Já precisamos ligar as câmeras em reuniões virtuais, e agora a pessoa te encarando pode ser uma deepfake gerada por IA. Assustador, não é? Este artigo explora o assustador aumento de golpes com deepfakes e como a inteligência artificial (IA) e o aprendizado de máquina (ML) estão alimentando esse problema.
O uso de deepfakes em ataques online cresceu exponencialmente. Golpes usando deepfakes para substituir rostos em reuniões virtuais aumentaram em 300% em 2024. Isso significa que fraudes sofisticadas estão se tornando cada vez mais comuns.
O Crescimento Alarming de Ataques com Deepfakes
A sofisticação da tecnologia deepfake está facilitando ataques que burlam sistemas de verificação de identidade. Um aumento de 783% em ataques por injeção de dados falsos em aplicativos móveis foi registrado. Já o aumento no uso de softwares de câmera virtual para perpetrar fraudes foi ainda maior: 2665%.
Esses softwares de câmera virtual permitem que usuários substituam o vídeo da câmera embutida do laptop por outro app. Isso pode melhorar a aparência em uma videochamada. Contudo, criminosos usam a mesma tecnologia para se passar por outras pessoas usando IA. É muito mais difícil de detectar.
Como os Criminosos Estão Usando Deepfakes
Mais de 120 ferramentas são usadas ativamente para trocar rostos em chamadas ao vivo. Com diferentes métodos de injeção e mecanismos de entrega, existem mais de 100.000 combinações de ataques possíveis. Isso representa um sério problema para os métodos tradicionais de segurança.
Embora algumas técnicas antigas, como pedir que a pessoa olhe para o lado, pudessem funcionar no passado, novas ferramentas de IA estão tornando esses métodos muito menos eficazes. Um exemplo é o caso da KnowBe4, uma empresa de treinamento em segurança cibernética, que foi enganada por um candidato a emprego que era, na verdade, um cibercriminoso norte-coreano.
A Democratização das Deepfakes
O acesso a essas ferramentas de deepfake está se tornando cada vez mais fácil. Mercados online estão vendendo essas tecnologias para criminosos. Foram identificadas 31 novas equipes vendendo ferramentas para falsificação de verificação de identidade em 2024, com um total de 34.965 usuários. O maior grupo tinha 6.400 membros.
Essa “democratização” do crime está tornando as deepfakes mais acessíveis a criminosos, assim como os kits de phishing e malwares do passado. Isso representa uma ameaça crescente, especialmente considerando a dificuldade de detectá-las.
O Desafio da Detecção de Deepfakes
Um estudo recente mostrou que apenas 0,1% das pessoas conseguiram identificar corretamente todas as deepfakes em um teste. A maioria das pessoas não toma nenhuma ação, mesmo suspeitando de uma deepfake. Isso mostra a enorme dificuldade para detectar essas falsificações em situações reais.
Precisamos ensinar os usuários a identificar esses tipos de ameaças. A vigilância e a desconfiança são cruciais. Precisamos estar atentos ao contexto, às fontes e às inconsistências nos vídeos. A segurança cibernética precisa se adaptar a essa nova realidade.
Em resumo, o aumento de ataques com deepfakes é uma ameaça real e crescente. A tecnologia está avançando rapidamente, tornando as deepfakes cada vez mais sofisticadas e difíceis de detectar. Precisamos de novas estratégias de segurança para combater essa ameaça, além de conscientizar os usuários sobre os riscos.
Compartilhe suas experiências e preocupações sobre deepfakes nos comentários abaixo!
Fonte: The Register