世界最大广告公司 CEO 成为深度伪造诈骗目标
划重点:
📌 世界最大广告集团 WPP 的 CEO Mark Read 成为深度伪造诈骗的目标。
📌 诈骗分子使用人工智能声音克隆技术,通过一个虚假的 WhatsApp 账号和 YouTube 视频片段伪装成 Mark Read。
📌 深度伪造技术的使用已经在企界迅速增加,企业需要加强警惕以防范此类攻击。
世界最大的广告集团 WPP 的首席执行官成为一起精心策划的深度伪造诈骗行动的目标。WPP 的 CEO Mark Read 在最的一封邮件中详细描述了这次未遂诈骗行动,并警告公司其他高管要提防自称是高管电话。
根据《卫报》获得的邮件内容,诈骗分子使用了一张 Mark Read 的公开照片,创建了一个 WhatsApp 号,并利用这个账号设置了一个看似与他和另一名 WPP 高管进行的 Microsoft Teams 会议。在会议中,骗子们使用了一种声音克隆技术,伪装成了该高管的声音,并通过播放 YouTube 视频片段进一步掩饰身份。诈骗分子在会议聊天窗口中冒充 Mark Read 进行文字聊天。这起未遂诈骗行动针对了一位 “机构领导”,要求其建立一家新的企业,以此骗取金钱和个人信息。
“幸运的是,攻击者没有成功”,Read 邮件中写道。“我们都需要警惕那些利用虚拟会议、人工智能和深度伪造等技术进行攻击的手法。”WPP 的一位发言人在一份声明中确认,由于公司员工的警惕性,包括受到击的高管本人,这起钓鱼行动没有取得任何成果。WPP 没有回答关于这次攻击发生的时间或除 Read 之外哪些高管受到了攻击的问题。
在过去一年里,深度伪造攻击在企业激增,而不再只是网络骚扰、色情和政治虚假信息的问题。人工智能声音克隆技术已经成功欺骗了银行,使金融公司损失数百万美元,并使网络安全部门保持度警惕。一个备受关注的案例是,一名数字媒体初创公司 Ozy 的高管承认在2021年了声音伪造软件冒充 YouTube 高管,试图欺骗高盛投资4,000万美元。
针对 WPP 的这次遂诈骗行动似乎也使用了生成式人工智能声音克隆技术,同时还包括了更简单的手,比如使用公开照片作为联系人头像。这种攻击代表了诈骗分子现在可以利用的许多具,模仿合法的企业沟通并冒充高管。
“我们注意到对我们的同事以及特别是针对高层导的网络攻击变得越来越复杂,”Read 在邮件中说道。
Read 的邮件列出了一些需要警惕的旗信号,包括要求护照、转账以及任何提到 “没有其他人知道的秘密收购、易或支付” 的事项。“仅仅因为一个账号使用了我的照片,并不意味着它就是我本人,”Read 在件中强调。
WPP 是一家上市公司,市值约为113亿美元,该公司在其网站上也宣布品牌名称遭到虚假网站的滥用,并正在与有关部门合作制止诈骗行为。“请注意,WPP 的名称及其旗下机构的名称已经被第三方以欺诈方式使用,通常是通过消息服务进行沟通,出现在官方网站和应用程序上,” 该公司联系页面上的弹出消息如是说道。
许多公司正在应对生成式人智能的兴起,将资源投入该技术,同时也面临其潜在危害。WPP 去年宣布与芯片造商 Nvidia 合作,利用生成式人工智能创作广告,并将其视为行业的重大变革。“生成式人智能正在以令人难以置信的速度改变营销世界。这项新技术将改变品牌为商业途创作内容的方式,”Read 在去年五月的一份声明中表示。
今年来,低成本的语音深度伪造技术已经得到广泛应用,并且越来越令人信服。一些人工智能模型可以仅仅使用几的音频就生成一个人的逼真声音仿真,这些音频很容易从公众人物处获取,使诈骗分子够制作出几乎任何人的操控录音。深度伪造音频已经瞄准了世界各地的政治选人,但也逐渐渗入其他不那么知名的目标。
- 0001
- 0002
- 0000
- 0000
- 0000