← Обратно към блога Ai
изкуствен интелектсигурност

Измами с изкуствен интелект и Deepfakes: Защо потвърдената самоличност е най-добрата ви защита

Гласовите клонинги и дълбоките фалшиви видео разговори крадат милиарди. Научете как работят измамите с AI идентичност, защо паролите не са достатъчни и как самоличността, потвърдена от блокчейн, помага.

Финансов служител се присъединява към видео разговор с финансовия директор на компанията и няколко колеги. Всички изглеждат и звучат правилно. Финансовият директор иска серия от спешни трансфери. Служителят се съобразява - и 25 милиона долара изчезват. Всеки друг човек в това обаждане беше дълбок фалшив.

Това не е филмов сюжет. Това се случи с глобалната инженерна фирма Arup в Хонг Конг в началото на 2024 г. (CNN). И това е предупреждение за всички нас: когато AI може да копира лице и глас, „Видях ги“ и „Чух ги“ вече не са доказателство за нищо.

Тази статия обяснява как работят измамите с AI самоличност, защо традиционната сигурност изостава и как проверената цифрова идентичност – включително идентичност, базирана на блокчейн – може да помогне за защитата на индивиди и общности.

Мащабът на проблема

Докладът за интернет престъпността за 2025 г. на FBI, публикуван през април 2026 г., показва, че киберпрестъпността е струвала на американците почти $21 милиарда отчетени загуби (FBI). Основни констатации:

  • Подадени са над 1 милион жалби спрямо около 860 000 през 2024 г.
  • Жалбите, свързани с криптовалута причиниха най-големите загуби — над 11 милиарда долара.
  • Американците над 60 отчитат около $7,7 милиарда загуби, което е ръст от 37%.
  • За първи път докладът включва раздел за изкуствения интелект: 22 364 жалби, свързани с ИИ, струващи близо $893 милиона.

FBI изрично предупреждава за измамници, използващи „фалшиви социални профили, гласови клонинги, документи за самоличност и правдоподобни видеоклипове, изобразяващи обществени личности или любими хора“.

И това са само регистрираните случаи. Много жертви никога не излизат.

Как работят измамите с AI идентичност

Гласово клониране

Няколко секунди аудио от видео или гласова поща в социални медии са достатъчни, за да клонирате глас. След това измамниците се обаждат на родител или баба и дядо: „Мамо, катастрофирах, трябват ми пари веднага“.

Deepfake видео разговори

Както показва случаят Arup, престъпниците вече могат да фалшифицират видео срещи на живо с множество участници. Компромисът с бизнес имейл еволюира в компромис с видео бизнес.

Синтетични самоличности и фалшиви документи

AI генерира реалистични снимки за самоличност, паспорти и селфита, които могат да заблудят слаби системи за проверка, позволявайки на измамниците да отварят акаунти на чуждо име — или на името на човек, който не съществува.

Имитиране в мащаб

Чатботовете с изкуствен интелект могат да изпълняват хиляди романтични измами, фалшиви инвестиционни „съветници“ и имитации за поддръжка на клиенти едновременно, 24 часа на ден, на всеки език.

Защо традиционната сигурност изостава

По-голямата част от нашата сигурност беше проектирана за свят, в който лицата и гласовете бяха трудни за фалшифициране.

  • Паролите могат да бъдат фиширани чрез убедителни съобщения, написани от AI.
  • Еднократните кодове могат да бъдат измамени от хората чрез социално инженерство.
  • Въпросите за сигурност разчитат на информация, която често е публична в социалните медии.
  • „Виждането означава да повярваш“ вече не работи, когато може да се генерира самото видео.

Основният проблем е прост: тези методи проверяват нещо, което знаете или нещо, на което приличате — точно това, което AI сега е добър в копирането.

Промяната: От „Изглежда“ към „Може да докаже“

Отговорът не е да станете по-добри в разпознаването на фалшификати. AI ще продължи да се подобрява. Отговорът е да разчитате на неща, които AI не може да фалшифицира: криптографско доказателство.

Ето идеята. Потвърдената цифрова самоличност е свързана с криптографски ключ - тайна, която контролира само истинският човек. Когато някой се свърже с вас, въпросът вече не е „Прилича ли на моя шеф?“ но “Могат ли те да докажат, криптографски, че те са мой шеф?” AI може да клонира лице. Не може да фалшифицира цифров подпис без частния ключ.

Къде се вписва блокчейн

Блокчейн добавя три важни свойства към потвърдената самоличност.

1. Няма нито една точка на отказ

Традиционните бази данни за самоличност са централизирани - един пробив разкрива милиони. Системите за идентичност, базирани на блокчейн, разпределят доверие между много независими компютри, така че няма единна база данни за кражба.

2. Защитени от подправяне идентификационни данни

Идентификационни данни – като „този човек е проверен служител“ или „този акаунт принадлежи на този изпълнител“ – могат да бъдат издадени от доверени страни и закотвени в блокчейн. Всеки може да ги провери и никой не може тихо да ги промени.

