Виртуальные двойники и живые фото: как в Китае интернет-мошенники заработали десятки миллионов долларов с помощью биометрических данных
Обмануть национальную систему распознавания лиц и разжиться почти на 80 миллионов долларов не в кино, а в реальной жизни удалось двум предприимчивым китайским гражданам.
При помощи современных технологий они создавали виртуальных двойников клиентов банков и с их помощью снимали деньги с чужих счетов в онлайн-приложениях.
Купить фотографию реального человека на черном онлайн-рынке, оживить ее и снять деньги со счета. Так китайские мошенники заработали 76 миллионов долларов. Два года они обманывали систему распознавания лиц. К слову, искусственный интеллект подвоха не заметил.
Мошенники брали фотографии с документов или водительских прав в даркнете только в высоком качестве, и оживляли кадры. На самом деле, сейчас подобных приложений десятки.
Китайские мошенники обманывали всевозможные приложения, интернет-магазины, используя фотографии проходили биометрическую идентификацию. Но это было возможно именно из-за того, что на коммерческие организации не накладываются определенные жесткие требования.
В Китае, стране видеокамер, сканирование лиц привычно всем. В России же свои биометрические данные граждане регистрируют в банках по желанию, Посмотреть в камеру, оставить отпечаток пальца, записать голос: теперь вместо карты – наше лицо.
Эксперты опасаются, что, если в качестве биометрических данных будет использоваться определение по лицу ,то доступ до лица каждого пользователя может получить любой мошенник, зайдя на его страницу в соцсетях.
А ведь с помощью своих биометрических данных мы уже сейчас можем снимать деньги, оплачивать парковку и даже покупать товары, просто активировав функцию в своем банковском приложении.
Совсем скоро возможности станут еще шире. Оплачивать лицом поездки или заходить в подъезд. При этом, как отмечают эксперты, есть еще одно уязвимое место в защите наших данных – голос. При подозрительных операциях в банках требуют голосовую идентификацию, а речь любого человека можно подделать.
Все это можно сделать, если мы оставляем в интернете слишком много цифровых следов - фотографии, видео. А ведь этого в наших соцсетях с лихвой. Достаточно услышать и записать всего несколько минут нашего голоса, а после умная система сама проанализирует интонации, переработает их, и чужим голосом могут заговорить мошенники.
И при этом сказать то, чего бы обладатель голоса сам никогда не произнес. Вот, например, кто-то голосом Владимира Жириновского подтверждает банковскую операцию. На то, чтобы его подделать, ушло полчаса.
Сейчас наши биометрические данные хранятся в зашифрованном виде в единой системе, из которой, по словам разработчиков, невозможно похитить цифровую личность. Но портрет современного IT-мошенника тоже меняется: он разбирается в технологиях и хороший психолог.
При этом самое главное спасение от искусственного интеллекта, оказавшегося не в тех руках, свой собственный разум. И, чтобы не лишиться денег, для согласования любой операции лучше подтверждать свои действия ответным смс или пин-кодом, которые приходят на телефон.