Cybercrime Zapadni Balkan Newsletter No. 117
Kada prevara izgleda kao poznati brend – AI menja način na koji sajber-kriminalci prilaze žrtvama
Sajber prevare više ne moraju da dolaze sa sumnjive e-mail adrese, loše napisane poruke ili nepoznatog internet sajta.
Novo istraživanje kompanije Kaspersky, sprovedeno u Srbiji i još 11 zemalja, ukazuje na sve izraženiji problem: sajber-kriminalci koriste veštačku inteligenciju kako bi imitirali identitet poznatih kompanija i organizacija i tako stvorili utisak da korisnik komunicira sa nekim kome već veruje.
Prema podacima objavljenim u Srbiji, imitiranje poznatih brendova čini 33,2% prijavljenih prevara na komunikacionim platformama, dok 38,4% prevara počinje preko WhatsApp-a, 32% preko Facebook-a, a 27,2% putem SMS/iMessage poruka.
Poverenje postaje deo prevare
Poseban problem kod ovakvih prevara jeste to što se više ne radi nužno o nepoznatoj kompaniji ili osobi koja pokušava da pridobije poverenje žrtve.
Prevaranti mogu da se predstavljaju kao banke, dostavne službe, telekomunikacione kompanije, poznate prodavnice, poslodavci, streaming servisi, pa čak i humanitarne organizacije.
Korišćenjem poznatog imena, logotipa, načina komunikacije i vizuelnog identiteta kompanije, lažna poruka ili internet stranica može na prvi pogled izgledati gotovo identično legitimnoj.
Veštačka inteligencija dodatno olakšava kreiranje uverljivih tekstova, oglasa i drugih sadržaja, zbog čega tradicionalni znaci upozorenja – poput loše gramatike ili očigledno neprofesionalnog izgleda – više nisu dovoljni.
Kada se od žrtve stalno traži još novca
Istraživanje ukazuje i na obrazac koji je posebno poznat kod investicionih i drugih finansijskih prevara.
Jedan ispitanik iz Srbije opisao je da su od njega neprestano tražene nove uplate kako bi navodno mogao da dobije isplatu.
Takav obrazac treba shvatiti kao ozbiljan znak upozorenja.
Nakon prve uplate mogu se pojaviti novi zahtevi – za dodatnu naknadu, porez, verifikaciju, aktivaciju naloga ili neki drugi navodni uslov koji mora biti ispunjen pre nego što novac može biti isplaćen.
Činjenica da je korisnik već uplatio sredstva ne znači da će dodatna uplata omogućiti njihovo povlačenje.
Poznato ime nije dokaz autentičnosti
Razvoj ovakvih prevara menja i način na koji treba proveravati online komunikaciju.
Više nije dovoljno zapitati se samo: „Da li ovo izgleda legitimno?“
Važnije pitanje je: „Mogu li nezavisno da proverim ko mi se zaista obraća?“
Ako poruka sadrži link ili zahtev za uplatu, unos bankarskih podataka, lozinke ili drugih osetljivih informacija, sigurnije je ne koristiti kontakt podatke ili link iz same poruke.
Umesto toga, treba samostalno otvoriti zvanični sajt kompanije ili organizacije i proveriti zahtev preko kontakta koji je tamo zvanično objavljen.
Poseban oprez potreban je kada se istovremeno stvara osećaj hitnosti – na primer, da će nalog biti blokiran, novac izgubljen ili određena mogućnost nestati ukoliko korisnik odmah ne reaguje.
Tehnologija koju legitimne kompanije koriste da poboljšaju komunikaciju sa korisnicima može biti iskorišćena i za stvaranje veoma uverljivih prevara.
Zbog toga poznato ime, profesionalan izgled stranice ili uverljiva poruka više nisu dovoljni dokazi da iza komunikacije zaista stoji kompanija čiji identitet koristi.
Ukoliko ste već izvršili uplatu ili poslali podatke, važno je sačuvati poruke, e-mailove, linkove, screenshotove, podatke o uplati i sve druge informacije koje mogu pomoći da se naknadno utvrdi način na koji je komunikacija vođena.
DefendMe Global