Актуальні теми
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Дипфейк намагався зламати мене під час прямого ефіру в Zoom.
Справжнє обличчя. Справжній голос. Повністю фальшива людина.
Мені сказали «встановити оновлення Zoom», щоб аудіо працювало.
Це «оновлення» було шкідливим ПЗ.
Ось як це відбувалося 🧵
Все почалося, як звичайна зустріч.
Хтось напише мені в особисті повідомлення. Надсилає легітимне посилання на Calendly. Я бронюю 30 хвилин. Нічого незвичайного.
У день дзвінка вони надсилають посилання в Zoom. Я приєднуюся.

На камері реальна людина.
Обличчя рухається природно. Голос звучав нормально. Фон виглядав достовірно.
Але мій аудіо «не працював».
Вони могли мене почути. Я їх не чув.

Потім вони вводять у чат:
"Можливо, тобі доведеться оновити Zoom. Ось посилання.»
Вони залишають посилання для завантаження в чаті Zoom.
Вона виглядала точно як справжня сторінка оновлення Zoom.
Це пастка. Один клік — і все закінчено.
Якби я встановив це «оновлення», ось що відбувається:
- Шкідливе ПЗ отримує віддалений доступ до мого комп'ютера.
- Вони бачать мій екран, натискання клавіш, все.
- Криптогаманці, початкові фрази, паролі скомпрометовані.
- Доступні банківські рахунки, електронна пошта, додатки 2FA.
Одне фейкове оновлення в Zoom. Все цифрове життя було стерте.
Чому я не повірився:
- Оновлення Zoom надходять із Zoom, а не з чат-посилань.
- Проблема зі звуком виглядала постановочною.
- Незначні затримки між рухом губ і звуком.
- Вони дуже наполягали на завантаженні.
- Весь дзвінок існував, щоб привести мене до цього зв'язку.
Довіряй своїй інтуїції.
Якщо дзвінок здається штучним, то, ймовірно, так і є.
Що відбувається за лаштунками:
Шахрай запускає програмне забезпечення для дипфейків у реальному часі, щоб носити обличчя та голос іншої людини під час живого дзвінка.
Вони прикидаються проблемою з вашого боку, щоб ви думали, що це спричинили.
Потім вони дають тобі дозу.
Виправлення — шкідливе ПЗ.
Це соціальна інженерія на основі штучного інтелекту. І це стає дуже цікавим.
Як захистити себе:
- Ніколи не встановлюйте нічого, що надіслано під час дзвінка.
- Оновлення Zoom надходять лише через Zoom(.)Ми.
- Якщо аудіо не працює, йдіть і приєднуйтесь знову. Не завантажуйте нічого.
- Спочатку перевірте людину через окремий канал.
Якщо щось здається неправильним — припини.
Шість місяців тому можна було миттєво розпізнати дипфейка.
Тепер це займає кілька хвилин. І я щодня маю справу з криптошахрайством.
Штучний інтелект рухається швидко. Шахраї діють швидше.
Поділіться цим, поки хтось не натиснув на це посилання.
134
Найкращі
Рейтинг
Вибране
