愛する人との秘密の暗号がAI詐欺電話を阻止する可能性、サイバーセキュリティ専門家が警告
人工知能によるオンラインなりすまし詐欺の説得力が増すなか、サイバーセキュリティの責任者は、ディープフェイク詐欺の手口から身を守るため、家族や友人と秘密のパスワードを作るよう呼びかけている。
サイバーセキュリティ企業EclecticIQのCEOで元米国政府顧問のコディ・バロウ氏は、サイバー犯罪者がAIを使って声や顔を模倣できるようになったことで、攻撃を仕掛けるために必要な技術的スキルが低下したと述べた。
プレス・アソシエーションの取材に応じたバローは、不審な電話やビデオメッセージがあった場合、お互いの身元を確認するためにプライベート・コードを使用することに夫婦で同意したことを明かした。
彼はこう説明した、
"実は、妻とちょうどこのことについて話し合っていたんだ。ここ数カ月で、本当の僕や彼女だけが知っている秘密のコードを作って使っているんだ。そうすれば、もし僕たちのどちらかがFaceTimeのビデオやWhatsAppのビデオで、僕たちに似ていて、お金を要求したり、助けを求めたりするような、何かとても恐ろしいものを受け取ったとしても、そのコードを使って、僕たちが正しい人間かどうかを確認することができるんだ"
AIツールがネット詐欺を容易にする
バロー氏によれば、現在では強力なAIツールが広く利用できるようになり、詐欺師は盗んだデータを使って非常に信憑性の高いフィッシングメールや偽のビデオを作成できるようになったという。
EclecticIQの最高経営責任者(CEO)であるコディ・バロウ氏は、国防総省やNSAなど20年以上の経験を持つサイバーセキュリティのベテランであり、以前は同社の最高戦略責任者(CSO)を務めていた。
彼はそう断言した、
「AIは巨大だ。単なる誇大広告ではない。そのように見なすのはとても簡単だが、実際はそうではないのだ。
また、偽コンテンツの作成が容易になったことで、技術的知識の乏しい人々にもなりすまし攻撃が利用しやすくなったと同氏は付け加えた。
また、英語を話さない脅威行為者は、AIを使って自然な発音を再現し、英語を話す標的の信頼を悪用することができるため、現在ではより大きなリスクをもたらす可能性があると警告した。
ほとんどの人はすでにオンラインで危険にさらされている
近年、何百万人ものデータ漏洩が発生しており、インターネットを利用したことのあるほとんどの人が、どこかで個人情報を流出させた可能性があるとバローは考えている。
これにより、詐欺師が連絡先にアクセスし、誰かのIDを複製する可能性が高まる。
とバローは言った、
「パソコンやインターネットを使ったことのある人なら、誰でも古い電子メールアカウントを持っている。
彼はこう付け加えた、
"その電子メールは漏洩し、誰かが連絡先リストを盗んだ"
詐欺師はこれらの連絡先リストを使い、AIを使って本人の声やイメージ、文体を模倣し、説得力のあるなりすましを作ることができる。
また、このような詐欺に最も遭いやすいのは、デジタル脅威に対する認識が乏しい若年層や高齢者であることが多いという。
3億ポンドのM&Sサイバー侵害は人為的ミスのせい
バロー氏の警告は、マークス・アンド・スペンサーへのサイバー攻撃が注目を集めたことを受けたものだ。
ハッカーは、ソーシャル・エンジニアリングの手口を使い、サードパーティーのサプライヤーを通じて同社のシステムにアクセスし、推定3億ポンドの損害をもたらした。
混乱は少なくとも7月まで続く見込みだ。
犯人はスタッフをより効果的に操るために流暢な英語を使ったと見られている。
バロー氏は、多要素認証のような日常的なセキュリティ・ステップに慣れ親しんでいると、自己満足に陥る可能性があり、それが攻撃者に悪用された脆弱性だと説明した。
彼は言った、
「電話の認証コードを入力し、すべてのプロンプトを実行しなければならないことに慣れている。そのため、英語を母国語とするこの脅威行為者にとって、人々を騙してこのような動作をさせ、多要素認証を悪用してこれらの店舗に侵入するのは比較的簡単なことだった。
秘密のパスワードは常識になるか?
私的なフレーズや言葉に同意するという単純な解決策のように聞こえるが、すぐにデジタルの安全にとって不可欠なものになるかもしれない。
バローは、なりすまし詐欺が増加の一途をたどるなか、人々はいずれこの習慣を広く取り入れるようになると考えている。
と述べた、
"2025年5月にここで言うのは大袈裟に聞こえるかもしれないが、数年以内には、数ヶ月とは言わないまでも、人々が振り返って、絶対にそうすべきだった、と言うようになると私は確信している。"
彼はさらにこうアドバイスした、
「特に、高齢の家族が多かったり、若い家族が多かったりする場合は。
2024年12月、FBIは音声クローン詐欺に対抗するため、家族の秘密のパスワードを使用することも勧めている。