Mi történt
Az online csalások új hullámában nem feltétlenül az a legijesztőbb, hogy teljesen új módszerek jelentek meg, hanem az, hogy a meglévő trükkök sokkal hatékonyabbak lettek. A generatív AI — vagyis az a technológia, amely emberinek tűnő szöveget, képet, hangot vagy videót tud előállítani — lehetővé teszi, hogy csalók pillanatok alatt készítsenek személyre szabott e-maileket, üzeneteket vagy akár komplett weboldalakat.Ez a gyakorlatban azt jelenti, hogy egy adathalász üzenet már nem feltétlenül tömegesen kiküldött, sablonos levél. Lehet benne rád szabott részlet, ismerős stílus, sőt akár valós szolgáltatásokra mutató link is, például Google Drive- vagy Microsoft 365-oldalra. Gondolj rá úgy, mint amikor valaki nem egyetlen gyanús mondattal próbál átverni, hanem több lépésben építi fel a bizalmat, és csak később küldi a veszélyes csatolmányt, fizetési kérést vagy linket.
A leggyakoribb minták továbbra is ismerősek: megszemélyesítéses csalások, hamis webshopok, romantikus átverések, kamu csomagértesítők, fizetési appos pénzkérések, lottónyereményes üzenetek és ál-jótékonysági kampányok. Ami változott, az a kivitelezés minősége. A deepfake — vagyis mesterségesen előállított, valódinak tűnő hang- vagy videóhamisítás — és a hangklónozás már azt is lehetővé teszi, hogy egy csaló egy rokon, főnök vagy hivatalos szereplő hangján szólaljon meg.
Miért fontos
A hétköznapi felhasználónak ebből az következik, hogy a régi reflexek önmagukban már nem mindig elegendők. Nem elég azt nézni, hogy van-e elütés az üzenetben vagy furcsa-e a megfogalmazás. Az AI épp ezeket a korábbi árulkodó jeleket tünteti el. A valódi vörös zászló inkább a pszichológiai nyomás: sürgetés, félelemkeltés, túl szép ajánlat, váratlan pénzkérés vagy olyan helyzet, ahol gyors döntést akarnak kicsikarni belőled. A CNET által megszólaltatott szakértők szerint az AI nem a csalások célját változtatta meg, hanem azok sebességét, méretét és hitelességét.Mire figyelj
- Állj meg egy pillanatra, ha az üzenet sürget. A csalások nagy része arra épít, hogy ne legyen időd ellenőrizni a részleteket.
- Ne az üzenetből nyisd meg a linket. Ha bankról, futárról vagy fizetési szolgáltatóról van szó, inkább külön írd be a hivatalos oldalt a böngészőbe.
- Ellenőrizd más csatornán is a megkeresést. Ha rokon, kolléga vagy cég nevében kérnek pénzt vagy adatot, hívj vissza egy ismert számon.
- Kezeld gyanakvással a túl személyes, túl pontos üzeneteket is. Attól, hogy egy e-mail utal a munkádra, rendelésedre vagy érdeklődési körödre, még lehet automatizált csalás.
- Figyelj a több lépéses átverésekre. Sok csaló csak akkor küldi a linket, csatolmányt vagy fizetési kérést, amikor már válaszoltál és bevonódtál.
- Ha jelentősebb pénzügyi kitettséged van, érdemes külön identitásvédelmi és biztonsági megoldásokon is elgondolkodni, mert a megelőzés itt jóval olcsóbb, mint a kármentés.
