Глубокий фейк голосовой фишинг: более $20M в Крипто убытках, так как руководители становятся целями

Совершенные инструменты искусственного интеллекта и профессиональные голосовые имитаторы все чаще используются в сложных атаках с использованием голосового фишинга, нацеленных на руководителей криптовалютных компаний, что приводит к значительным финансовым потерям.

Исследовательские группы выявили тревожную тенденцию, когда мошенники нанимают профессионалов для проведения мошеннических телефонных звонков, успешно манипулируя жертвами, заставляя их передавать деньги или конфиденциальную информацию, которая компрометирует их счета.

Понимание техник голосового фишинга

Комиссия по торговле США объясняет, что голосовой фишинг ( “вишинг” ) обычно начинается с звонка или сообщения от человека, выдающего себя за доверенное авторитетное лицо. Распространенные сценарии включают звонящих, утверждающих, что они помогают с продлением гарантий, предупреждающих о компьютерных инфекциях, требующих немедленной установки программного обеспечения, или утверждающих, что получатель должен деньги государственным учреждениям.

В более целенаправленных атаках мошенники выдают себя за коллег или руководителей компании, запрашивая срочный доступ к финансовым системам под предлогом чрезвычайной ситуации.

“Мошенники могут заявлять, что представляют IRS, FBI или даже агентство по сбору долгов,” предупреждает FTC в своем руководстве для потребителей. “Они могут сказать вам, что вы должны деньги и должны заплатить немедленно, иначе вам грозят штрафы или арест.”

Чтобы повысить свою достоверность, злоумышленники часто включают личные данные, такие как домашние адреса или частичные номера социального страхования, заставляя их обман выглядеть “очень легитимным” для ничего не подозревающих жертв.

Тревожный рост мошенничества с использованием голосовых технологий на базе ИИ

Согласно данным кибербезопасной компании Right-Hand, атаки вишинга с использованием дипфейков увеличились на необычные 1600% в первом квартале 2025 года по сравнению с четвертым кварталом предыдущего года. Компания зафиксировала случай, когда европейский энергетический конгломерат потерял $25 миллионов после того, как преступники успешно клонировали голос финансового директора компании.

Сотрудник, участвовавший в инциденте, сообщил, что мошеннический голос идеально подражал интонации и речевым паттернам финансового директора, включая характерные паузы, запрашивая финансовый перевод. К моменту, когда обман был обнаружен несколько часов спустя, эксперты по безопасности пришли к выводу, что транзакцию нельзя было отменить.

Исследования Right-Hand выявили дополнительные тревожные статистические данные:

  • 680% годовой рост мошенничества, связанного с дипфейками
  • 1,633% рост попыток вишинга в начале 2025 года по сравнению с концом 2024 года
  • средний убыток для отдельных жертв составляет $1,400
  • 1,5 миллиона долларов США в среднем на восстановление за инцидент

Возможно, самое тревожное заключается в том, что 70% опрошенных организаций сообщили о том, что стали мишенью, и при тестировании в условиях смоделированных атак один из четырех сотрудников не смог идентифицировать клонированный голос.

Организованная преступная деятельность усиливается

Несколько организованных преступных групп значительно усилили свои фишинговые операции в 2025 году, включая UNC6040, восточноевропейский синдикат, известный разработкой приложений для сетевого взлома как услуга.

Северокорейские операatives, в частности Группа Лазаря, использовали все более сложные технологии, включая создание фиктивных компаний и использование технологии дипфейков во время собеседований для внедрения в криптовалютные компании. В 2024 году только нападающие, связанные с Пхеньяном, украли примерно 1,34 миллиарда долларов в 47 отдельных инцидентах, не учитывая огромную хакерскую атаку на крупную биржу в марте этого года на сумму 1,5 миллиарда долларов.

Почему цели криптовалюты особенно уязвимы

Аналитики по безопасности указывают на критическое различие, которое делает эти атаки особенно эффективными против руководителей криптовалют: в отличие от традиционных банковских переводов, которые обычно предоставляют окно для отмены транзакции, переводы на основе блокчейна выполняются быстро и необратимо. Эта техническая реальность позволяет мошенникам забирать украденные активы, прежде чем жертвы смогут обнаружить или отреагировать на атаку.

Безопасностные проблемы сектора криптовалют выходят за рамки голосового фишинга. Всего две недели назад Google подтвердила утечку безопасности одной из своих внутренних баз данных, связанной с Salesforce, облачной платформой, используемой для управления деловыми контактами и взаимодействием с клиентами, что привело к краже данных клиентов.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить