Zbog dipfejk prevare uplatili prevarantima 26 miliona dolara

Vesti, 08.02.2024, 13:30 PM

Zbog dipfejk prevare uplatili prevarantima 26 miliona dolara

Ogranak jedne multinacionalne kompanije u Hong Kongu pretrpeo je velike finansijske gubitke zbog prevare, kada je jedan zaposleni ispunio zahtev koji je putem video poziva dobio od holograma finansijskog direktora kompanije, i prevarantima isplatio 200 miliona honkoških dolara.

Prevara podseća na incident iz avgusta 2022. kada su prevaranti kreirali dipfejk hologram Patrika Hilmana, direktora za komunikacije kompanije Binance, koristeći video snimke njegovih gostovanja na televiziji, da bi prevarili klijente.

U najnovijem slučaju, zaposleni u kompaniji u Hong Kongu prevaren je da isplati 200 miliona HK$ (otprilike 25,6 miliona američkih dolara) nakon što je učestvovao u lažnom video pozivu misleći da razgovara sa finansijskim direktorom kompanije. I nekoliko drugih zaposlenih prisustvovalo je tom pozivu. Međutim, sve je to bio dipfejk.

Radnik je u početku bio sumnjičav kada je dobio poruku od finansijskog direktora iz ogranka kompanije sa sedištem u Velikoj Britaniji, misleći da je u pitanju fišing email. Međutim, nakon video poziva, s obzirom da su svi prisutni u pozivu ličili na njegove kolege, uprkos početnim sumnjama, on je upao u zamku prevaranata.

Ono što se dogodilo jeste da su prevaranti koristili javno dostupne snimke kako bi stvorili ubedljive verzije učesnika sastanka, saopštila je policija Hong Konga.

U digitalno izmenjenom video snimku, finansijski direktor je izdao uputstva za prenos sredstava na račune prevaranata. Zavaran besprekorno repliciranim izgledom i glasom finansijskog direktora, zaposleni je sledio instrukcije, što je dovelo do značajnog finansijskog gubitka. On je prebacio 25 miliona dolara na pet bankovnih računa u 15 transakcija. Prevara je otkrivena nakon što je zaposleni podelio informacije sa centralom kompanije. Sve se to desilo za nedelju dana.

Ovo nije prvi incident takve vrste koji uključuje dipfejk tehnologiju. Prevaranti se sve češće oslanjaju na ovu tehnologiju da bi prevarili ljude za novac.

Najnovije istraživanje Bitdefendera ukazalo je porast YouTube stream-jacking kampanja koje koriste dipfejk za krađu kriptovaluta.

Vlasti istražuju incident u Hong Kongu, što je prva takva prevara tokom koje je izgubljena tolika suma novca.

Stručnjaci za bezbednost su zabrinuti zbog sve veće sofisticiranosti prevaranta i njihovog potencijala za finansijske prevare, zbog čega apeluju na obuku zaposlenih kako bi prevare prepoznale na vreme.

Policija Hong Konga je rekla i da je u najmanje 20 navrata osam ukradenih ličnih karata korišćeno za 90 zahteva za kredit i otvaranje 54 bankovna računa u periodu između jula i septembra 2023., korišćenjem dipfejk tehnologije za prevaru programa za prepoznavanje lica. U vezi sa ovim prevarama, vlasti su do sada uhapsile šest osoba.

Foto: Markus Winkler / Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje

Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera

Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera

Istraživači iz Moonlock Lab-a otkrili su novu ClickFix kampanju u kojoj napadači koriste kompromitovane Google Ads naloge i lažne Claude AI vodič... Dalje

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple je objavio bezbednosna ažuriranja za čitavu svoju liniju proizvoda, uključujući iOS, iPadOS, macOS, tvOS, watchOS i visionOS, kako bi otklon... Dalje

Lažne AI ekstenzije za Chrome špijuniraju korisnike

Lažne AI ekstenzije za Chrome špijuniraju korisnike

Istraživači kompanije LayerX otkrili su zlonamernih 30 Chrome ekstenzija, maskiranih kao AI asistenti, koje su instalirane više od 260.000 puta. Ek... Dalje