Старт учебного года — горячая пора не только для школьников и родителей, но и для кибермошенников. В UserGate Factor предупреждают: атаки на семьи стали по-настоящему высокотехнологичными — злоумышленники вооружились нейросетями для создания идеального фишинга и дипфейков, о чём сообщили в CNews.
По словам представителей компании, сама школьная тематика играет на руку преступникам. Вечная родительская спешка и святое доверие к фразам вроде «электронный дневник», «оплата питания» или «обновление данных класса» — идеальная среда для обмана. При этом мало кто из взрослых и детей умеет вовремя распознать современную угрозу.
Как пояснил Иван Костыря, руководитель группы мониторинга и реагирования SOC uFactor, раньше подделку можно было вычислить по ошибкам, кривой вёрстке или неестественному языку. Теперь же ИИ ликвидировал эти street-маркеры: письма от имени педагогов выглядят безупречно, учитывают личные данные из слитых баз и ведут на точные копии школьных порталов. Специалист подчёркивает: идеальная грамматика и казённый тон — больше не признак подлинности, а скорее повод насторожиться.
Технологии используются не для изобретения принципиально новых схем, а как усилитель старых. Главные риски — массовые рассылки с просьбами «подтвердить аккаунт», «заполнить анкету» или срочно перевести деньги на питание, причём обращаются к жертве по имени и с указанием класса ребёнка. Отдельная угроза — клонирование голоса, ведь дети сами выкладывают в сеть видео и аудио, становясь «донорами» для синтетических звонков. Мошенники звонят родителям голосом ребёнка или учителя, сообщая о ЧП и требуя немедленного перевода средств. Зафиксированы и случаи видеодипфейков — от кибербуллинга до шантажа и порномести. Кроме того, в родительских чатах всё чаще орудуют ИИ-боты, которые притворяются учениками или взрослыми: выуживают информацию и рассылают вредоносные ссылки. Не обходят стороной и «умные решебники» с «нейросетями для домашки» — под их видом легко скачать стилер, ворующий пароли.
В UserGate напоминают: спасение от высоких технологий — в старой доброй гигиене. Любую срочную просьбу о деньгах или переходе по ссылке стоит проверять по независимому каналу: лично позвонить учителю или зайти на официальный сайт учреждения. Эксперты также советуют завести с ребёнком секретное кодовое слово, которое дипфейк просто не сможет подобрать. И чем меньше в открытом доступе фото и голосовых ребёнка, тем сложнее создать убедительный фейк. «Недоверие и спокойствие — ваши лучшие союзники. Мошенники давят на эмоции, поэтому пауза перед ответным действием убережёт и нервы, и деньги», — резюмировал Костыря.
