Bratislava 29. júla (TASR) - V minulosti si príprava presvedčivého cieleného phishingu vyžadovala čas. Útočník musel o obeti vyhľadať informácie, porozumieť jej pracovnému prostrediu a napísať správu bez nápadných chýb. Umelá inteligencia (AI) túto prácu výrazne zrýchľuje. Uniknutú e-mailovú adresu dokáže prepojiť s verejnými informáciami zo sociálnych sietí, firemných alebo školských webov a ďalších zdrojov. Jazykový model potom v priebehu sekúnd pripraví personalizovaný e-mail v správnom jazyku, štýle aj tóne. Uviedla to Mária Krahulecová, spoluzakladateľka konferencie venujúcej sa kybernetickej bezpečnosti Qubit Conference.
Riziko navyše nespočíva iba v jednej databáze. Školský e-mail z jedného incidentu možno spojiť s telefónnym číslom z iného úniku, pracovnou históriou zo sociálnej siete a verejnými príspevkami používateľa. Výsledkom je podrobný profil vhodný na phishing, telefonický podvod, klonovanie hlasu alebo vytvorenie deepfake videa.
Jednoduchý pokus o tzv. spear phishing spočíva v tom, že sa útočník vydáva za generálneho riaditeľa spoločnosti a žiada adresáta, aby mu poslal svoje číslo a pokračoval v komunikácii cez WhatsApp. Aj primitívne spracovaná správa môže uspieť, pokiaľ prichádza v správnom čase a využíva meno človeka, ktorému obeť dôveruje.
„Aj údaje, ktoré sa môžu na prvý pohľad javiť ako menej citlivé, môžu mať vysokú hodnotu, najmä ak sa skombinujú s informáciami z iných zdrojov. Organizácie preto musia chrániť nielen svoje systémy, ale zároveň pripraviť ľudí na možnosť, že útočník môže presvedčivo napodobniť kolegu, učiteľa, manažéra alebo dôveryhodnú inštitúciu,“ zdôraznila Krahulecová.
Odborníci z Qubit Conference odporúčajú nepodľahnúť panike, ale ani nepovažovať kybernetický incident za bezvýznamný. Obozretnosť je potrebná najmä pri nečakaných správach, ktoré vytvárajú časový tlak, žiadajú presun komunikácie na inú platformu, zaslanie telefónneho čísla, otvorenie prílohy alebo prihlásenie cez odkaz. Podozrivú požiadavku je vhodné overiť druhým komunikačným kanálom.
„V konečnom dôsledku zostávajú ľudia jednou z najdôležitejších obranných línií - a zároveň sú stále veľmi zraniteľní. Práve preto je nevyhnutné neustále zvyšovať povedomie o kybernetickej bezpečnosti a vzdelávať ľudí v tejto oblasti,“ uzatvorila Krahulecová.