¿Qué es el video phishing y cómo protegerse?

Phishing de video

En 2020, el phishing será una de las formas más comunes de ciberataque a empresas e individuos. El 56% de los responsables de la toma de decisiones de TI afirman que los ataques de phishing son la principal amenaza a la seguridad. El 32% de los ataques implican phishing. Aquí está la suplantación de identidad por video y cómo protegerse.

El phishing ya no se limita a los correos electrónicos de los príncipes nigerianos que ofrecen a los destinatarios un enorme retorno de la inversión.

Muchos sitios web y mensajes de phishing son tan sofisticados que los usuarios ya no pueden detectarlos sin una formación especial. Google ahora enumera un promedio de 50.000 sitios web por semana para el phishing.

En el lado positivo, también ha podido protegerse de los ataques de phishing en los últimos años. Van desde el uso del último software de firewall hasta el uso de plataformas seguras como los servicios telefónicos empresariales basados ​​en la nube.

Una nueva amenaza se avecina en el horizonte: el video phishing.

Impulsada por los avances en tecnología, inteligencia artificial y aprendizaje automático, esta nueva tendencia puede provocar brechas de seguridad catastróficas.

Siga leyendo para descubrir qué es el phishing de video, cómo se ve y cómo protegerse.

iPhone 7 negro en MacBook Pro

¿Cómo funciona el video phishing?

¡Sorpresa! Elon Musk corta tu llamada de Zoom.

¿Suena mal? Está.

Pero parece inquietantemente real.

Consulte el final del documento para obtener información sobre la incrustación.

El video de arriba muestra una aplicación de Avatarify, una herramienta desarrollada por un investigador para convertir a los usuarios en celebridades en tiempo real durante las llamadas de Zoom o Skype. Su inventor, Ali Aliev, dice que el objetivo del programa era divertirse con el bloqueo del COVID-19, gracias a amigos sorprendentes en videoconferencias como Albert Einstein, Eminem o la Mona Lisa.

La tecnología utilizada para crear la cara animada de otra persona como una máscara se llama deepfaking.

Los deepfakes son usos relativamente nuevos de las herramientas de aprendizaje automático. Estas herramientas crean caras realistas analizando miles de videos e imágenes de la cara de un objetivo y extrayendo patrones para expresiones y movimientos comunes. Entonces, estos patrones se pueden proyectar en todos y convertirlos efectivamente en otros.

Usan la imagen de Elon Musk. O el presidente Obama. De hecho, un video falso profundo del expresidente que llama a su sucesor "caídas totales y completas ** t" se volvió viral en 2018.

El impacto de esta tecnología en la seguridad cibernética es de gran alcance y potencialmente catastrófico.

Porque en lugar de trolear a tus amigos o insultar al presidente Trump con famosos deepfakes, no sabes si son amigos extraños, o mediante el peligroso video phishing.

¿Cuáles son los peligros del video phishing?

Según CNN, la mayoría de los videos falsos en Internet a fines de 2019 eran pornografía. Se contaron un total de 15.000 videos de este tipo. Puede que no parezca mucho dada la inmensidad de Internet.

La razón de estos números bastante limitados fue que la generación de deepfakes convincentes requiere una buena cantidad de potencia informática. Por ejemplo, Avatarify requiere una PC de juegos de alto nivel para funcionar correctamente.

Sin embargo, ya se han desarrollado aplicaciones de menor calidad, como una aplicación de intercambio de rostros, que se volvió a bloquear con relativa rapidez.

Es solo cuestión de tiempo antes de que la tecnología deepfake esté ampliamente disponible. Y ampliamente utilizado para el ciberdelito.

Algunas de estas estafas ya se han registrado y se pueden encontrar en YouTube.

En un caso, los piratas informáticos utilizaron una tecnología similar para falsificar las voces de los directores ejecutivos y enviar mensajes de voz a los ejecutivos. Se las arreglaron para arreglar una asombrosa transferencia de $ 243,000.

En otro caso, tres hombres fueron arrestados en Israel por defraudar a un empresario de $ 8 millones al hacerse pasar por el ministro de Relaciones Exteriores de Francia.

Los expertos ya advierten sobre otros posibles usos de los videos deepfake para que las estafas generen dinero. Por ejemplo, un escenario es la extorsión. Los piratas informáticos podrían amenazar con publicar un video con contenido que podría dañar la reputación de una persona o de una empresa. Dicho contenido puede abarcar desde pornografía directa hasta el director ejecutivo de una empresa que defiende puntos de vista racistas.

Como ha demostrado la experiencia, esto podría ser catastrófico. Para las empresas, incluso el tipo habitual de "noticias falsas" puede tener efectos catastróficos en las relaciones con la industria e incluso en sus valores bursátiles.

"Tales cosas pueden sacar a una empresa del negocio al dañar su reputación", dijo Chris Kennedy de la plataforma de seguridad cibernética de inteligencia artificial AttackIQ en una entrevista reciente con Forbes. "Estamos llegando al punto de inflexión en el que la tecnología se aprovecha de la mayor debilidad humana. Confiamos demasiado en ella".

Cómo defenderse del phishing de vídeo deepfake

Un alto estándar de ciberseguridad es más importante que nunca en la actualidad. A medida que la vida en línea aumentó durante la crisis de COVID-19, los ataques de fraude y phishing también han florecido.

La buena noticia con los videos de phishing es que a partir de 2020, la tecnología será relativamente nueva y el número de casos será relativamente bajo. Esto significa que las personas y las empresas tienen tiempo para preparar y difundir información para evitar tales ataques.

Conoce los movimientos defensivos básicos

Como forma de defensa más básica, se debe extremar la precaución al recibir una videollamada no solicitada, especialmente de alguien que sea famoso o tenga una posición de autoridad. Es importante no confiar nunca en los identificadores de llamadas, colgar inmediatamente y no revelar ninguna información sobre dichas llamadas.

Si recibe mensajes de video que pueden ser auténticos pero no está seguro, el software puede ayudarlo a determinar si lo que está viendo es una falsificación profunda. Por ejemplo, empresas como Deeptrace ofrecen software que se puede utilizar para reconocer contenido de video generado por IA.

Dicho esto, algunas soluciones de baja tecnología para protegerse contra el phishing por video tienen palabras en clave acordadas previamente cuando envía mensajes de video sobre información confidencial, usa un segundo canal de comunicación para confirmar información o hace preguntas de seguridad que su interlocutor solo puede responder si usted puede. son negocios reales.

Imagínese en una vieja película de James Bond. "En Londres, abril es un mes de primavera" y así sucesivamente.

Pensamientos finales

El uso de la IA para transformarse en otra persona y extraer información confidencial aún puede parecer futurista. Sin embargo, es solo cuestión de tiempo antes de que el video phishing llegue a la corriente principal.

Con el avance de la tecnología y la proliferación de aplicaciones de inteligencia artificial y aprendizaje automático para copiar caras y voces de las personas, se espera que aumente la cantidad de estafas falsas.

Lo mejor que puede hacer es estar consciente de ello, estar atento y prepararse para ello. Mantener.

¿Qué es el video phishing y cómo protegerse? apareció por primera vez en ReadWrite.

Comentarios