Deepfake impersonation

Deepfake impersonation използва AI-generated или AI-modified voice, video или images за имитиране на реален човек, обикновено executive, colleague, family member или trusted representative.

Какво е

Deepfake impersonation използва AI-generated или AI-modified voice, video или images за имитиране на реален човек, обикновено executive, colleague, family member или trusted representative.

Как работи

Атаката може да се проведе чрез live voice call, video conference, recorded message или forged identity-proofing material. Целта е плащане, credential reset, disclosure на sensitive information или заобикаляне на човешка проверка. NIST Digital Identity Guidelines Rev. 4 изрично включват контроли срещу injection и forged-media/deepfake рискове в identity proofing.

Как да се предотврати

Не използвайте „познах гласа/лицето“ като единствен фактор. За високорискови операции изисквайте cryptographic/device-backed authentication, callback към известен номер, transaction signing или друг независим фактор. Identity-proofing системите трябва да имат liveness/presentation-attack controls и fraud monitoring.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Източници

Други в Социално инженерство и phishing