3. Потребителски контрол и поверителност

С подходи, известни като самостоятелна суверенна идентичност и проверяеми идентификационни данни, вие държите вашите идентификационни данни в собствения си портфейл и споделяте само това, което е необходимо. Можете да докажете, че сте над 18 години, без да разкривате датата си на раждане, или да докажете, че сте истински клиент, без да предоставяте личната си карта.

Проверка от общността

Идентичността също е социална. Когато общност от хора, които се познават, гарантират един за друг - и тези удостоверения се записват прозрачно - представянето под чужда самоличност става много по-трудно. Дийпфейкът може да заблуди един човек. Много по-трудно е да се заблуди мрежа от хора, всеки от които може да провери независимо.

Реалистичен изглед

Идентичността на блокчейн е обещаващо, но не е завършено решение. Възприемането е все още рано, стандартите се развиват и откраднатият частен ключ е толкова опасен, колкото и открадната парола. Потвърдената самоличност е един силен слой - не е заместител на здравия разум.

Какво можете да направите днес

  1. Създайте семейна „сигурна дума“. Споразумейте се за тайна фраза, която трябва да се използва при всяка спешна заявка за пари.
  2. Потвърдете чрез втори канал. Ако вашият „шеф“ или „банка“ се обади със спешна заявка, затворете и се обадете обратно, като използвате номер, който вече знаете.
  3. Намалете скоростта. Съветът на FBI е да “Поемете ритъм.” Неотложността е основното оръжие на измамника.
  4. Ограничете публичните гласови и видео проби, когато е възможно, особено за деца и по-възрастни роднини.
  5. Използвайте пароли и хардуерни ключове за сигурност вместо пароли и SMS кодове, където има такива.
  6. Следвайте само потвърдени акаунти. За артисти и проекти проверете официалния уебсайт и потвърдения портфейл, преди да купите или щракнете.
  7. Съобщете за измами на местните власти или, в САЩ, на ic3.gov.

Защо това има значение за света на изкуството

Дигиталните артисти са основна мишена за имитация. Фалшивите профили копират имената и произведенията на артисти, фалшивите „дропове“ крадат средствата на купувачите, а клонираните акаунти за поддръжка източват портфейлите. Потвърдена самоличност във веригата — един публичен портфейл, свързан от официални канали — защитава както артисти, така и колекционери.

Червените знамена на измама, задвижвана от AI

Каквато и форма да приема измамата – телефонно обаждане, видеосреща, съобщение или профил в социални медии – тя обикновено носи поне един от тези предупредителни знаци:

  • Спешност. „Трябва да действате веднага“ или „Още не казвайте на никого“.
  • Секретност. Иска разговорът да бъде личен от семейството, колегите или вашата банка.
  • Необичайни методи на плащане. Карти за подаръци, банкови преводи към нови акаунти или криптовалута, изпратена до непознат портфейл.
  • Промяна на канала. Преместване от официална платформа към частно приложение за чат.
  • Емоционален натиск. Страх, любов или вълнение, които ви карат да пропуснете нормалните проверки.
  • Искания за кодове или начални фрази. Никоя банка, платформа или истински изпълнител никога няма да ги поиска.

Ако забележите някое от тези, спрете. Потвърдете чрез канал, на който вече имате доверие, преди да направите нещо друго.

Често задавани въпроси

Как мога да разбера дали видеообаждането е deepfake? Визуалните улики – странно мигане, несъответстващо осветление, проблеми със синхронизирането на устните – стават все по-трудни за забелязване с подобряването на AI. Не разчитайте на очите си. Вместо това потвърдете чрез отделен канал: обадете се обратно на лицето на познат номер, задайте въпрос, който само той би знаел, или използвайте предварително договорена безопасна дума.

Налична ли е блокчейн идентичност днес? Части от него са. Проверяеми идентификационни данни, крипто портфейли, използвани като самоличност за влизане, и проекти за „доказателство за личност“ съществуват, но те все още не са универсални. Засега най-практичните стъпки са пароли, хардуерни ключове за сигурност и проверка чрез доверени канали.

Поставянето на самоличност в блокчейн не вреди ли на поверителността? Добре проектираните системи не съхраняват лични данни във веригата. Те съхраняват криптографски доказателства, докато действителната ви информация остава в собствения ви портфейл. Споделяте само това, което е необходимо, когато е необходимо.

Кой е най-застрашен от измами с изкуствен интелект? Всички, с изключение на възрастните, понасят най-големи загуби. FBI съобщава, че американците над 60 години са загубили около 7,7 милиарда долара през 2025 г. Говорете с по-възрастните членове на семейството за измами с гласови клонинги и създайте семейно безопасна дума заедно.

Долната линия

AI направи лицата и гласовете евтини за копиране. Защитата е да се основава доверие на неща, които не могат да бъдат копирани: криптографско доказателство, проверени идентификационни данни и общности, които се проверяват взаимно. Докато тези системи не са навсякъде, най-добрата защита е комбинация от нови инструменти и стара мъдрост – забавете, проверете и никога не оставяйте спешността да вземе решението вместо вас.

В Gambocco всяка работа и всяко съобщение идва от нашата проверена самоличност. Ако не идва от нашите официални канали, това не сме ние.

Тази статия е само за образователни цели.