Deepfake technikák terjedése: harc az újgenerációs kibercsalások ellen

A mesterséges intelligencia eszközeinek elterjedésével ma már minden eddiginél könnyebb megszemélyesíteni valakit és megtéveszteni másokat, pénzt, adatot kicsalni a célpontoktól. A korábban kifejlesztett módszerek hatékonyságát megsokszorozza az AI, melyet a vezető intézmények irányelvek és technológiák kombinációjával próbálnak kezelni – áll a Deloitte legfrissebb Tech Trends 2024 elemzésében.

Deepfake technikák terjedése: harc az újgenerációs kibercsalások ellen

Napjainkra a mesterséges intelligencia és deepfake elérte azt a minőséget, hogy bárkit úgy lehessen beállítani, mintha valamit mondott vagy tett volna. A generatív AI gyors fejlődésének köszönhetően a mesterségesen generált tartalom elérte azt a pontot, hogy nehéz megkülönböztetni, mi a valós és mi nem.

„Az AI eszközök elterjedésével a kiberbűnözők minden eddiginél könnyebben adják ki magukat másnak és tévesztik meg áldozataikat. Sokan a hang- és arcfelismeréses hozzáférés-ellenőrzés megkerülésére, valamint adathalász-kísérletekhez deepfake-et használnak. Kedvelt célpontjuknak számít a hatalmas mennyiségű adatot igénylő AI-alkalmazások, a biztonsági kockázatok ezért megsokszorozódnak minden egyes új tartalomgeneráló eszközzel, amely az internetre kerül” – mondta Szöllősi Zoltán, a Deloitte Magyarország kockázatkezelési tanácsadás üzletágának partnere.

A pszichológiai manipulációt alkalmazó bűnözők fő módszere, hogy meggyőzzék a célpontot, aki hozzáférést enged a rendszerekhez. Ez a stratégia ugyan nagyon hatékony, de sok személyes interakciót igényel a csaló és az áldozat között. A mesterségesen generált tartalom lehetővé teszi a támadók számára, hogy sokkal kisebb időbefektetéssel hozzák létre ezt a személyes kapcsolatot: a mesterségesen generált tartalmak mostanában a cégek biztonsági réseit veszik célba, megbízható forrásoknak kiadva magukat.

A Deloitte felmérésében a megkérdezettek többsége úgy véli, képesek megkülönböztetni az AI és a valós emberek által létrehozott tartalmat, és mindössze 20% kételkedik ebben. Ez abból adódik, hogy az emberek arra számítanak, hogy a mesterségesen generált tartalom valamilyen módon mesterségesnek néz ki vagy annak hangzik. Azonban a valóságban kevesen tudnak megbízhatóan különbséget tenni a kettő között, mivel az AI tartalomgenerátorokat az ember által létrehozott tartalmakon tanítják.

Négy alapvető kiberbűnözői AI-módszer

Javított adathalászat: Az adathalászat a kibertámadások leggyakoribb típusa, 2021-ben a becslések szerint 44,2 millió dollárt loptak el a módszerrel. Az adathalász-támadások általában nem az e-mailek minősége, hanem sokkal inkább a tömeges kiküldések miatt sikeresek. A legtöbb címzett képes felismerni a kísérleteket, pl. a rossz nyelvtan miatt vagy mert a feladót nem ismerik. A generatív AI-eszközökkel azonban gyorsan és egyszerűen, egyre meggyőzőbb üzeneteket lehet készíteni. Ráadásul a nyilvánosan elérhető MI-modellek minőségének javulásával a probléma csak egyre súlyosabb lesz.

Deepfake: A deepfake tartalmak évek óta léteznek, de egészen a közelmúltig nem voltak elég meggyőzőek ahhoz, hogy kiber-bűncselekményekben használják őket. Azonban egyre gyakrabban tapasztalható, hogy vállalkozások elleni támadásokat építenek rájuk. Egy brit energiaipari vállalat vezérigazgatójától például 243 000 dollárt szereztek meg csalók, akik a deepfake AI hangtechnológiát használva az anyavállalat vezetőjének adták ki magukat.

Prompt injektálás: A hackerek a virtuális asszisztensekkel rendelkező böngészőket és e-mail klienseket is használják. Ebben az esetben olyan rosszindulatú promptokat adnak ki, melyek arra utasítják a virtuális asszisztenst, hogy adatokat, banki, egészségügyi információkat továbbítson - automatikusan, az áldozat tudta nélkül.

Hamis információterjesztés: A cégek elleni közösségi médiakampány nem újdonság, AI-eszközökkel azonban gyorsan hatalmas mennyiségű negatív tartalom hozható létre, mellyel a kiberbűnözők célba vehetnek vállalkozásokat. Míg korábban a támadóknak személyesen kellett ezeket a tartalmakat elkészíteniük, jelenleg MI-eszközökkel sokkal nagyobb mértékű félretájékoztatást lehet produkálni.

