FBI:正在使用您的数据制作 Deepfake 以申请工作

忘记用假国税局电话骗奶奶。根据 FBI 的说法,黑客现在正在窃取个人信息并使用 deepfakes 来申请远程工作。

正如Bleeping Computer所发现的那样,该警告作为公共服务公告发布在 Internet 犯罪投诉中心,FBI 解释了网络犯罪分子如何窃取美国人的个人身份信息 (PII) 并申请远程工作,然后使用deepfake 视频通过在线求职面试。

“这些报告中确定的远程工作或在家工作的职位包括信息技术和计算机编程、数据库和与软件相关的工作职位。”联邦调查局的帖子说。 “值得注意的是,一些报告的职位包括访问客户 PII、财务数据、企业 IT 数据库和专有信息。”

个人身份信息 (PII) 可以包括用于识别您身份的任何信息,例如您的社会安全号码、驾驶执照,甚至是您的健康保险信息。一旦网络犯罪分子获得您的 PII,他们就可以使用您的姓名和地址以及虚假资格申请远程工作。

令人印象深刻的部分发生在他们被要求进行远程采访时。黑客将在在线视频会议期间使用 deepfake 视频假装他们是您。他们还可能使用 deepfake 语音修饰符进行电话采访。

Deepfake 技术使用人工智能和机器学习来仔细地将对象的面部表情与实际视频相匹配。它只需要一张静态照片,例如来自驾驶执照的照片,就可以重现令人印象深刻的逼真视频。几年来,专家们一直在警告网络犯罪中深度伪造的日益普遍,欧洲刑警组织甚至发布了一份关于深度伪造被用来冒充有权势的 CEO 的报告。

值得庆幸的是,有一些方法可以发现 deepfake。通常嘴唇的动作与所说的话不同步。由于黑客需要使用预先录制的语音让 AI 生成匹配,因此音频中可能会出现打喷嚏或咳嗽,而面部则保持不动。

联邦调查局表示,许多假申请人向其他人提供了背景调查,但背景结果并不相符。

黑客的目标似乎是获取企业防火墙后保护的信息。一旦获得访问权限,他们就可以窃取大量信息,包括密码和信用卡号码。 FBI 发布的新闻稿没有说明是否已知有任何公司以这种方式遭到破坏。

FBI 要求这一新网络犯罪的所有受害者向互联网犯罪投诉中心 (IC3)提出投诉。


Posted

in

by

Tags: