AI-átverések és mélyhamisítások: Miért az ellenőrzött személyazonosság a legjobb védekezés?
A hangklónok és a mélyhamisított videohívások milliárdokat lopnak el. Ismerje meg, hogyan működnek a mesterséges intelligencia-azonosság-csalások, miért nem elegendőek a jelszavak, és hogyan segít a blokklánc által ellenőrzött személyazonosság.
Egy pénzügyi alkalmazott csatlakozik egy videohíváshoz a cég pénzügyi igazgatójával és több kollégájával. Mindenki jól néz ki és jól hangzik. A pénzügyi igazgató egy sor sürgős átcsoportosítást kér. Az alkalmazott eleget tesz – és 25 millió dollár eltűnik. A híváson részt vevő összes többi személy hamisítvány volt.
Ez nem filmes cselekmény. Ez történt a Arup globális mérnöki céggel Hongkongban 2024 elején (CNN). És ez figyelmeztetés mindannyiunk számára: amikor a mesterséges intelligencia képes lemásolni egy arcot és egy hangot, a „láttam őket” és a „hallottam őket” már nem bizonyíték semmire.
Ez a cikk elmagyarázza, hogyan működnek a mesterséges intelligencia-azonosság-csalások, miért van elmaradásban a hagyományos biztonság, és hogyan segíthet az ellenőrzött digitális személyazonosság – beleértve a blokklánc-alapú személyazonosságot is – az egyének és a közösségek védelmét.
A probléma mértéke
A FBI 2026 áprilisában közzétett, 2025-ös internetes bűnözési jelentése szerint a kiberbűnözés közel 21 milliárd dollár jelentett veszteségbe került az amerikaiaknak (FBI). Főbb megállapítások:
- Több mint 1 millió panaszt nyújtottak be, szemben a 2024-es körülbelül 860 000-rel.
- A kriptovalutákkal kapcsolatos panaszok okozták a legnagyobb veszteséget – több mint 11 milliárd dollárt.
- A 60 év feletti amerikaiak mintegy 7,7 milliárd dolláros veszteséget jelentettek, ami 37%-os növekedés.
- A jelentés először tartalmazott egy részt a mesterséges intelligenciáról: 22 364 mesterséges intelligenciával kapcsolatos panasz, közel 893 millió dollárba.
A FBI kifejezetten figyelmeztet azokra a csalókra, akik “hamis közösségi profilokat, hangklónokat, azonosító dokumentumokat és közszereplőket vagy szeretteit ábrázoló hihető videókat használnak”.
És ezek csak a bejelentett esetek. Sok áldozat soha nem jelentkezik.
Hogyan működnek a mesterséges intelligencia-azonossági csalások
Hangklónozás
Egy hang klónozásához elegendő néhány másodpercnyi hang egy közösségi média videóból vagy hangpostából. A csalók ezután felhívnak egy szülőt vagy nagyszülőt: “Anya, balesetet szenvedtem, most pénzre van szükségem.”
Mélyhamis videohívások
Amint a Arup eset is mutatja, a bűnözők mostantól hamisíthatnak élő videómegbeszéléseket több résztvevővel. Az üzleti e-mailek kompromisszuma üzleti videó kompromisszummá fejlődött.
Szintetikus személyazonosságok és hamis dokumentumok
A mesterséges intelligencia valósághű személyazonossági fényképeket, útleveleket és szelfiket hoz létre, amelyek megtéveszthetik a gyenge ellenőrző rendszereket, lehetővé téve a csalók számára, hogy fiókot nyissanak valaki más nevében – vagy egy nem létező személy nevében.
Megszemélyesítés nagymértékben
Az AI chatbotok több ezer romantikus csalást, hamis befektetési “tanácsadót” és ügyfélszolgálati megszemélyesítést futtathatnak egyszerre, a nap 24 órájában, bármilyen nyelven.
Miért esik le a hagyományos biztonságról?
Biztonságunk nagy részét egy olyan világra tervezték, ahol az arcokat és a hangokat nehéz meghamisítani.
- A jelszavak adathalászhatók meggyőző mesterséges intelligencia által írt üzenetekkel.
- Az egyszeri kódokat social engineering segítségével ki lehet csalni az emberekből.
- A biztonsági kérdések olyan információkra támaszkodnak, amelyek gyakran nyilvánosak a közösségi médiában.