„A generatív AI széleskörű elérhetősége és a tartalomgeneráló modellek fejlődésének üteme valószínűleg nagymértékben felerősíti a már korábban is észlelt problémákat. Kevés vagy nulla költséggel és gyakorlatilag technikai készségek nélkül bárki képes lesz olyan meggyőző anyagot létrehozni, amellyel pénzt vagy adatot tulajdoníthat el.

Jó hír, hogy ugyanazok az eszközök, amelyeket a bűnözők az intézmények kifosztására használnak, felhasználhatók a támadások azonosítására, előrejelzésére és megelőzésére is. Éppen ezért az intézmények a káros tartalmak azonosítására és az alkalmazottak kockázatokkal kapcsolatos oktatására kidolgozott irányelvek és technológiák kombinációjával reagálnak.” – mondta Szöllősi Zoltán.

Hogyan védekezzenek a vállalatok az új fenyegetés ellen?

Amikor a generatív AI-eszközök nyilvánossá váltak, a hackerek előnyt élveztek, mivel ezek a modellek a legnagyobb technológiai cégek legerősebb hardvereihez és legnagyobb méretű adathalmazaihoz fértek hozzá. A felismerő rendszerek első generációjának nem volt megfelelő nagyságú adathalmaza a szintetikus tartalmak azonosítására ám ez mára megváltozott. Bizonyos vállalatok egy petabájt méretű szöveg-, kép- és hangadatbázison tanítják szintetikus médiafelismerő platformjukat, amelynek egy része mesterségesen generált. Egy ekkora adathalmazon alapuló vizsgálat során már apró jelek is mutathatják, hogy valamit AI-eszközzel hoztak létre.

Más eszközök is vannak már MI által generált tartalmak felismerésére: az Intel nemrég mutatta be deepfake-felismerőjét, amely az adatokon túlmenően a videókon szereplő emberek arcán való véráramlást figyelve elemzi a videókat. Az ember szívének pumpálásával az erek színe enyhén megváltozik, amelyet az AI-modellek számára nagyon nehéz jelenleg utánozni.

Felkészül: a kvantumszámítógép

A kvantuminformatika még néhány évnyire van attól, hogy széleskörben elérhetővé váljon, a folyamat azonban gyorsul és könnyen lehet, hogy ez lesz a hackerek és a vállalatok harcának következő eszköze. A technológia egyik legígéretesebb felhasználási területe a kvantum gépi tanulás, amely révén kevesebb rendelkezésre álló adatból is lehet előrejelző modelleket létrehozni, és sokkal összetettebb modellek kidolgozását teszi lehetővé, mint ami ma a legfejlettebb grafikus feldolgozóegységek hardverének segítségével lehetséges.

A kiberbiztonságukat javítani kívánó vállalatok számára a kvantum gépi tanulás a szintetikusmédia-szűrőket javíthatná. Ahelyett, hogy több milliárd adatpontra lenne szükségük ahhoz, hogy megtanulják felismerni a mesterségesen létrehozott médiát, a speciális szűrők már néhány példa megvizsgálása után megtanulhatják felismerni a hamisítványokat.

300 magyar település szabadul meg a kamionoktól

Háromszáz magyar település lakói szabadulnak meg az utcáikon dübörgő kamionoktól napokon belül - írta Lázár János építési és közlekedési miniszter kedden közzétett Facebook-bejegyzésében.
2025. 12. 30. 14:00
Megosztás:

Jövő nyáron kezdi meg működését a Halms Hungary Miskolcon épülő üzemének első gyártóegysége

Jövő nyáron kezdi meg működését a kínai Huashuo csoporthoz tartozó Halms Hungary Miskolcon épülő európai járműipari központjának első gyártóegysége - közölte az ipariingatlan-fejlesztéssel foglalkozó INPARK kedd délelőtt az MTI-vel.
2025. 12. 30. 13:00
Megosztás:

Miért vonzóak a BYDFi örökös határidős kereskedési funkciói Magyarország új kriptokereskedői számára?

A kriptodeviza-piac fejlődése Magyarországon is töretlen, és egyre több új belépő keres könnyen kezelhető, mégis professzionális kereskedési platformot. A BYDFi — a Forbes által is a világ tíz legjobb kriptotőzsdéje közé sorolt platform — különösen vonzó megoldást nyújt a magyar felhasználóknak. Kiemelkedő újításaik közé tartoznak az örökös határidős (perpetual futures) kereskedési lehetőségek, amelyek az új kereskedők számára egyaránt izgalmas és könnyen hozzáférhető belépési pontot jelentenek a derivatívák világába.
2025. 12. 30. 12:00
Megosztás:

A tűzijátékok biztonságos használatára figyelmeztet a katasztrófavédelem

A szilveszteri tűzijátékok biztonságos felhasználására figyelmeztet a katasztrófavédelem.
2025. 12. 30. 11:00
Megosztás:

A NAV nevével visszaélve támadnak adathalász csalók

A Nemzeti Adó- és Vámhivatal (NAV) nevével visszaélve támadnak az adathalászatra specializálódott csalók, akik adó-visszatérítés lehetőségével kecsegtetik áldozataikat - közölte az adhatóság kedden az MTI-vel.
2025. 12. 30. 10:00
Megosztás:

Alig változott kedd reggelre a forint árfolyama

Alig változott, vegyesen alakult kedd reggelre a forint árfolyama a főbb devizákkal szemben az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2025. 12. 30. 09:00
Megosztás:

A helyi kollégák látják legpontosabban, hol van szükség valódi segítségre

Mi történik azokkal az ügyekkel, amelyek nem férnek bele egy országos kampány kereteibe, mégis emberek és intézmények mindennapjait határozzák meg? Ki figyel a kisebb, kevésbé szem előtt lévő problémákra, amelyek megoldásához sokszor egyetlen apró segítség is elegendő lenne? A TARR Kft. évtizedek óta ezekre a sokszor háttérben maradó helyi kezdeményezésekre fordít figyelmet, és nem látványos gesztusokkal, hanem emberközeli, folyamatos jelenléttel igyekszik ott segíteni, ahol a támogatás kézzelfogható változást jelent.
2025. 12. 30. 08:00
Megosztás:

Ez vár jövőre a halasztott fizetésre: a BNPL-t is utoléri az EU-s szigor

Jövő novembertől a halasztott fizetési (BNPL) megoldások egy részére a fogyasztói hitelnekre vonatkozó szabályok lépnek életbe, így szigorúbb tájékoztatási és hitelképesség-vizsgálati előírások vonatkoznak majd rájuk – áll a Fogyasztóknak nyújtott hitelről szóló törvény friss módosításában. Az -instacash és a milpay - a magyar BNPL-piac meghatározó szereplői - szerint a módosítás nem veszélyezteti a konstrukció jövőjét. A két vállalat már a kezdetektől fogva úgy fejlesztették ki a rendszerüket, hogy az lehetővé tegye az Fhtv. előírásainak való megfelelést – közölte Bruzsa Géza vezérigazgató.
2025. 12. 30. 07:00
Megosztás:

Rekordévet zár a magyar alapítású digitális fizetési szolgáltató Festipay az idén

Rekordévet zárt az idén a magyar alapítású digitális fizetési szolgáltató Festipay: a vállalat közel 39 milliárd forint értékben bonyolított tranzakciót, ami 15 százalékos növekedés 2024-hez képest, a tranzakciók száma pedig 7 százalékkal nőtt - tájékoztatta a társaság hétfőn az MTI-t.
2025. 12. 30. 06:00
Megosztás:

A WLFI stratégiai lépése: az USD1 stabilcoin növekedését támogatná a kincstári forrásból

A World Liberty Financial (WLFI) új javaslata új irányt jelölhet ki a DeFi ökoszisztémák kincstári vagyonának felhasználásában. A projekt kevesebb mint 5%-át tervezné allokálni az USD1 stabilcoin támogatására – célzott ösztönző programokon keresztül, amelyek a felhasználás növelésére irányulnak a DeFi, kereskedelmi fizetések és gaming szektorokban. Miközben a közösségi szavazás már zajlik, az USD1 piaci kapitalizációja elérte a 3 milliárd dollárt, ami még nagyobb figyelmet irányít a javaslatra és annak potenciális hatásaira.
2025. 12. 30. 05:00
Megosztás:

Cég a fa alatt? Miért év végén döntenek sokan az eladásról vagy átadásról

Az év vége sok vállalkozó számára nemcsak az üzleti zárásról, hanem komoly stratégiai döntésekről is szól. A tapasztalatok szerint ilyenkor érezhetően megnő az érdeklődés a cégeladások és a generációváltási folyamatok felgyorsítása iránt – az időnyomás azonban könnyen adózási és jogi hibákhoz vezethet, amelyek jelentősen rontják az ügylet értékét-Niveus összefoglaló.
2025. 12. 30. 04:00
Megosztás:

Sky Protocol 96 millió dolláros tokenvisszavásárlása új szintre emeli a SKY ökoszisztémát

