudományos érdeklődés középpontjába került. A Cassini űrszonda (Cassini) 2017-ben befejeződött küldetése során fedezte fel, hogy a hold déli pólusán hatalmas...