Când OSINT și AI ajung pe mâini greșite – de ce nimeni nu este ferit de fraude 


Devine tot mai ieftin și mai ușor pentru infractorii cibernetici să folosească OSINT și să se documenteze asupra eventualelor victime. Vedeți mai jos ce încă puteți controla. 

AI schimbă peisajul amenințărilor. Ritmul rapid în care evoluează noua tehnologie face ca activități care, până nu demult, necesitau un efort de câteva ore sau chiar zile, să dureze acum o fracțiune din acest timp; chiar și pentru atacatori cu puține sau fără cunoștințe în domeniu. Așadar, AI-ul reduce barierele de acces pentru infractorii cibernetici. Vedem asta în exploatarea vulnerabilităților și în generarea de malware de bază. Și vedem asta în recunoașterea (reconnaissance) și profilarea victimelor.

O realitate care ar trebui să-i pună în alertă chiar și pe utilizatorii de rând ai internetului. Dacă atacurile devin mai ieftine și mai ușor de realizat pentru infractori, oricine poate deveni țintă.

Cum schimbă AI regulile jocului

A existat o perioadă în care colectarea de intelligence din surse deschise (OSINT) era folosită doar în cazul unor ținte importante și potențial valoroase. Și asta pentru că procesul necesita timp și anumite competențe. Termenul își are originea în afara domeniului cibernetic și se referă la activitățile militare și de intelligence care presupun colectarea de informații publice în vederea atingerii unor obiective strategice.

Odată cu apariția internetului și, mai recent, a rețelelor sociale, astfel de eforturi au devenit rutină, atât pentru cercetători, cât și pentru infractori. Însă, înainte de apariția AI, exista un obstacol major: timpul necesar pentru documentare asupra țintelor. Un atacator trebuia să petreacă timp pentru a identifica ce conturi publice au potențialele victime, ce interese, prieteni, membri ai familiei și colegi. Uneori era nevoie de instrumente specializate sau de parcurgerea unui număr mare de site-uri, conturi și postări pentru a corela și verifica informațiile, a identifica legăturile dintre persoane și a decide ce date ar putea fi folosite într-un atac.

Instrumentele AI au eliminat în mare parte acest obstacol prin procesarea informațiilor cu viteza unei mașini. Pot găsi informații disponibile public pe tot internetul, le pot asocia cu potențialele victime și pot mapa relațiile dintre ele și alte persoane. AI este deosebit de eficient în identificarea informațiilor nestructurate – mai ales imagini și videoclipuri. Nu mai este nevoie să fii specialist în OSINT pentru a face o astfel de cercetare.

Punerea cap la cap a informațiilor, la scară largă

Este o veste îngrijorătoare din mai multe motive. Infractorii pot acum colecta cu ușurință informații publice despre dvs. pentru a face atacurile de inginerie socială mai convingătoare și escrocheriile mai ușor de extins.

Să ne gândim la cele de mai jos:
Un email de phishing conceput pentru a vă determina să divulgați date de autentificare sau să accesați un link prin care, fără să vă dați seama, instalați malware: ar fi mult mai convingător dacă ar conține detalii personale, precum locul de muncă sau școala copilului, un eveniment la care ați participat recent ori informații relevante pe care le-ați postat, cum ar fi o aniversare sau o vacanță recentă. Toate aceste informații pot fi disponibile public și pot fi colectate cu ușurință la scară largă.
Un videoclip sau un apel telefonic în care vocea sau chipul dvs. sunt imitate ar putea fi folosit pentru a face o persoană dragă să creadă că sunteți în pericol. Escrocii pot folosi un deepfake cu vocea dvs. pentru a cere bani sau pentru a pretinde că ați fost răpit și este nevoie de plata unei răscumpărări. De asemenea, ar putea folosi un deepfake cu chipul dvs. pentru a crea un videoclip obscen, amenințând că-l vor trimite contactelor dvs. dacă nu plătiți. Acest tip de șantaj sexual (sextortion) devine tot mai frecvent. În Marea Britanie, sute de persoane cu vârsta sub 18 ani au raportat recent că au fost victime ale unor astfel de situații.

