Deepfake technikák terjedése: harc az újgenerációs kibercsalások ellen

A mesterséges intelligencia eszközeinek elterjedésével ma már minden eddiginél könnyebb megszemélyesíteni valakit és megtéveszteni másokat, pénzt, adatot kicsalni a célpontoktól. A korábban kifejlesztett módszerek hatékonyságát megsokszorozza az AI, melyet a vezető intézmények irányelvek és technológiák kombinációjával próbálnak kezelni – áll a Deloitte legfrissebb Tech Trends 2024 elemzésében.

Deepfake technikák terjedése: harc az újgenerációs kibercsalások ellen

Napjainkra a mesterséges intelligencia és deepfake elérte azt a minőséget, hogy bárkit úgy lehessen beállítani, mintha valamit mondott vagy tett volna. A generatív AI gyors fejlődésének köszönhetően a mesterségesen generált tartalom elérte azt a pontot, hogy nehéz megkülönböztetni, mi a valós és mi nem.

„Az AI eszközök elterjedésével a kiberbűnözők minden eddiginél könnyebben adják ki magukat másnak és tévesztik meg áldozataikat. Sokan a hang- és arcfelismeréses hozzáférés-ellenőrzés megkerülésére, valamint adathalász-kísérletekhez deepfake-et használnak. Kedvelt célpontjuknak számít a hatalmas mennyiségű adatot igénylő AI-alkalmazások, a biztonsági kockázatok ezért megsokszorozódnak minden egyes új tartalomgeneráló eszközzel, amely az internetre kerül” – mondta Szöllősi Zoltán, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának partnere.

A pszichológiai manipulációt alkalmazó bűnözők fő módszere, hogy meggyőzzék a célpontot, aki hozzáférést enged a rendszerekhez. Ez a stratégia ugyan nagyon hatékony, de sok személyes interakciót igényel a csaló és az áldozat között. A mesterségesen generált tartalom lehetővé teszi a támadók számára, hogy sokkal kisebb időbefektetéssel hozzák létre ezt a személyes kapcsolatot: a mesterségesen generált tartalmak mostanában a cégek biztonsági réseit veszik célba, megbízható forrásoknak kiadva magukat.

A Deloitte felmérésében a megkérdezettek többsége úgy véli, képesek megkülönböztetni az AI és a valós emberek által létrehozott tartalmat, és mindössze 20% kételkedik ebben. Ez abból adódik, hogy az emberek arra számítanak, hogy a mesterségesen generált tartalom valamilyen módon mesterségesnek néz ki vagy annak hangzik. Azonban a valóságban kevesen tudnak megbízhatóan különbséget tenni a kettő között, mivel az AI tartalomgenerátorokat az ember által létrehozott tartalmakon tanítják.

Négy alapvető kiberbűnözői AI-módszer

Javított adathalászat: Az adathalászat a kibertámadások leggyakoribb típusa, 2021-ben a becslések szerint 44,2 millió dollárt loptak el a módszerrel. Az adathalász-támadások általában nem az e-mailek minősége, hanem sokkal inkább a tömeges kiküldések miatt sikeresek. A legtöbb címzett képes felismerni a kísérleteket, pl. a rossz nyelvtan miatt vagy mert a feladót nem ismerik. A generatív AI-eszközökkel azonban gyorsan és egyszerűen, egyre meggyőzőbb üzeneteket lehet készíteni. Ráadásul a nyilvánosan elérhető MI-modellek minőségének javulásával a probléma csak egyre súlyosabb lesz.

Deepfake: A deepfake tartalmak évek óta léteznek, de egészen a közelmúltig nem voltak elég meggyőzőek ahhoz, hogy kiber-bűncselekményekben használják őket. Azonban egyre gyakrabban tapasztalható, hogy vállalkozások elleni támadásokat építenek rájuk. Egy brit energiaipari vállalat vezérigazgatójától például 243 000 dollárt szereztek meg csalók, akik a deepfake AI hangtechnológiát használva az anyavállalat vezetőjének adták ki magukat.

Prompt injektálás: A hackerek a virtuális asszisztensekkel rendelkező böngészőket és e-mail klienseket is használják. Ebben az esetben olyan rosszindulatú promptokat adnak ki, melyek arra utasítják a virtuális asszisztenst, hogy adatokat, banki, egészségügyi információkat továbbítson - automatikusan, az áldozat tudta nélkül.

