AI w smartfonie to pułapka. Zagrożenie dla bankowości elektronicznej

Redakcja Redakcja Cyberbezpieczeństwo Obserwuj temat Obserwuj notkę 12
Cyberprzestępcy mają nową broń: jest nią sztuczna inteligencja, która potrafi idealnie sklonować głos Twojego bliskiego. Alior Bank opublikował oficjalny komunikat ostrzegający przed narzędziami AI instalowanymi na telefonach z dostępem do bankowości mobilnej. Wystarczy jeden błąd przy wklejaniu danych do chatbota, by przestępcy przejęli kontrolę nad Twoimi oszczędnościami.

Z artykułu dowiesz się:

  • Jak cyberprzestępcy wykorzystują klonowanie głosu i phishing AI do wyłudzeń
  • Dlaczego wklejanie danych finansowych do narzędzi AI stanowi poważne zagrożenie
  • Jakie uprawnienia aplikacji w telefonie mogą narazić Twoje oszczędności na ryzyko
  • Co zrobić w przypadku podejrzanego kontaktu ze strony rzekomego pracownika banku

Pułapka na głos i fałszywe wiadomości

Cyberprzestępcy coraz sprawniej wykorzystują nowoczesne technologie do wyłudzania pieniędzy. Jak czytamy w opublikowanym ostrzeżeniu, sztuczna inteligencja służy oszustom do generowania wyjątkowo przekonujących wiadomości phishingowych, które są pozbawione charakterystycznych niegdyś błędów językowych. Co gorsza, algorytmy potrafią tworzyć spersonalizowane scenariusze ataku dopasowane do konkretnej ofiary.

Oszuści wykorzystują zaawansowane narzędzia do podszywania się pod pracowników banku, konsultantów, a także pod znajomych czy członków rodziny. Poważnym problemem staje się klonowanie głosu, które pozwala przestępcom preparować realistyczne nagrania i rozmowy. - To nowa era zagrożeń, w której głos bliskiej osoby w słuchawce nie daje już gwarancji bezpieczeństwa - ostrzegają eksperci banku. 


Twój telefon na podsłuchu AI

Instytucja zwraca szczególną uwagę na instalowanie aplikacji opartych na AI na tych samych urządzeniach, na których używana jest bankowość elektroniczna. Alior Bank ostrzega, że rozwiązania AI stają się źródłem ryzyka, gdy przyznamy im szerokie uprawnienia w systemie operacyjnym. Chodzi przede wszystkim o dostęp do wiadomości, powiadomień, zdjęć, mikrofonu lub bezpośredniego podglądu ekranu smartfona.

Niestety, aplikacja z dostępem do powiadomień może na żywo odczytywać kody SMS wysyłane przez bank podczas logowania. Udostępnienie mikrofonu otwiera z kolei drogę do przechwytywania rozmów telefonicznych z infolinią. Podgląd ekranu już sam w sobie oddaje w obce ręce wszystko, co wyświetlasz w aplikacji bankowej.

Alior Bank kategorycznie odradza przekazywanie sztucznej inteligencji loginów, haseł czy kodów SMS. Nie należy jej podawać także danych kart ani numerów rachunków. Nie wolno udostępniać zdjęć dokumentów tożsamości, a wklejenie do zewnętrznego narzędzia komunikatu z banku lub zrzutu ekranu z aplikacji oznacza przekazanie poufnych informacji obcej usłudze. 


Ślepe zaufanie do algorytmów

Kolejnym istotnym problemem pozostaje sposób, w jaki generatywna sztuczna inteligencja komunikuje się z człowiekiem. Modele AI potrafią formułować wypowiedzi w sposób niezwykle pewny siebie nawet wtedy, gdy podają informacje błędne, mylące lub konfabulują.

Użytkownicy wykazują tendencję do nadmiernego ufania odpowiedziom sztucznej inteligencji, gdy są one podawane szybko i zdecydowanie. Zjawisko to buduje fałszywe poczucie bezpieczeństwa i może prowadzić do podejmowania błędnych decyzji. Eksperci banku przypominają, że bezkrytyczne poleganie na generowanych treściach może okazać się kosztowne.

Jak się bronić? Zasady bezpieczeństwa

W dobie zaawansowanych technologicznie oszustw kluczowe znaczenie ma zachowanie ostrożności przy wszelkich kontaktach powołujących się na instytucje finansowe. Oszuści często wywierają presję czasu i próbują manipulować emocjami rozmówcy.

W razie kontaktu rzekomo z banku należy zachować szczególną ostrożność. Niepokój powinna wzbudzić prośba o instalację aplikacji, podanie kodu autoryzacyjnego czy przelew na "konto zastępcze”. Jeśli to usłyszysz, natychmiast się rozłącz i osobiście zweryfikuj sprawę na oficjalnej infolinii banku.

Bank radzi również pobieranie aplikacji wyłącznie z oficjalnych źródeł, a nie z linków przesyłanych w SMS-ach czy komunikatorach. Kluczowe jest też regularne aktualizowanie systemu operacyjnego i wszystkich zainstalowanych programów, bo to właśnie luki w nieaktualnym oprogramowaniu bywają pierwszym celem ataku.  


Red. 

Udostępnij Udostępnij Lubię to! Skomentuj12 Obserwuj notkę

Komentarze

Pokaż komentarze (12)

Inne tematy w dziale Technologie