Содержание |
2024
В МВД предупредили о мошенничестве с поддельными приказами ФСБ
В МВД России сообщили о появлении мошеннической схемы, в которой злоумышленники используют поддельные приказы ФСБ. Так, действуя от имени руководителя, они выходят на сотрудников компании и сообщают, что в отношении них ФСБ России начала проверку из-за возможного нарушения действующих норм законодательства. Об этом 8 октября 2024 года сообщила пресс-служба члена комитета ГосДумы РФ по информационной политике, информационным технологиям и связи Антона Немкина.
Как отмечают в МВД, чаще всего с потенциальной жертвой связываются по телефону или в мессенджерах в нерабочее время. Доказательством начала «проверки» служит поддельный приказ силового ведомства. В министерстве отметили, что для большей убедительности мошенники могут задействовать созданные нейросетями дипфейки.
Далее «руководитель» сообщает, что с сотрудником в ближайшее время свяжется представитель силового ведомства или представитель головного офиса компании. Используя методы социальной инженерии, злоумышленники выманивают у потерпевшего персональные сведения либо заставляют перевести денежные средства.
По словам Антона Немкина, данная стратегия мошенников – один из вариантов схемы «фейкового босса».
Схема «фейкового босса» по числу украденных средств в 2023 году, вероятно, побила все рекорды. Злоумышленники точно также, действуя от имени руководителя, могли сообщать о якобы возникших у человека проблемах с правоохранительными органами или службой безопасности организации или просто – просили одолжить в долг крупную сумму денежных средств. В 2024 году количество успешных атак, реализованных по этой схеме, серьезно снизилось. Прежде всего, потому что граждане уже предупреждены об этой схеме. Поэтому злоумышленники вынуждены усложнять сценарий и тщательнее к ним готовиться. Поддельный приказ ФСБ в логике мошенников должен напугать человека и заставить его поверить в реальность обвинений, – пояснил депутат. |
Для реализации атак, где фигурируют поддельные документы, все чаще используются нейросети.
По данным «Сбера», количество преступных схем с использованием дипфейков с начала года выросло в 30 раз. Мошенники могут подделывать не только документы органов власти, но и личные документы гражданина, в том числе паспорт и СНИЛС. Однако более серьезную озабоченность вызывает рост числа дипвойсов и дипфейков, в которых используются изображения реальных людей. Так, мошенники могут действовать от имени близкого жертве человека, используя его заранее сгенерированный голос. Уже, к сожалению, известны случаи мошенничества, в которых были задействованы изображения публичных людей. Нейросети, очевидно, выводят проблему мошенничества на принципиально новый уровень, – подчеркнул депутат. |
Ранее в Госдуму России был внесен законопроект, криминализирующий использование технологии дипфейков в преступных целях. Из него следует, что клевета, совершенная с использованием изображения или голоса (в том числе, фальсифицированных или искусственно созданных) потерпевшего, а также с использованием его биометрических данных, будет наказываться штрафом до 1,5 млн рублей или лишением свободы на срок до двух лет. Использование технологии в мошеннических целях может привести к штрафу до 400 тыс. рублей или лишению свободы на срок до шести лет.TAdviser Security 100: Крупнейшие ИБ-компании в России
Количество преступлений, совершенных с использованием дипфейков, будет только расти, уверен Немкин.
Поэтому о регулировании использования технологии, конечно, необходимо задумываться как можно скорее. Думаю, что сначала мы должны прийти к маркировке контента, созданного при помощи нейросетей. Необходимо обязать платформы маркировать такой контент, некоторые площадки, кстати, уже начали это делать, – отметил депутат. |
Мошенники при помощи дипфейков подделывают документы россиян
Мошенники научились подделывать документы граждан при помощи технологий искусственного интеллекта (ИИ). Как и раньше, при создании цифровых поддельных копий, они либо меняют цифры, либо пытаются выдать недействительный документ за действительный, однако теперь в этих целях также используются дипфейки для процесса аутентификации и синтеза данных. Такой информацией 8 мая 2024 года с TAdviser поделились в пресс-службе депутата Государственной Думы РФ Антона Немкина со ссылкой на «Известия».
Например, злоумышленники уже умеют создавать фотографию для документа, которая одновременно похожа и на лицо владельца паспорта, и на самого мошенника — искусственный интеллект может просто совместить два изображения.
Не теряет популярности и способ создания поддельных документов, когда используются утекшие данные одного человека и фото другого. В данном случае мошенникам упрощает работу постоянно растущее число утечек данных — только с начала 2024 года в сеть утекло уже более полумиллиарда данных о гражданах России.
Для проверки подлинности документов используются различные защитные системы. Это сервисы и базы недействительных документов, а также антифрод-системы на базе ИИ, который помогает упростить процесс идентификации клиента — например, выявить на изображениях сложно интерпретируемые человеком элементы, такие как аномалии в распределении шумов.
Тем не менее, для того, чтобы обезопасить себя, стоит быть особенно осторожными при пересылке копий важных документов в иностранных мессенджерах, подчеркнул член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.