Hamis információterjesztés: A cégek elleni közösségi médiakampány nem újdonság, AI-eszközökkel azonban gyorsan hatalmas mennyiségű negatív tartalom hozható létre, mellyel a kiberbűnözők célba vehetnek vállalkozásokat. Míg korábban a támadóknak személyesen kellett ezeket a tartalmakat elkészíteniük, jelenleg MI-eszközökkel sokkal nagyobb mértékű félretájékoztatást lehet produkálni.

„A generatív AI széleskörű elérhetősége és a tartalomgeneráló modellek fejlődésének üteme valószínűleg nagymértékben felerősíti a már korábban is észlelt problémákat. Kevés vagy nulla költséggel és gyakorlatilag technikai készségek nélkül bárki képes lesz olyan meggyőző anyagot létrehozni, amellyel pénzt vagy adatot tulajdoníthat el.

Jó hír, hogy ugyanazok az eszközök, amelyeket a bűnözők az intézmények kifosztására használnak, felhasználhatók a támadások azonosítására, előrejelzésére és megelőzésére is. Éppen ezért az intézmények a káros tartalmak azonosítására és az alkalmazottak kockázatokkal kapcsolatos oktatására kidolgozott irányelvek és technológiák kombinációjával reagálnak.” – mondta Szöllősi Zoltán.

Hogyan védekezzenek a vállalatok az új fenyegetés ellen?

Amikor a generatív AI-eszközök nyilvánossá váltak, a hackerek előnyt élveztek, mivel ezek a modellek a legnagyobb technológiai cégek legerősebb hardvereihez és legnagyobb méretű adathalmazaihoz fértek hozzá. A felismerő rendszerek első generációjának nem volt megfelelő nagyságú adathalmaza a szintetikus tartalmak azonosítására ám ez mára megváltozott. Bizonyos vállalatok egy petabájt méretű szöveg-, kép- és hangadatbázison tanítják szintetikus médiafelismerő platformjukat, amelynek egy része mesterségesen generált. Egy ekkora adathalmazon alapuló vizsgálat során már apró jelek is mutathatják, hogy valamit AI-eszközzel hoztak létre.

Más eszközök is vannak már MI által generált tartalmak felismerésére: az Intel nemrég mutatta be deepfake-felismerőjét, amely az adatokon túlmenően a videókon szereplő emberek arcán való véráramlást figyelve elemzi a videókat. Az ember szívének pumpálásával az erek színe enyhén megváltozik, amelyet az AI-modellek számára nagyon nehéz jelenleg utánozni.

Felkészül: a kvantumszámítógép

A kvantuminformatika még néhány évnyire van attól, hogy széleskörben elérhetővé váljon, a folyamat azonban gyorsul és könnyen lehet, hogy ez lesz a hackerek és a vállalatok harcának következő eszköze. A technológia egyik legígéretesebb felhasználási területe a kvantum gépi tanulás, amely révén kevesebb rendelkezésre álló adatból is lehet előrejelző modelleket létrehozni, és sokkal összetettebb modellek kidolgozását teszi lehetővé, mint ami ma a legfejlettebb grafikus feldolgozóegységek hardverének segítségével lehetséges.

A kiberbiztonságukat javítani kívánó vállalatok számára a kvantum gépi tanulás a szintetikusmédia-szűrőket javíthatná. Ahelyett, hogy több milliárd adatpontra lenne szükségük ahhoz, hogy megtanulják felismerni a mesterségesen létrehozott médiát, a speciális szűrők már néhány példa megvizsgálása után megtanulhatják felismerni a hamisítványokat.

Ennyi háromgyerekes édesanya már idén érvényesítette a kedvezményt

2025 októberétől a háromgyerekes édesanyák nem fizetnek szja-t. 163 ezer anyuka már idén érvényesítette a kedvezményt, ők már az ősztől szja-mentesen kapják a fizetésüket. Nekik januárban nem kell újabb nyilatkozatot tenni, a munkáltató, kifizető automatikusan figyelembe veszi a 2025-ös dokumentumot - hívta fel a figyelmet kedden a Nemzeti Adó- és Vámhivatal (NAV).
2025. 12. 16. 09:30
Megosztás:

Donald Trump tömegpusztító fegyverré nyilvánította a fentanilt

Donald Trump amerikai elnök tömegpusztító fegyverré nyilvánította a törvénytelen úton előállított fentanilt és alapösszetevőit hétfőn.
2025. 12. 16. 08:30
Megosztás:

Salgótarján zöld város lesz

Salgótarján zöld város lesz, ahol a városközpontban a zöldfelületek nem elszigetelt pontokként, hanem összefüggő rendszerként működnek, ahol a terek nem üresek, hanem a mindennapi élet helyszínei lesznek - jelentette ki Lánszki Regő, az Építési és Közlekedési Minisztérium építészeti államtitkára hétfőn Salgótarjánban.
2025. 12. 16. 08:00
Megosztás:

Gyengült kissé kedd reggelre a forint

Gyengült kissé a forint kedd reggelre főbb devizákkal szemben az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2025. 12. 16. 07:05
Megosztás:

Januártól igényelhető a mobilszolgáltatóknál a szűrt internetszolgáltatás

A kiskorúak online térben való hatékony védelme érdekében 2026. január 1-jétől a Magyar Telekom, a One Magyarország és a Yettel Magyarország szolgáltatóknál elérhető lesz a kiskorú felhasználókra tekintettel nyújtott biztonságos mobilinternet. A szolgáltatásnyújtás részleteit a mobilszolgáltatókkal történt egyeztetést követően a Nemzeti Média- és Hírközlési Hatóság szabályozta. Az egyéni előfizetők által ingyen igényelhető szolgáltatás használata esetén a Magyarországról leggyakrabban látogatott, kifejezetten pornográf tartalmak bemutatását célzó, meghatározott honlapok mobilhálózaton nem lesznek elérhetők a gyermekek számára.
2025. 12. 16. 06:00
Megosztás:

NAK: magyarok is részt vesznek az összeurópai gazdatüntetésen

Több mint 100 résztvevő indul a héten Magyarországról Brüsszelbe, a csütörtöki összeurópai gazdatüntetésre - közölte az MTI-vel a Nemzeti Agrárgazdasági Kamara (NAK), valamint a Magyar Gazdakörök és Gazdaszövetkezetek Szövetsége (Magosz) hétfőn.
2025. 12. 16. 05:30
Megosztás:

A Deloitte a pénzügyi vezetők stratégiai és digitális transzformációs szerepének bővülésére hívja fel a figyelmet

A Deloitte friss kutatása alapján a pénzügyi vezetők szerepe jelentősen nőtt, és a hagyományos pénzügyi felügyeleten túl egyre hangsúlyosabban vesznek részt a vállalati stratégia, a költségoptimalizáció és a digitális transzformáció alakításában. A több mint 1300 globális pénzügyi vezető megkérdezésével készült, első alkalommal publikált Finance Trends 2026 tanulmány egyértelműen rámutat, hogy a technológia által vezérelt pénzügyi funkciók nélkülözhetetlenek a mai összetett üzleti környezetben.
2025. 12. 16. 05:00
Megosztás:

Újraindult az ivóvíz-szolgáltatás a Maros megyei Gyulakután

Hétfőtől ismét iható csapvízhez jutott a Maros megyei Gyulakuta község mintegy 4100, a vezetékes hálózatra csatlakozott lakosa, miután üzembe helyezték az új sótalanító és víztisztító berendezéseket - tudatta a Maszol.ro hírportál.
2025. 12. 16. 04:30
Megosztás:

Felsővezetők LinkedIn toplistája: a duplázás is kevés volt az elsőséghez

A legfelső üzleti vezetők prioritási listáján is előkelő helyre került az online közösségépítés: a releváns LinkedIn tartalmak publikálása egyre inkább elvárt az üzleti elittől. A LinkedIn népszerűsége az üzleti közösségben 2025-ben olyan robbanásszerűen nőtt, hogy Jelasity Radován, az Erste Bank vezérigazgatója még követőtáborát közel megduplázva is csupán egy helyet tudott előrelépni a LinkedIn TOP5 listáján. Az első helyet így idén is a Jabilt vezető Kékesi Sándor tartotta meg. Az ötven legnagyobb magyar vállalat felsővezetőjének LinkedIn toplistáját ötödik alkalommal készítette el az Uniomedia.
2025. 12. 16. 04:00
Megosztás:

Két újabb otthon startos budapesti lakásfejlesztés indulhat

Két újabb otthon startos budapesti lakásfejlesztés indulhat - jelentette be a Miniszterelnökség parlamenti és stratégiai államtitkára a Facebookon hétfő este.
2025. 12. 16. 03:30
Megosztás:

Meddig kell feladni a csomagokat, hogy megérkezzenek karácsonyig?