- A „Látni azt jelenti, hogy hinni” már nem működik, ha maga a videó is létrehozható.
Az alapprobléma egyszerű: ezek a módszerek ellenőrzik valamit, amit tud, vagy olyasvalamit, amilyennek néz ki – pontosan azt, amit a mesterséges intelligencia most jó másolni.
A váltás: „Úgy néz ki”-ről „Bizonyíthat”
A válasz nem az, hogy jobban felismerje a hamisítványokat. Az AI folyamatosan javulni fog. A válasz az, hogy olyan dolgokra hagyatkozz, amelyeket az AI nem hamisíthat: kriptográfiai bizonyíték.
Itt az ötlet. Az ellenőrzött digitális személyazonosság kriptográfiai kulcshoz van kötve – ez a titok, amelyet csak a valódi személy irányít. Amikor valaki felveszi Önnel a kapcsolatot, már nem az a kérdés, hogy „Úgy néz ki, mint a főnököm?” de “Bizonyítani tudják titkosítással, hogy ők a főnököm?” Egy MI klónozhat egy arcot. Nem tud digitális aláírást hamisítani a privát kulcs nélkül.
Ahová a blokklánc illeszkedik
A Blockchain három fontos tulajdonsággal egészíti ki az ellenőrzött személyazonosságot.
1. Nincs egyetlen hibapont
A hagyományos személyazonossági adatbázisok központosítottak – egyetlen jogsértés milliókat fed fel. A blokklánc-alapú identitásrendszerek sok független számítógép között osztják meg a bizalmat, így nincs egyetlen ellopható adatbázis sem.
2. Hamisításbiztos hitelesítő adatok
A hitelesítő adatokat – például “ez a személy ellenőrzött alkalmazott” vagy “ez a fiók ehhez az előadóhoz tartozik” - megbízható felek bocsáthatják ki, és egy blokklánchoz rögzíthetik. Bárki ellenőrizheti őket, és senki sem tudja csendben megváltoztatni őket.
3. Felhasználói felügyelet és adatvédelem
Az ön-szuverén identitás és ellenőrizhető hitelesítő adatok néven ismert megközelítésekkel Ön a saját pénztárcájában tartja hitelesítő adatait, és csak azt osztja meg, amire szüksége van. Bebizonyíthatja, hogy elmúlt 18. születésnapja felfedése nélkül, vagy igazolhatja, hogy valódi ügyfél, anélkül, hogy átadná személyi igazolványát.
Közösségi ellenőrzés
Az identitás is szociális. Amikor az egymást ismerő emberek közössége kezeskednek egymásért – és ezeket az igazolásokat átláthatóan rögzítik –, a megszemélyesítés sokkal nehezebbé válik. Egy mélyhamisítás becsaphat egy embert. Sokkal nehezebb becsapni egy olyan hálózatot, amely egymástól függetlenül képes ellenőrizni.
Reális nézet
A blokklánc-identitás ígéretes, de nem kész megoldás. Az elfogadás még korai, a szabványok fejlődnek, és az ellopott privát kulcs ugyanolyan veszélyes, mint az ellopott jelszó. Az ellenőrzött személyazonosság egy erős réteg – nem helyettesíti a józan észt.
Amit ma megtehetsz
- Hozzon létre egy családi „biztonságos szót”. Állapodjon meg egy titkos kifejezésben, amelyet minden vészhelyzeti pénzkéréshez használni kell.
- Ellenőrizze egy második csatornán keresztül. Ha “főnöke” vagy “bankja” sürgős kéréssel hív, tegye le a telefont, és hívja vissza a már ismert számon.
- Lassíts. A FBI azt tanácsolja, hogy „Take a Beat”. A sürgősség a csaló fő fegyvere.
- Ahol lehetséges, korlátozza a nyilvános hang- és videomintákat, különösen gyermekek és idősebb rokonok esetében.
- Használjon jelszavakat és hardverbiztonsági kulcsokat a jelszavak és SMS-kódok helyett, ha rendelkezésre állnak.
- Csak ellenőrzött fiókokat kövessen. Előadók és projektek esetén vásárlás vagy kattintás előtt tekintse meg a hivatalos webhelyet és az ellenőrzött pénztárcát.
- Jelenítse a csalásokat a helyi hatóságoknak, vagy az Egyesült Államokban a ic3.gov telefonszámon.
Miért számít ez a művészvilág számára?
A digitális művészek a megszemélyesítés elsődleges célpontjai. A hamis profilok művészek nevét és munkáit másolják, a hamis “cseppek” ellopják a vásárlók pénzét, a klónozott támogatási számlák pedig kimerítik a pénztárcákat. Az ellenőrzött láncon belüli személyazonosság – egyetlen nyilvános pénztárca, amely hivatalos csatornákon keresztül kapcsolódik – a művészeket és a gyűjtőket egyaránt védi.
Egy mesterséges intelligencia által működtetett átverés vörös zászlói
Bármilyen formát is ölt a csalás – telefonhívás, videomegbeszélés, üzenet vagy közösségi média profil –, általában az alábbi figyelmeztető jelek közül legalább egyet hordoz magában:
- Sürgősség. “Azonnal cselekednie kell” vagy “Még ne mondja el senkinek.”
- Titkosság. Arra kéri, hogy a beszélgetést tartsák titokban a család, a kollégák vagy a bank előtt.
- Szokatlan fizetési módok. Ajándékkártyák, banki átutalások új számlákra vagy kriptovaluta, amelyet ismeretlen pénztárcába küldenek.
- Csatornaváltás. Hivatalos platformról privát csevegőalkalmazásra helyezzük át.
- Érzelmi nyomás. Félelem, szerelem vagy izgalom, amely arra készteti, hogy kihagyja a normál ellenőrzéseket.
- Kódok vagy kezdő kifejezések kérése. Egyetlen bank, platform vagy valódi művész sem kér ilyeneket.
Ha ezek közül bármelyiket észleli, hagyja abba. Mielőtt bármi mást tenne, ellenőrizze egy olyan csatornán keresztül, amelyben már megbízik.
Gyakran Ismételt Kérdések
Honnan tudhatom meg, hogy egy videohívás mélyhamisítás? A vizuális nyomokat – furcsa villogást, nem illő világítást, szájszinkron problémákat – egyre nehezebb észrevenni, ahogy az AI javul. Ne hagyatkozzon a szemére. Ehelyett külön csatornán keresztül ellenőrizze: hívja vissza a személyt egy ismert számon, tegyen fel egy kérdést, amelyet csak ő tud, vagy használjon egy előre egyeztetett biztonságos szót.
Elérhető ma a blokklánc-identitás? Ennek részei. Léteznek ellenőrizhető hitelesítő adatok, bejelentkezési azonosítóként használt kriptopénztárcák és „személyiség igazolására szolgáló” projektek, de ezek még nem univerzálisak. Egyelőre a legpraktikusabb lépések a jelszavak, a hardver biztonsági kulcsok és a megbízható csatornákon történő ellenőrzés.
Nem sérti a magánélet védelmét, ha az identitást blokkláncra helyezi? A jól megtervezett rendszerek nem tárolnak személyes adatokat a láncon. A titkosítási bizonyítékokat tárolják, míg a tényleges információ a saját pénztárcájában marad. Csak azt osztod meg, amire szükség van, amikor szükség van rá.
Kit fenyeget leginkább az AI-csalás? Mindenki, de az idősebb felnőttek szenvedik el a legnagyobb veszteségeket. A FBI arról számol be, hogy a 60 év feletti amerikaiak körülbelül 7,7 milliárd dollárt veszítettek 2025-ben. Beszélgessen az idősebb családtagokkal a hangklónozással kapcsolatos csalásokról, és beszéljen együtt a család biztonságáról.
A lényeg
Az AI olcsón lemásolta az arcokat és a hangokat. A védekezés az, hogy a bizalmat olyan dolgokra alapozzák, amelyek nem másolhatók: kriptográfiai bizonyíték, ellenőrzött hitelesítő adatok és egymást ellenőrző közösségek. Amíg ezek a rendszerek mindenhol nincsenek, a legjobb védelem az új eszközök és a régi bölcsesség keveréke – lassítson, ellenőrizze, és soha ne hagyja, hogy a sürgősség hozza meg a döntést Ön helyett.
A Gambocconál minden munka és minden bejelentés az ellenőrzött személyazonosságunktól származik. Ha nem a hivatalos csatornáinkról érkezik, akkor nem mi vagyunk.
Ez a cikk csak oktatási célokat szolgál.