A decentralizált pénzügyek világában ritkán látni ekkora horderejű, stratégiai pénzügyi manővert. A Sky Protocol – korábban MakerDAO néven ismert – összesen 96 millió dollárt költött el saját natív tokenje, a SKY visszavásárlására, mindössze egy év alatt. A legutóbbi akció keretében 29,3 millió token került vissza a protokollhoz, csupán hét nap leforgása alatt. A lépés nem csupán árfolyamhatás szempontjából jelentős, hanem azt is bizonyítja, hogy a protokoll komolyan gondolja a tokenomics következő szintre emelését.
2025. 12. 30. 03:00
Megosztás:

2026-tól mintegy 60 alkalmazottal kevesebbet foglalkoztat a Salrom Parajdon

2026-tól mintegy 60 alkalmazottal kevesebbet foglalkoztat Parajdon a román Országos Sóipari Társaság (Salrom), az állami vállalat tavaszig fizet csökkentett bért az elárasztott sóbánya kényszerszabadságra küldött bányászainak - közölte Constantin Dan Dobrea, az állami vállalt igazgatója a Hargita Népe napilappal.
2025. 12. 30. 02:00
Megosztás:

Pénzügyi változások jönnek januártól – sok millió háztartást érintenek

Az új évvel egyszerre több olyan jogszabályi és pénzügyi változás lép életbe, amelyek érdemben befolyásolhatják a lakásvásárlást, a hitelfelvételt, a családi adózást, a jövedelmek alakulását és a mindennapi bankolás költségeit. A money.hu szakértői szerint 2026 eleje több, egymással is összefüggő módosítást hoz, amelyek együttes hatása akár százezres vagy milliós különbségeket is eredményezhet egy-egy háztartás pénzügyeiben. Éppen ezért nemcsak az egyes intézkedések ismerete, hanem azok időzítése és kombinálása is kulcsfontosságúvá válik.
2025. 12. 30. 01:00
Megosztás:

Érdemes magyar virslit vásárolni szilveszterkor is

Érdemes magyar virslit vásárolni szilveszterkor is, mert a belföldi gyártók termékei ellenőrizhetők - közölte az MTI-vel hétfőn a Nemzeti Agrárgazdasági Kamara (NAK).
2025. 12. 30. 00:05
Megosztás:

Kína új korszakot nyit a digitális jüannal: kamatot fizetnek rá 2026-tól

Lu Lei, a Kínai Népi Bank (PBOC) alelnöke december végén jelentette be: 2026. január 1-től a digitális jüan (e-CNY) után a kereskedelmi bankok kamatot fizetnek. A döntés értelmében az e-CNY többé nem csupán „digitális készpénznek” számít, hanem egyfajta digitális betéti valutává alakul.
2025. 12. 29. 23:00
Megosztás:

2021 a DeFi éve volt, 2026 a bankolásé lesz – ezért a Digitap ($TAP) a legjobb kriptó, amit 2026-ra érdemes megvenni

2021 a decentralizált pénzügyeké (DeFi) volt. A hozamfarmok, irányítási tokenek és összetett protokollok egy új pénzügyi rendszert ígértek. Ám a legtöbbjük sosem lépett ki a kriptóbuborékból. Négy év elteltével a piac levonta a tanulságokat. 2026-ban azok a kriptoprojektek kerülnek előtérbe, amelyek a bankolásra fókuszálnak.
2025. 12. 29. 22:00
Megosztás:

TRON ($0,27) vs. Digitap ($TAP): Miért a KYC-mentes bankolás a nyertes narratíva

A kriptopiac ritkán mozdul meg pusztán az árfolyamok miatt. A változást minden alkalommal az érzelmek és a narratívák átrendeződése idézi elő. Az elmúlt hónapokban a fókusz eltolódott a puszta tranzakciós sebességtől és az alacsony díjaktól a pénzügyi hozzáférés felé.
2025. 12. 29. 20:00
Megosztás:

Fordulóponthoz érkezett a digitális átállás - 2025-ben rekordot döntött az elektronikus aláírásra áttérő cégek száma

Soha nem látott ütemben terjedt Magyarországon az üzleti célú elektronikus aláírás 2025-ben. Ma már több mint 60 000 cégvezető, ügyvéd, könyvelő, mérnök használja, számítógépén vagy okostelefonján a Microsec e-Szignó minősített elektronikus aláíró megoldásait.
2025. 12. 29. 19:00
Megosztás:

A valaha bejelentett legtöbb viharkár – és 2025 további biztosítási rekordjai

A Groupama Biztosító idén is összegyűjtötte az év meglepő és megdöbbentő biztosítási számait. A 2025-ös rekordok között kiemelkednek az elmúlt 25 év legnagyobb viharához kapcsolódó adatok – a Lászlók és a Máriák, a Kossuth utcaiak és a fehér gépjárművel autózók pedig stabilan tartják dobogós helyüket.
2025. 12. 29. 18:00
Megosztás: