AI gør svindel lettere og mere overbevisende
Cyberkriminelle udnytter kunstig intelligens til at udvikle mere sofistikerede og overbevisende svindelnumre, og lovgivere og eksperter advarer om, at politiet og myndighederne har svært ved at følge med. Under en fælles høring i USA tirsdag fremhævede eksperter, hvordan AI accelererer cyberkriminalitet og gør ofre mere sårbare.
AI som våben i digitale angreb
Cynthia Kaiser, vicepræsident for Halcyon Ransomware Research Center, understregede over for lovgivere, at AI gør det lettere at lyve, fremstille falske e-mails med skadelige links og skabe realistiske deepfakes. "Det er lettere at snyde med AI, og det bliver sværere for ofre at gennemskue svindel," sagde hun.
Ari Redbord, global chef for politik hos TRM Labs, oplyste, at AI-relateret svindelaktivitet er steget med 500 % det seneste år. Eksperter peger også på, at cyberkriminelle bruger AI til at identificere sårbarheder i decentraliseret finans (DeFi) og udnytte fejl, som revisorer måske har overset.
Personlige svindelnumre bliver normen
Megan Stifel, strategidirektør hos Institute for Security and Technology, forklarede, hvordan kriminelle bruger AI til at analysere ofre og tilegne sig detaljeret viden om deres økonomiske forhold. "De bruger denne analyse til at tilpasse svindlen i realtid og modarbejde ofre, der forsøger at blokere betalinger," sagde hun.
Jacqueline Burns Koven, chef for cybertrusselsanalyse hos Chainalysis, fortalte tidligere på året, at kriminelle tjener store summer på at sælge AI-software, der gør det muligt at efterligne andre og narre ofre til at investere i falske projekter.
Eksperter: Verden står over for en ny trussel
Kaiser advarede om, at AI giver "en hel verden af mennesker, der i går ikke kunne udføre angreb, men som i dag kan det". Hun understregede, at sikkerhedsteams risikerer at blive overvældede, medmindre de også begynder at bruge AI i forsvaret.
Redbord var enig og tilføjede, at "truslen er skræmmende", men at amerikanske myndigheder arbejder på at indføre avancerede værktøjer for at bekæmpe svindlen. "De kriminelle er altid tidligt ude med ny teknologi. Vi må bevæge os lige så hurtigt som dem," sagde han.
Kan lovgivningen holde trit?
Kaiser, der tidligere har arbejdet for FBI, foreslog, at amerikanske myndigheder bør overveje lovændringer for at styrke bekæmpelsen af cyberkriminalitet. Hun pegede på, at Departments of State, Justice og Treasury bør undersøge, om eksisterende terrorlovgivning kan anvendes mod ransomware-angribere, der målrettet angriber hospitaler.
"Jeg beder ikke om en officiel udpegelse i dag," sagde hun. "Men vi har brug for en ærlig juridisk analyse af, hvorvidt eksisterende love kan anvendes til at ramme disse aktører."
Hvad kan du gøre for at beskytte dig?
- Vær skeptisk over for uventede henvendelser: AI-genererede e-mails og opkald kan virke overbevisende, men dobbelttjek altid afsenderen.
- Undersøg investeringer grundigt: Hvis en mulighed lyder for god til at være sand, er den sandsynligvis det. Søg uafhængige kilder.
- Brug to-faktor-autentifikation: Beskyt dine konti med ekstra sikkerhedslag.
- Hold dig opdateret: Følg med i de seneste svindelmetoder og advarsler fra myndigheder.