CONSELL DE SEGURETAT (TIP) 04 de juny de 2024: DEEPFAKE

This entry is also available in:

Què és un ciberatac de ” deepfake “?

Ja ho expliquem com a risc de l’ús de la IA als ciberatacs de Frau del CEO. Però en general, in Internet és cada cop més difícil distingir el que és real del que no. Els vídeos deepfake s’han convertit en una de les tècniques més sofisticades en la creació de fake news.

La paraula deepfake uneix dos termes: deep learning i fake. El primer fa al·lusió al aprenentatge profund, una de les branques de la intel·ligència artificial. El segon, ja conegut per tots, significa “fals” i es refereix a la creació de notícies falses (fake news). En definitiva, són vídeos manipulats que fan creure als usuaris que una persona porta a terme una acció que mai s’ha produït.

Un dels principals problemes dels deepfakes és l’ús que se’n fa per manipular la informació. Si una notícia falsa és perillosa, molt més un vídeo; se li dona més credibilitat i es viralitza més ràpid.

És fàcil crear aquest tipus de continguts perquè hi ha aplicacions, amb tecnologia d’intel·ligència artificial, que permeten fer canvis a les cares i a les veus de la gent.

En aquest sentit, podem parlar de dos tipus de deepfakes:

  • Deepface: se superposa la cara d’ una persona sobre la d’ una altra i es falsifiquen els gestos.
  • Deepvoice: s’uneixen frases soltes d’una persona, per crear un discurs fals.

Com les fake news a l’ús, aquests vídeos generen desinformació. Però, a més, poden ser perillosos per a la teva Ciberseguretat (els ciberdelinqüents podrien robar les credencials o infectar els dispositius).

Com podem detectar-ho? ¡Presta atenció i no caiguis en les seves trampes!

  • Aplicant el sentit comú. En funció de la conversa en directe o el vídeo que estem veient, és possible que el missatge ens doni a entendre que es tracta d’un frau.
  • Davant del dubte, desconfia de tot. És preferible no donar credibilitat a tots els vídeos que veiem per internet i contrastar la informació per altres mitjans.
  • Cal estar alerta de distorsions en imatge i veu. Aquestes suplantacions didentitat encara no són perfectes. Per això si veiem un vídeo suplantant la imatge i veu d’una persona pública o rebem una videotrucada suposadament d’un conegut (cap, amic, familiar) a la mínima que veiem algun problema a la imatge oa la veu, hauríem de sospitar i tallar aquesta comunicació.
  • La doble comprovació mai no falla. En aquest darrer cas en què el ciberatac s’utilitza amb una persona propera, és preferible contactar aquesta persona per una altra via diferent per confirmar que la videotrucada o el vídeo són reals i fiables.

NOTA IMPORTANT:

  • Si encara complint totes aquestes mesures, et trobes amb situacions que no s’ajusten al nivell de seguretat requerit o establert en polítiques internes, no dubtis en comunicar-ho al teu responsable directe, al Responsable de Seguretat, al personal de seguretat i/o al departament d’IT, en funció del tipus de sospita.
  • Si et succeeix a nivell personal, denuncia’l directament a les autoritats policials, perquè et puguin aconsellar adequadament i fer una investigació.