«К сожалению, одной из основных угроз использования иностранных мессенджеров в условиях санкций стали возможные утечки персональных данных граждан и их неправомерное использование. В частности, «утечь» могут и копии ваших документов, которыми потом смогут воспользоваться мошенники», — рассказал депутат. |
По его словам, известны случаи, когда злоумышленники воровали копии документов, а потом использовали их для того, чтобы убедить знакомых пользователя в том, что аккаунт не взломан, и человеку действительно нужно «срочно перевести крупную сумму денег», например. При этом, в случае взлома учетной записи, службы поддержки иностранных мессенджеров могут отказать в сотрудничестве российским пользователям и никак не содействовать в решении проблемы, а создавать видимость легитимности принимаемых решений. Поэтому в случае обмана со стороны киберпреступников в иностранном мессенджере гражданам будет сложнее, чем в отечественном, получить информацию о злоумышленнике или другие доказательства, чтобы защитить свои права.
«Это является еще одной веской причиной отказаться от их использования в пользу отечественных платформ или как минимум постараться максимально сократить количество ваших персональных данных, которые хранятся на зарубежных платформах», — продолжил парламентарий. |
При этом ситуация с поддельными документами работает и в обратную сторону, подчеркнул Немкин, добавив, что пользователи должны быть готовы к тому, что могут столкнуться с поддельными копиями документов других людей. Поэтому важно самостоятельно проверять подлинность документов, обращая внимание даже на мелкие детали.
«А если у вас есть подозрения, что ваши документы кто-то подделал и активно пользуется ими в цифровой среде, рекомендую оперативно обратиться в правоохранительные органы и Центр правовой помощи гражданам в цифровой среде ФГУП «ГРЧЦ» — это подведомственное учреждение Роскомнадзора, юридическую помощь там можно получить бесплатно», — заключил Антон Немкин. |
Искусственный интеллект начали применять для подделки документов
В интернете появился сайт OnlyFake, с помощью которого любой пользователь может создать фотографию поддельных документов, говорится в сообщении Известий. При этом данных о создателях сервиса нигде нет. Об этом 13 февраля 2024 года сообщила пресс-служба депутата ГосДумы РФ Антона Немкина.
Сервис функционирует на основе нейросети и может создавать поддельные фотографии как паспорта, так и водительских прав. Генерация изображения занимает минуты, при этом стоимость услуги относительно невысока – всего порядка 1,4 тысяч рублей. На февраль 2024 года с помощью нейросети можно получить фотографии паспортов и водительских прав 26 государств, в том числе России, США, Великобритании, Австралии, Канады и ряда стран Евросоюза.
Для генерации изображения достаточно выбрать шаблон, написать необходимую информацию и загрузить фото. Затем ИИ обрабатывает запрос и за короткое время создает документ, который для большей убедительности можно замаскировать под «неудачное» фото, – рассказал руководитель компонента R-Vision Endpoint компании R-Vision Петр Куценко. |
Фотографии документов, подделанных с помощью нейросетей, могут стать опасным инструментом в руках злоумышленников. Например, таким образом можно попробовать записать на имя пользователя сайт, распространяющий противоправную информацию, взять небольшой кредит (в случае перехвата контроля над каналами коммуникации жертвы), оформить SIM-карту и даже попробовать зарегистрировать фирму-однодневку, предупреждают эксперты.
По данным Известий, на 13 февраля 2024 года сервис недоступен. Так, открытие интернет-страницы сопровождается надписью – «Site is down. Everything will be restored soon» («Сайт не работает. Скоро всё будет восстановлено»).
Аналоги сервиса OnlyFake давно есть на рынке, отметил депутат.
Парламентарий также отметил, что отсутствие регулирования искусственного интеллекта может привести к серьезным вызовам в будущем.
При этом необходим баланс. Избыточное регулирование может привести к тому, что развитие технологии если не остановится, то значительно замедлится. С этим уже столкнулись некоторые страны. Правовая рамка должна быть гибкой, но ограничивающей использование технологии в противоправных целях, – добавил он. |
Уже идет активная проработка вопроса о маркировке контента, созданного при помощи ИИ.
2023: Число судебных дел с использованием поддельных документов в России за 3 года выросло на 43%
В период с 2019-го по 2022 год количество дел с использованием поддельных документов в России увеличилось на 43%. Об этом говорится в исследовании компаний Smart Engines и Intellect, результаты которого опубликованы в первых числах мая 2024 года.
Как сообщает газета «Известия», авторы отчета проанализировали статистические данные МВД и базы с судебными делами. В рассмотрение брались статьи 324 УК РФ (приобретение или сбыт официальных документов и государственных наград), 325 (похищение или повреждение документов, штампов, печатей либо похищение акцизных марок, специальных марок или знаков соответствия), 326 (подделка или уничтожение идентификационного номера транспортного средства) и 327 (подделка, изготовление или оборот поддельных документов, государственных наград, штампов, печатей или бланков).
Авторы исследования установили, что чаще всего в России подделывают документы, удостоверяющие личность: это паспорта, водительские удостоверения и т. д. Их доля в общей структуре фальсифицированных документов в период с 2019-го по 2022 год составила примерно 93,4%. Еще 3% подделок пришлось на нотариальные доверенности и судебные приказы.
Говорится, что в общей сложности по статье 327 УК РФ за указанный период числятся 17 тыс. судебных дел. Самыми подделываемыми документами оказались водительские удостоверения с долей 55% в общем количестве. На втором месте находятся российские паспорта с показателем примерно 16%, на третьем — документы для получения субсидий и грантов и паспорта стран СНГ с 12%.
Вместе с тем старший юрист Intellect, кандидат юридических наук Анатолий Зазулин подчеркивает, что в официальную статистику не попадает множество случаев подделок, которые не были выявлены. Кроме того, использование поддельных документов может отражаться в другом составе преступления — например, в статье «мошенничество» (159 УК РФ).[1]