Már csak néhány napjuk maradt a vásárlóknak és a webshopoknak, ha azt szeretnék, hogy a karácsonyi csomagok időben megérkezzenek. A FOXPOST azt ajánlja, hogy a házhoz szállítandó csomagokat legkésőbb december 17-én, szerdán, a csomagautomatába vagy átvételi pontra szánt küldeményeket pedig december 19-ig, péntekig adják fel.
2025. 12. 16. 03:00
Megosztás:

Közel 12 ezer befektető vált részvényessé az MBH Bankban

Rendkívüli sikert aratott a befektetők körében az MBH Bank nyilvános részvényértékesítési tranzakciója, miután a felkínált, 7 százaléknyi tulajdoni hányadot megtestesítő sajátrészvény-állományra jelentős túlkereslet mutatkozott.
2025. 12. 16. 02:00
Megosztás:

Együttműködik az Erste és a Diverzum

Stratégiai partnerséget kötött az Erste és a legnagyobb magyar diákkedvezmény platform, a Diverzum, hogy közösen támogassák a fiatalok pénzügyi egészségét.
2025. 12. 16. 01:30
Megosztás:

Bezárnak a magyar McDonalds éttermek!

A hazai McDonald’s étteremhálózat számára idén is kiemelt szempont, hogy munkatársai az ünnepi időszakot családjuk körében tölthessék.
2025. 12. 16. 01:00
Megosztás:

Hiánypótló akkumulátoripari képzés indul a felsőoktatásban

Új fejezet nyílik a hazai akkumulátoriparhoz kapcsolódó felsőoktatási képzések és kutatások területén: a Magyar Akkumulátor Szövetség szakmai és szervezői támogatásával a Budapesti Műszaki és Gazdaságtudományi Egyetem (BME) és a világ egyik vezető felsőoktatási intézménye, a dél-koreai Yonsei Egyetem stratégiai megállapodást írt alá. A partnerség célja, hogy nemzetközi szintű akkumulátortechnológiai képzési és kutatási bázis jöjjön létre Magyarországon, megerősítve a hazai mérnökképzés, az ipari innováció és a tudásalapú gazdaság szerepét.
2025. 12. 16. 00:30
Megosztás:

ÉKM: a kivitelezői felelősség nem ér véget a javítással

A Strabag készre jelentette az M30-ast, kedden születhet döntés az átvételről, de a Strabagnak továbbra is garanciát kell vállalnia - közölte az Építési és Közlekedési Minisztérium (ÉKM) hétfőn.
2025. 12. 15. 23:30
Megosztás:

Szlovéniának gyárthat vasúti szerelvényeket a Magyar Vagon

A Magyar Vagon a szlovén vasúttársaságnak gyárthat vasúti szerelvényeket, miután hétfőn aláírták az erről szóló szerződést a szomszédos ország fővárosában, Ljubljanában – közölte a társaság hétfőn az MTI-vel.
2025. 12. 15. 23:00
Megosztás:

Az Ethereum 3 000 dolláron a Fusaka frissítés után – a Digitap ($TAP) banki ökoszisztémája továbbra is a legjobb kriptobefektetés 2026-ra

Az Ethereum (ETH) a közelmúlt piaci összeomlása során többször is megvédte a 3 000 dolláros szintet. A nemrég lezajlott Fusaka frissítés ellenére a piaci reakció visszafogott maradt. Az árfolyammozgás óvatos, a kereskedési volumen gyenge, és a legtöbb befektető azon tűnődik, honnan érkezhet a következő katalizátor, amely fellendíti az ETH árfolyamát.
2025. 12. 15. 22:00
Megosztás:

Tulajdonost váltottak a Park Center bevásárlóparkok

A magyarországi Park Center bevásárlóparkok értékesítéséről írt alá adásvételi szerződést a Revetas Capital és a Gránit Alapkezelő - tájékoztatta az alapkezelő hétfőn az MTI-t.
2025. 12. 15. 21:30
Megosztás:

Fontos határidők: eddig lehet befizetni a pénztárakba év végén

Az év vége mindig fontos időszak a pénztárak életében, a tagok ugyanis a decemberi befizetésekkel még ki tudják használni az évi akár 150 ezer forintos adó-visszatérítést. Az egészségpénztárak és az önkéntes nyugdíjpénztárak zöme ilyenkor valamilyen kedvezménnyel is készül, ahhoz azonban, hogy ezeket ki tudjuk használni, a határidőkre is figyelni kell. Fontos, hogy a befizetést ne hagyjuk az utolsó utáni pillanatra, különben elveszik a lehetőség - erre hívják fel a figyelmet a Bank360 szakértői.
2025. 12. 15. 21:00
Megosztás: