חשבתם שאתם מוגנים מהונאות רשת רק כי אתם זהירים? תחשבו שוב. עידן הבינה המלאכותית מביא איתו איומים חדשים ומתוחכמים במיוחד, שמצליחים להפיל בפח אפילו את המנהלים הבכירים ביותר בעולם הפיננסים. הונאה מבוססת AI שהתרחשה לאחרונה מוכיחה שזיוף קול והודעה פשוטה יכולים לעלות ביוקר, ומאלצת את כולנו לחשב מסלול מחדש בכל הנוגע לאבטחת המידע והכסף שלנו.
איך עובד עוקץ ה-AI החדש?
הקורבן הפעם היה פאולו מולסיני, יו"ר קבוצת הבנקאות הפרטית האיטלקית "פידאורם". הכל התחיל בהודעת וואטסאפ פשוטה שקיבל כביכול ממנכ"ל חברת האם שלו, שביקש ממנו לסייע בהעברה דחופה לחו"ל. מיד לאחר מכן, התקשר אליו אדם שהציג את עצמו כשותף בכיר במשרד עורכי דין מוכר כדי לאשר את הפרטים. הנוכלים השתמשו בכלי בינה מלאכותית כדי לשכפל במדויק את קולו של עורך הדין, וגרמו ליו"ר להאמין לחלוטין שהבקשה אמיתית.
בעקבות השיחה המזויפת, פנה מולסיני למחלקת הכספים של הבנק ואישר סדרה של העברות כספים לחשבונות זרים בסין ובהונג קונג, בסכום כולל של כ-100 מיליון דולר. ההונאה התגלתה זמן קצר לאחר מכן, ובסיוע המשטרה באיטליה, פורטוגל וסין הוחזרו כ-60 מיליון דולר. עם זאת, כ-40.8 מיליון דולר עדיין נעדרים, וככל הנראה הומרו למטבעות קריפטוגרפיים. בעקבות המבוכה הרבה, התפטר מולסיני מתפקידו כחודש לאחר מכן.
מה אנחנו יכולים ללמוד מזה?
בעבר, הונאות מסוג זה התבססו בעיקר על פריצה או זיוף של תיבות אימייל ארגוניות. כיום, בעידן ה-AI, הנוכלים משתמשים בזיופי קול (דיפ-פייק), תמונות ואפילו שיחות וידאו כדי ליצור מצג שווא אמין לחלוטין באפליקציות המסרים המיידיים. מקרה דומה התרחש בעבר באיטליה, כאשר נוכלים זייפו את קולו של שר מקומי והוציאו במרמה מעל מיליון דולר מאיש עסקים, כסף שאמנם הוחזר אך הבהיר את גודל הסכנה.
הלקח החשוב ביותר עבור כולנו הוא שאסור לסמוך באופן עיוור על הודעות קוליות או שיחות טלפון, גם אם הן נשמעות בדיוק כמו האנשים שאנחנו מכירים. בכל מקרה שבו אתם מתבקשים להעביר כסף, לבצע פעולה רגישה או למסור פרטים אישיים, חובה לעצור, ליצור קשר עצמאי עם השולח בערוץ נפרד ולוודא שאכן מדובר בו ולא בזיוף AI מתוחכם.
