Deepfake

Syntetiska medier, video, röst eller bilder, genererade av AI för att övertygande efterlikna en verklig person, alltmer använda för att "bekräfta" bedrägliga betalningsinstruktioner vid företagsbedrägerier.

Snabbfakta

Företagets deepfake-spelplan

Deepfakes startar sällan bedrägeriet; de avslutar det. Kedjan: pretexting via mejl etablerar scenariot (konfidentiell affär, brådskande betalning), måltavlan tvekar, och deepfaken (röstsamtal, röstbrevlåda eller videomöte) levererar den mänskliga bekräftelse som policyn krävde. Därför har "ring och verifiera" försvagats som kontroll: den som ringer kan också vara syntetisk. Verifiering måste ske via kanaler och nummer du själv initierar, inte kanaler avsändaren tillhandahåller. Se även whaling, business email compromise, social engineering och phishing.

Så försvarar du dig

Betalningsrutiner med verifiering utanför bandet på kända nummer, kodord för höga godkännanden, chefer som vet att deras offentliga ljud är kloningsmaterial, och beteendebaserad e-postsäkerhet som flaggar den bedrägliga instruktionen innan deepfaken hinner "bekräfta" den. Mejlet är fortfarande den svagaste, mest detekterbara länken i kedjan.

Så hjälper Sentaro

Sentaro kan inte inspektera ett telefonsamtal, och påstår inte det. Vi attackerar kedjan där bedrägeriet startar: identitetsförfalskade mejl, likadana domäner, kapade trådar, avvikande betalningsinstruktioner. Stoppa förberedelsen och deepfaken har inget att bekräfta.

Vanliga frågor

Vad betyder deepfake?

AI-genererad media som övertygande imiterar en verklig persons ansikte, röst eller båda. Namnet kombinerar "deep learning" och "fake".

Hur används deepfakes mot företag?

Främst för att bekräfta bedrägerier som startat via mejl: en klonad röst eller videonärvaro "verifierar" en betalning eller dataförfrågan, och slår ut återuppringningskontroller.

Kan man upptäcka en deepfake?

Ibland (onaturliga blinkningar, ljudartefakter), men kvaliteten förbättras hela tiden och realtidsdetektion är opålitlig. Processuell verifiering via kanaler du själv initierar är det pålitliga försvaret.

Är deepfakes olagliga?

Att använda dem för bedrägeri eller identitetsförfalskning är kriminellt i de flesta jurisdiktioner, och regelverk riktar sig alltmer specifikt mot skadlig syntetisk media. Tekniken har också legitima användningsområden.