0%

Estudo de Caso Real

Transcrição

Vamos fazer um estudo de caso concreto e conhecido publicamente da empresa aroupe e como ela se envolveu em uma fraude de de pfake. Analisar como os fraudadores utilizaram técnicas de deep fake para enganar a uop os impactos desse golpe para evitar que isso aconteça novamente. A fraude envolvendo-te pifei que que afetou a arupe, ocorreu quando fraudadores utilizaram. Tecnologia de inteligência artificial para criar uma voz falsa, mas muito convincente. Do CEO da empresa? O objetivo dos criminosos era enganar a equipe de finanças darup, fazendo com que transferissem uma grande quantia de dinheiro para uma conta bancária controlada pelos golpistas. Já vimos nos tópicos anteriores o que é DIP fake? É uma técnica baseada em inteligência artificial que utiliza as redes neurais para criar vídeos, áudios ou imagens manipuladas, imitando de forma impressionante o comportamento e a voz de uma pessoa real. Isso pode ser usado? Para criar falas ou aparições de pessoas em contextos falsos, enganando os espectadores a acreditar que são autênticos. E é tão eficaz que realmente funciona. Funcionou em um caso real? No caso da aroup, os fraudadores usaram DIP fake para imitar a voz do CEO, criando um áudio onde ele aparentemente solicitava que uma grande transferência fosse feita. A manipulação da voz foi tão realista que os funcionários da empresa que já acostumados a receber comunicações dessa natureza. Não questionaram a autenticidade da solicitação. O golpe só foi Descoberto depois de uma investigação interna, quando a transferência de dinheiro já havia sido realizada. E quais foram as técnicas utilizadas pelos fraudadores? Criação de um áudio realista. Gente, os criminosos usaram uma gravação do CEO, provavelmente tirada de discursos públicos ou de outras Fontes disponíveis publicamente, pra treinar o modelo de a. A fim de imitar sua voz de forma convincente. Isso se chama open source intelligence, ô Cíntia. Da abreviação e aqui deixa eu trazer o conceito diocinti para nivelar Oo conhecimento de todos. Open source intelligence é o trabalho de coletar informações que já estão disponíveis publicamente, seja na internet, jornais, redes sociais, registros públicos e usar estas informações para montar um quebra-cabeça sobre uma pessoa, uma empresa ou uma situação. E como fazer isso? Como fazer uma investigação usando só pistas abertas, sem precisar invadir nada? Um exemplo? Se alguém vê se eu prefiro No No LinkedIn? Cruza com fotos no Instagram e dados que você publicou em fóruns. Já está fazendo o centi e pode usar isso para conhecer seus hábitos, onde você trabalha, horários, gostos e até prever seu comportamento. Segundo a técnica. Que eles usaram imitação de tom e padrão de fala. A tecnologia de deep fake conseguiu imitar não apenas a voz, mas o tom e o padrão de fala do CEO. Isso tornou a solicitação ainda mais realista e difícil de ser detectada como falsa. O funcionário até desconfiou inicialmente, mas ele baixou a sua guarda após ver e ouvir os executivos falsos. O golpe só foi detectado após confirmação direta com a sede da empresa. Terceira técnica usada pelos fraudadores, engano direto e urgente. O pedido feito no áudio foi feito de maneira direta e urgente, o que é uma tática comum utilizada por golpistas para pressionar as vítimas a agirem rapidamente sem pensar ou confirmar os detalhes. Olha a engenharia social aí, gente. Quarta técnica dos fraudadores, falta de verificação um dos principais fatores que permitiram que a fraude fosse bem sucedida foi a falta de um sistema robusto de verificação das solicitações de transferência de dinheiro. Não houve um segundo passo de validação para garantir que o pedido era legítimo. Então, como prevenir fraudes com DIP fake? Se você fosse um diretor ou CEO dessa empresa. Que que você faria? No vídeo que eu sugiro vocês verem e o link está na nossa apostila. O tief information oficer darup deu um depoimento sobre as ações que eles implementaram após a fraude, que foram as revisões de todos os sistemas e processos e que o investimento em segurança cibernética não é, por si só, suficiente, visto que. O que houve aí foi uma falha humana. Então, agora que você entendeu como os fraudadores agiram, vamos discutir como que a arup e outras empresas podem se proteger contra esse tipo de fraude no futuro? Aqui estão algumas sugestões para um plano de ação preventivo. Um treinamento de funcionários e conscientização sobre fraudes. É fundamental que todos os funcionários, especialmente os que lidam com transações financeiras, recebam treinamento regular sobre fraudes tecnológicas, como a fraude de DIP fake. Eles precisam estar cientes dos riscos. E ser capazes de identificar sinais de alerta como pedidos prementes e falta de confirmação de identidade. O treinamento também deve incluir o que fazer em casos de dúvida ou suspeita. 2. Implementação de protocolos de verificação de identidade. Uma das falhas críticas no caso da aroup foi a falta de verificação adequada da identidade do CIO. Para evitar esse tipo de fraude, gente, a empresa deve implementar protocolos de verificação multifatorial. Isso pode incluir verificação de chamadas por vídeo sempre que uma solicitação importante for feita, como uma transferência de grande valor. AEA confirmação pode ser feita por meio de 11 chamada de vídeo. Confirmação por múltiplos canais. Além de uma comunicação por áudio ou vídeo, a confirmação da solicitação pode ser feita por e-mail, mensagem de texto ou outros canais mais seguros. 3. Uso de tecnologia de deteção de deep fake. Com o avanço da tecnologia, já existem soluções. Que. Utilizam inteligência artificial para detetar dip-fakes. Empresas podem investir em ferramentas que analisam vídeos e áudios para verificar a autenticidade das gravações. Isso pode incluir análises do comportamento da voz, verificando se há inconsistências ou sinais de manipulação. 4 estabelecimento de limites e aprovações de transferências. Implementar um sistema de aprovação de transferências financeiras que envolva mais de uma pessoa na tomada de decisão. É uma maneira eficaz de reduzir o risco de erros e fraudes. Além disso, é importante definir limites claros para transações e exigir uma segunda verificação. Quando esses limites forem ultrapassados. Vamos lá para o item 5? Canal de denúncia e investigação rápida. É importante ter um canal de denúncia para que funcionários possam alertar rapidamente sobre atividades suspeitas, como um pedido incomum ou uma transação não esperada. Esse canal deve ser confidencial e de e fácil de usar. Além disso, a empresa deve ter uma equipe pronta para investigar e responder a essas denúncias de forma rápida. 6. Criação de uma cultura de segurança digital. Por último, as empresas precisam cultivar uma cultura organizacional em que a segurança digital seja uma prioridade em todos os níveis. Isso inclui promover a conscientização sobre os riscos da tecnologia e incentivar todos os colaboradores a estarem atentos e proativos em relação à segurança. A fraude envolvendo o DIP fake como como darup é um exemplo claro de como a tecnologia pode ser usada de maneira maliciosa, aproveitando-se da confiança e da falta de procedimentos de verificação. Esse tipo de fraude é uma ameaça crescente e deve ser tratada seriedade. Por isso, a implementação de medidas preventivas, treinamento de pessoal e adoção de tecnologias de detecção são essenciais para garantir a segurança das transações e proteger as organizações contra fraudes sofisticadas.