Zbog dipfejk prevare uplatili prevarantima 26 miliona dolara

Vesti, 08.02.2024, 13:30 PM

Zbog dipfejk prevare uplatili prevarantima 26 miliona dolara

Ogranak jedne multinacionalne kompanije u Hong Kongu pretrpeo je velike finansijske gubitke zbog prevare, kada je jedan zaposleni ispunio zahtev koji je putem video poziva dobio od holograma finansijskog direktora kompanije, i prevarantima isplatio 200 miliona honkoških dolara.

Prevara podseća na incident iz avgusta 2022. kada su prevaranti kreirali dipfejk hologram Patrika Hilmana, direktora za komunikacije kompanije Binance, koristeći video snimke njegovih gostovanja na televiziji, da bi prevarili klijente.

U najnovijem slučaju, zaposleni u kompaniji u Hong Kongu prevaren je da isplati 200 miliona HK$ (otprilike 25,6 miliona američkih dolara) nakon što je učestvovao u lažnom video pozivu misleći da razgovara sa finansijskim direktorom kompanije. I nekoliko drugih zaposlenih prisustvovalo je tom pozivu. Međutim, sve je to bio dipfejk.

Radnik je u početku bio sumnjičav kada je dobio poruku od finansijskog direktora iz ogranka kompanije sa sedištem u Velikoj Britaniji, misleći da je u pitanju fišing email. Međutim, nakon video poziva, s obzirom da su svi prisutni u pozivu ličili na njegove kolege, uprkos početnim sumnjama, on je upao u zamku prevaranata.

Ono što se dogodilo jeste da su prevaranti koristili javno dostupne snimke kako bi stvorili ubedljive verzije učesnika sastanka, saopštila je policija Hong Konga.

U digitalno izmenjenom video snimku, finansijski direktor je izdao uputstva za prenos sredstava na račune prevaranata. Zavaran besprekorno repliciranim izgledom i glasom finansijskog direktora, zaposleni je sledio instrukcije, što je dovelo do značajnog finansijskog gubitka. On je prebacio 25 miliona dolara na pet bankovnih računa u 15 transakcija. Prevara je otkrivena nakon što je zaposleni podelio informacije sa centralom kompanije. Sve se to desilo za nedelju dana.

Ovo nije prvi incident takve vrste koji uključuje dipfejk tehnologiju. Prevaranti se sve češće oslanjaju na ovu tehnologiju da bi prevarili ljude za novac.

Najnovije istraživanje Bitdefendera ukazalo je porast YouTube stream-jacking kampanja koje koriste dipfejk za krađu kriptovaluta.

Vlasti istražuju incident u Hong Kongu, što je prva takva prevara tokom koje je izgubljena tolika suma novca.

Stručnjaci za bezbednost su zabrinuti zbog sve veće sofisticiranosti prevaranta i njihovog potencijala za finansijske prevare, zbog čega apeluju na obuku zaposlenih kako bi prevare prepoznale na vreme.

Policija Hong Konga je rekla i da je u najmanje 20 navrata osam ukradenih ličnih karata korišćeno za 90 zahteva za kredit i otvaranje 54 bankovna računa u periodu između jula i septembra 2023., korišćenjem dipfejk tehnologije za prevaru programa za prepoznavanje lica. U vezi sa ovim prevarama, vlasti su do sada uhapsile šest osoba.

Foto: Markus Winkler / Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Istraživači Citizen Laba potvrdili su da je iPhone člana studentskog pokreta u Srbiji bio zaražen špijunskim softverom Pegasus. Napad je izveden ... Dalje

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga

Dropbox je počeo da obaveštava korisnike čiji su nalozi kompromitovani nakon što su napadači iskoristili propust u sistemu za prijavljivanje prek... Dalje

Posle više od 20 godina ugašen jedan od najstarijih botneta

Posle više od 20 godina ugašen jedan od najstarijih botneta

Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na... Dalje

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećav... Dalje