Din păcate, modelele lingvistice de mari dimensiuni sunt foarte eficiente în a pune cap la cap informațiile de care infractorii au nevoie pentru ca escrocheriile să funcționeze. LLM-urile pot profila, într-un timp scurt, un număr mare de potențiale victime, colectând fotografii, videoclipuri și informații relevante despre interesele personale, locul de muncă, familie și prieteni, care pot fi exploatate ulterior.

AI poate contribui și la conceperea scenariilor de inginerie socială folosite de infractori, ajutându-i să pară convingători în emailuri, pe rețelele sociale sau prin alte canale, chiar dacă nu cunosc limba respectivă. Astfel, AI le oferă un întreg flux de lucru pentru realizarea escrocheriilor, de la identificarea victimelor până la punerea în aplicare a atacului.

Probleme și la locul de muncă

Nu doar viața personală poate fi analizată în acest fel de către infractorii cibernetici. În ultimii ani, granița dintre viața profesională și cea personală s-a estompat, mai ales în contextul muncii în regim hibrid. Putem folosi dispozitive personale și adresele de acasă pentru activități profesionale. Or, pentru AI asocierea conturilor noastre de pe rețelele sociale personale cu cele profesionale este o sarcină simplă.

Ceea ce înseamnă că vă poate fi afectată inclusiv viața profesională. De exemplu, escrocii ar putea folosi informațiile personale pentru a crea un atac de inginerie socială conceput să sustragă credențiale de la locul de muncă sau informații confidențiale. Sau i-ar putea ținti pe colegii dvs. când sunteți în concediu, știind că s-ar putea să nu fiți disponibil pentru a verifica detaliile frauduloase. Acesta este un moment cum nu se poate mai potrivit pentru a lansa un atac de tip Business Email Compromise (BEC). Pierderea informațiilor personale este una. Însă activitățile de tip OSINT care vizează și zona profesională ar putea avea un impact serios asupra reputației și carierei dvs.

Ce puteți face în cazul OSINT bazat pe AI

În privința activităților de recunoaștere (reconnaissance) bazate pe AI, există unele aspecte pe care le puteți controla și altele pe care nu. Odată ce informațiile despre dvs. ajung în spațiul public, poate fi extrem de dificil să solicitați eliminarea lor, mai ales dacă au fost republicate în alte locuri. Fotografiile vechi de pe rețelele sociale sunt mai ușor de eliminat, însă puțini dintre noi avem timpul necesar pentru a parcurge întreaga noastră amprentă digitală și a șterge tot ce le-ar putea fi util infractorilor.

Este mai bine, așadar, să vă concentrați asupra a ce puteți schimba. Luați în considerare următoarele:
– Asigurați-vă că profilurile dvs. de pe rețelele sociale nu pot fi accesate public, pentru a limita posibilitatea ca AI să găsească informațiile, fotografiile sau videoclipurile de aici.
– Fiți atenți la ce distribuiți pe rețelele sociale. Informații precum data nașterii, școala copiilor, vacanțele și evenimente similare ar trebui evitate.
– Rețineți că fotografiile pot conține informații care ar putea fi folosite pentru a identifica adrese, detalii despre vehicule etc.
– Evitați să publicați informații care ar putea fi folosite pentru a face legătura între viața personală și cea profesională.
– Folosiți autentificarea multifactor și parole puternice și unice pentru a adăuga un nivel suplimentar de securitate conturilor dvs.
– Nu acceptați cereri de prietenie sau de urmărire de la persoane pe care nu le cunoașteți. Dacă sunteți curioși, contactați-le printr-un alt canal.

AI schimbă în bine multe aspecte ale vieții noastre. Dar vine și cu riscuri de care abia începem să devenim conștienți. Prudența este întotdeauna de preferat. Este bine să porniți de la premisa că orice publicați ar putea fi analizat de AI. Procedați astfel și încurajați-i pe prietenii și pe membrii familiei dvs. să facă la fel.

Phil Muncaster August 27, 2026

Lasa un comentariu