En 2020, el phishing será una de las formas más comunes de ciberataques a empresas e individuos. El 56% de los tomadores de decisiones de TI dicen que los ataques de phishing son la mayor amenaza de seguridad que enfrentan, y el 32% de los hacks incluyen phishing. Aquí hay video phishing y cómo protegerse.

El phishing ya no se limita a correos electrónicos de príncipes nigerianos que brindan a los destinatarios un gran retorno de la inversión.

Muchos mensajes de phishing y los sitios web han avanzado hasta el punto de que los usuarios ya no pueden reconocerlos sin capacitación específica. Google ahora coloca un promedio de 50,000 sitios web en la lista de phishing cada semana.

Por el lado positivo, las formas en que puede protegerse de los ataques de phishing también han evolucionado en los últimos años. Van desde el uso de software de firewall actualizado hasta el uso de plataformas seguras, como los servicios telefónicos comerciales basados ​​en la nube.

Una nueva amenaza se avecina en el horizonte: video phishing.

Impulsada por los avances tecnológicos, la inteligencia artificial y el aprendizaje automático, esta nueva tendencia puede causar brechas de seguridad catastróficas.

Siga leyendo para descubrir qué es el video phishing, cómo se ve y cómo protegerse.

iphone 7 negro en macbook pro

¿Cómo funciona el phishing de video?

¡Sorpresa! Elon Musk interrumpe tu llamada de Zoom.

¿Suena falso? Es.

Pero parece inquietantemente real.

Vea el final del documento para incrustar.

El video de arriba muestra una aplicación de Avatarify, una herramienta desarrollada por un investigador para transformar a los usuarios en celebridades en tiempo real durante las llamadas de Zoom o Skype. El inventor, Ali Aliev, dice que el programa estaba destinado a ser divertido durante el bloqueo COVID-19, por amigos sorprendentes en videoconferencias como Albert Einstein, Eminem o la Mona Lisa.

La tecnología detrás de atraer la cara animada de otra persona se llama deepfaking.

Deepfakes son usos relativamente nuevos de herramientas de aprendizaje automático. Estas herramientas generan caras realistas al analizar miles de videos e imágenes de la cara de un objetivo y extraer patrones para expresiones y movimientos generales. Estos patrones se pueden proyectar sobre cualquier persona, convirtiéndolos efectivamente en otra persona.

Usas la imagen de Elon Musk. O el presidente Obama. De hecho uno video falso profundo del ex presidente que llamó a su sucesor ‘una caída total y completa ** t’ se hizo viral en 2018.

Las implicaciones de esta tecnología para la ciberseguridad recorre un largo camino y posiblemente desastroso.

Porque en lugar de molestar a tus amigos o insultar al presidente Trump a través de un conocido deepfake, no sabes si son amigos cómicos o el peligroso phishing en video.

¿Cuáles son los peligros del video phishing?

De acuerdo a CNN, la mayoría de los videos falsos en Internet a fines de 2019 eran pornografía. En total, se contaron 15,000 de esos videos. Eso puede no parecer mucho dada la inmensidad de Internet.

La razón de estos números bastante limitados es que la generación de deepfakes convincentes requiere una buena cantidad de poder de procesamiento. Por ejemplo, Avatarify necesita una PC para juegos de alto nivel para funcionar correctamente.

Sin embargo, ya se han desarrollado aplicaciones de menor calidad, como una aplicación de intercambio de caras que se prohibió nuevamente con bastante rapidez.

Es solo cuestión de tiempo antes de que la tecnología deepfake esté ampliamente disponible. Y ampliamente utilizado para el cibercrimen.

Algunas de estas estafas ya están incluidas y puedes encontrarlas en YouTube.

En un caso, los hackers usaron tecnología similar a falsificar los votos de los CEO y envió mensajes de correo de voz a los ejecutivos. Se las arreglaron para transferir la asombrosa cantidad de $ 243,000.

En otro caso, tres hombres fueron arrestados en Israel por atraer a un empresario $ 8 millones por Hacerse pasar por el canciller francés.

Los expertos ya están advirtiendo sobre otros posibles usos de videos falsos para que el fraude genere dinero. Por ejemplo, un escenario es extorsión. Los piratas informáticos pueden amenazar el lanzamiento de un video que contiene contenido que podría dañar la reputación de una persona o empresa. Dicho contenido puede variar desde pornografía absoluta hasta el CEO de una empresa que respalda puntos de vista racistas.

Como lo han demostrado las experiencias, eso puede ser desastroso. Para las empresas, incluso el tipo regular de «noticias falsas» puede tener consecuencias catastróficas para las relaciones con la industria, e incluso para sus valores del mercado de valores.

«Cosas así pueden llevar a la bancarrota a una empresa debido al daño a la reputación», dijo Chris Kennedy de la plataforma de seguridad cibernética de IA AttackIQ en una entrevista reciente con Forbes. «Estamos llegando al punto de inflexión donde la tecnología está aprovechando la mayor debilidad humana, confiamos demasiado».

Cómo defenderse contra el video phishing de Deepfake

Hoy tengo un alto estándar de ciberseguridad Es más importante que nunca. La vida en línea se está expandiendo durante la crisis de COVID-19, y las estafas y los ataques de phishing también han florecido.

La buena noticia en el caso de los videos de phishing es que la tecnología será relativamente nueva a partir de 2020 y el número de casos será relativamente bajo. Eso significa que las personas y las empresas tienen tiempo para preparar y distribuir información para evitar tales ataques.

Conoce los movimientos básicos de defensa

Me gusta más forma básica de defensaSe recomienda precaución extrema si recibe una videollamada no solicitada, especialmente de alguien que es famoso o tiene autoridad. Nunca confíe en el identificador de llamadas, cuelgue de inmediato y no comparta información sobre tales llamadas es esencial.

Si recibe mensajes de video que pueden ser auténticos, pero no están seguros, puede usar un software para determinar si es falso. Empresas como Traza profunda proporciona software con la capacidad de reconocer contenido de video generado por IA.

Además de eso, algunas soluciones de baja tecnología tienen protección contra el phishing de video cuando se acuerdan palabras clave comunicarse sobre información sensible a través de mensajes de video, utilizando un segundo canal de comunicación para confirmar información o haciendo preguntas de seguridad que su interlocutor puede responder solo si ese es el verdadero negocio.

Finge que estás en una vieja película de James Bond. Abril es un mes de primavera en Londres.

Pensamientos finales

Usar la IA para convertirse en otra persona y extraer información confidencial puede sonar futurista. Pero es solo cuestión de tiempo antes de que la pesca de videos llegue a la corriente principal.

A medida que la tecnología avanza y las aplicaciones de inteligencia artificial y aprendizaje automático para copiar los rostros y las voces de las personas se vuelven ampliamente disponibles, el número de estafas falsas profundas irá por las nubes.

Lo mejor que puedes hacer es estar atento, Mantente informadoy prepárate. Mantenerse a salvo.

Kanheya Singh

Soy el fundador de digitalpugs.com. Me apasiona el marketing digital y los servicios de construcción de enlaces. Tengo experiencia en proporcionar SEO, construcción de enlaces de extensión, servicios de desarrollo de sitios web. Creo en la entrega de trabajo de calidad para la plena satisfacción de los clientes.



Source link