Пранкер Лексус (Алексей Столяров).
Фото: Александр ШПАКОВСКИЙ
Дошла гиря до полу: поддельное видео (дипфейк) использовали для мошенничества на 25 миллионов долларов. Сотруднику финансовой компании устроили «онлайн-совещание с боссами», которые выглядели и говорили, как его начальники — но были просто мошенниками. Пранкер Лексус (Алексей Столяров) и специалист по информбезопасности Казначейства России Ксения Плотникова рассказали, как широко может разрастись такая схема.
Полиция Гонконга сообщила: сотрудник транснациональной корпорации перечислил мошенникам 25 миллионов долларов со счетов компании. Началось все с письма от финансового директора из британского филиала, пишет CNN.
Он просил сделать перевод миллионов для «секретных целей». Финансист в Гонконге, конечно, подумал, что это подозрительно.
Но «директор» вызвал его на видеоконференцию. Участвовали несколько человек. И все они выглядели как реальные коллеги жертвы и говорили их голосами.
Это первый случай такого масштаба, но были более мелкие — мошенники обманывали системы распознавания лиц, чтобы оформить кредиты и счета онлайн. Лица и данные они «заимствовали» с украденных документов. В Гонконге насчитали 20 таких эпизодов.
Грозят ли россиянам такие видео-разводки? Об этом KP.RU спросил пранкера Лексуса (Алексея Столярова).
— Такая технология будет развиваться в геометрической прогрессии, — считает Столяров. — Сколько лет по телефону людей разводят, но ничего не меняется — это все так же срабатывает. Мошенники поставят дипфейки на поток. Хотя одновременно возникнет и целая сфера по борьбе с ними.
Но много опасней, если дипфейки станут использовать в большой политике…
— А вы делали такие фальшивые видео для пранков?
— Нет, без них обходимся. Мы не умеем ими пользоваться.
Как делают дипфейки, KP.RU объяснила ведущий инженером отдела анализа и оперативного управления инцидентами информационной безопасности ФКУ «ЦОКР» Ксения Плотникова.
«В специальную программу загружают видео с участием человека, аудио с его голосом», — говорит эксперт. — «Чем больше такого материала, тем реалистичнее будет дипфейк. Чтобы использовать фальшивое лицо в режиме реального времени, необходимо создать его предварительный макет».
Процесс обучения – не секундный. Чтобы обработать такой объем данных, нужно мощное программное обеспечение и время. Средний ценник на минутное видео: от 25 тысяч до 2 миллионов рублей».
По словам Плотниковой, за последний год в сети появилось много бесплатных сервисов, которые в пару кликов подменяют лица. Но такая услуга далека от идеала: не передаются все детали, видны «галлюцинации» по краям.
«Настоящие профессионалы используют компьютеры с как минимум четырьмя современными видеокартами, стоимость каждой превышает 300 тысяч рублей. После создания поддельного лица эксперты вручную ретушируют его.
Чтобы создать качественное видео длиной до 40 секунд с такими мощностями потребуется примерно неделя. Представьте, что такой сервис работает в промышленных масштабах», — говорит Ксения. — «Это должно быть немаленькое помещение с мощнейшими не выключаемыми компьютерами и таким же счетом за электричество. Поэтому расценки на подобное вполне оправданы».
За год число случаев жульничества с использованием дипфейков в мире выросло в 31 раз.
Пример того, как мошенники применяют фальшивые видео для захвата чужих счетов в банке: запрашивают смену номера из-за потери смартфона и подтверждают операцию видеозвонком с подменой лица.
В 2021 году злоумышленники создали поддельное видео с «Олегом Тиньковым» — он обещал подарить 50% к сумме вложений при регистрации на фиктивном сайте. Помимо денег, были украдены и персональные данные.
Но не все используют технологию в плохих целях.
В декабре прошлого года во время пресс-конференции Владимира Путина студент СПбГУ сгенерировал свое изображение в образе президента, чтобы задать вопрос о двойниках главе государства.
А одна из российских компаний выпустила серию рекламных видео с дипфейком Брюса Уиллиса. Для этого использовали кадры из фильмов с участием актёра.
В России разрабатывают свои решения для защиты от дипфейков. Предполагается, что можно будет определить, есть ли перенос лица с фото на видео или перенос мимики человека на видео на изображение другого.
СЛУШАЙТЕ ТАКЖЕ
Мошенники научились обманывать россиян от имени звезд (подробнее)