- 16.02.2024
Технология дипфейк как угроза капиталам
Мошенники при помощи дипфейка убедили сотрудника крупной корпорации перевести им 25 миллионов долларов. Дипфейк (англ. deepfake от deep learning «глубинное обучение» и fake «подделка») – это технология создания и замены элементов на существующих фото или видео при помощи искусственного интеллекта.
Мошенники выбрали в качестве цели сотрудника Гонконгского филиала финансового отдела с широкими полномочиями и правами переводов крупных сумм. Сначала, сотрудник получил электронное письмо с просьбой перевести крупную сумму денег, от финансового директора из Британского подразделения. Но заподозрил что это фишинг из-за формулировки «секретная
транзакция». Мошенники, сменив тактику, в это же день провели совместный видеозвонок с помощью дипфейк, где выдали себя за финансового директора и других сотрудников компании. Все участники выглядели как реальные коллеги жертвы и говорили их голосами.
После видеозвонка финансист, отбросив любые сомнения о запросе на секретную транзакцию, перевёл мошенникам деньги на несколько счетов за 15 переводов. Мошенники отдали распоряжение на перевод и резко завершили встречу. Дальнейшие указания осуществлялась через голосовые сообщения, почту и видеозвонки один на один. Работник понял, что стал жертвой мошенников спустя неделю, когда решил проверить исполнение переводов.
Полиция Гонконга уже регистрировала подобные преступления – около 20 эпизодов более мелкого масштаба. Технологии дипфейк стали активно использоваться с 2019 года. Однако только за прошлый год число случаев обмана с использованием дипфейков в мире выросло в 31 раз. В
России, данное мошенничество тоже происходит все чаще. Мошенники применяют фальшивые видео для завладения чужими счетами в банке: запрашивают смену номера из-за потери смартфона и подтверждают операцию видеозвонком с подменой лица.
Напомним, что в 2021 году злоумышленники создали поддельное видео с «Олегом Тиньковым», где он обещал подарить 50% к сумме вложений при регистрации на фиктивном сайте. Помимо денег были украдены и персональные данные пользователей.
Подобные случаи мошенничества с использованием дипфейков становятся все более распространёнными как в Гонконге, так и во всем мире, включая Россию. В ответ на эти угрозы в России пока только разрабатываются специальные решения для защиты.
Есть пробелы и в правовом плане. Если с общих позиций российского законодательства регулирование осуществляется Федеральным законом «Об информации, информационных технологиях и о защите информации», который устанавливает ограничения на распространение ложных данных и манипуляцию общественным мнением, то специальных императивных норм
пока не предусмотрено. Депутатами Государственной Думы с лета 2022 года готовится законопроект, который введет понятие «дипфейк» в законодательство, а также будет предусмотрена ответственность за использование этой технологии. Внесение законопроекта ожидается в рамках текущей весенней сессии.
Мы, в свою очередь полагаем, что нормативное закрепление технологии синтезирования для соединения и наложения одних изображений и видео на исходные изображения или видео при помощи искусственного интеллекта в мошеннических целях, а также в целях создания фото или видео, порочащих честь, достоинство или деловую репутацию физического, юридического или должностного лица, должна пресекаться государством. Соответственно, в зависимости от степени тяжести совершенного правонарушения необходимо предусмотреть меры ответственности, вплоть до уголовной (включая квалифицирующие признаки для некоторых составов преступлений или как отягчающее обстоятельство).
ФПП.