Южная Америка

Ошибка ИИ, который он использовал для мошенничества, выдала киберпреступника

Ошибка ИИ, который он использовал для мошенничества, выдала киберпреступника
Его главный союзник — искусственный интеллект (ИИ) — в итоге стал той самой «ахиллесовой пятой», которая его выдала. Сотрудники Центрального подразделения по борьбе с киберпреступностью (UCC) Национальной полиции задержали в Молине-де-Сегура (Мурсия, 78 500 жителей) 35-летнего мужчину, обвиняемого в попытке обойти системы цифровой безопасности компании, занимающейся выдачей электронных сертификатов, с помощью сложной схемы, в которой ИИ играл ключевую роль, позволяя ему скрывать во время видеоконференций по верификации своё настоящее лицо с помощью цифровой маски, воспроизводящей лица его жертв, как сообщило во вторник Министерство внутренних дел. Однако всего лишь секундная ошибка в подключении к приложению, которое он использовал для работы с этой технологией, привела к исчезновению этой маски и раскрыла его истинные черты лица, что позволило следователям идентифицировать его и задержать через несколько дней. Полиция обвиняет задержанного в 38 попытках подмены личности более чем 30 реальных граждан с целью получения цифровых подписей, которые позволяли ему совершать кибермошенничество, например, открывать через интернет банковские счета на имя других людей для получения кредитов или оформления мобильных телефонных линий. «Сначала он предпринимал весьма неумелые попытки, в которых даже проступал водяной знак используемой им технологии, но в итоге ему удалось значительно усовершенствовать систему и обмануть автоматизированную систему», — отмечают источники, близкие к расследованию, которые признают, что этот метод обнаружен в Испании впервые. Задержанный даже придумал самодельную систему из прожекторов с цветными лампочками, стратегически расположенных таким образом, чтобы, когда система проверки просила его помахать поддельным удостоверением личности перед веб-камерой, она воссоздавала защитные голограммы, которые имеются на подлинных документах. В итоге только последующая проверка техническими специалистами компании раскрыла это изощренное мошенничество. Задержанный ранее был известен правоохранительным органам. В его криминальном досье фигурируют как классические мошенничества, такие как аренда автомобилей, которые он затем продавал в других странах, так и цифровые преступления, в основном так называемый «кардинг» — незаконное использование данных кредитных или дебетовых карт других людей для совершения покупок в интернете с последующей перепродажей этих товаров. На этот раз, однако, он пошел еще дальше и использовал бесплатную версию искусственного интеллекта российского происхождения. «В интернете можно найти самые разные учебные материалы, в том числе по созданию дипфейков [гиперреалистичных видео], но в данном случае мы не исключаем, что кто-то научил его создавать поддельные изображения, с помощью которых можно обмануть автоматизированные системы проверки компаний, генерирующих цифровые подписи», — добавляют источники в полиции. На этих изображениях его лицо было скрыто за цифровой маской, на которой отображалось лицо человека с цифровой обработкой фотографии, размещённой на поддельном удостоверении личности, которое он показывал во время видеоконференции по вопросам безопасности. ИИ позволял этому поддельному изображению меняться и двигаться, пока он выполнял инструкции по верификации. Казалось бы, безупречная система дала сбой из-за кратковременного отключения приложения искусственного интеллекта, которое он использовал при попытке совершить одно из мошенничеств. «Это длилось всего одну секунду, но этого хватило, чтобы на двух кадрах появилось его настоящее лицо, и наши коллеги из криминалистической службы смогли провести анализ его физиономических черт и полностью идентифицировать его», — уточняют те же источники. К тому моменту предполагаемый киберпреступник уже фигурировал в списке подозреваемых из-за других допущенных им ошибок, таких как использование в первых попытках совершения сложного мошенничества IP-адреса (уникального числового кода, идентифицирующего устройство или сервер в сети), связанного с ним. Тем не менее, по мере совершенствования системы он также принимал меры безопасности, такие как использование технологии VPN (сокращение от английского «Virtual Private Network» — «виртуальная частная сеть»), что позволяло ему шифровать интернет-соединение и скрывать именно тот IP-адрес, который он использовал; или так называемый «SIM-свопинг», который позволял ему использовать множество телефонных карт, которые не могли быть связаны с ним и которые, кроме того, он использовал в течение очень коротких промежутков времени, чтобы избежать отслеживания. Фактически, в ходе расследования удалось выявить более 320 телефонных линий, связанных с 24 различными мобильными устройствами, причем подавляющее большинство из них было оформлено под вымышленными именами в провинции Мурсия. После установления личности в июне этого года сотрудники Группы по кибератакам Управления по борьбе с киберпреступностью (UCC) задержали предполагаемого киберпреступника по месту жительства в Молина-де-Сегура, обвинив его в совершении непрерывного преступления, связанного с подделкой официальных документов. В ходе обыска полицейские изъяли множество мобильных телефонов, устройств хранения данных и ноутбук, которым он пользовался и который был зашифрован с помощью сложной программы, что до сих пор не позволяло следователям получить доступ к его содержимому и установить масштабы мошенничества. Кроме того, у него были обнаружены все необходимые принадлежности — лампы, вентиляционные системы и цветочные горшки — для предполагаемого разведения плантации марихуаны в собственном доме. Согласно последнему отчету Министерства внутренних дел о преступности, количество различных преступлений, объединенных под понятием «киберпреступность», растет из года в год. Так, в 2025 году было зарегистрировано 489 248 уголовных правонарушений, что на 5,3 % больше, чем в предыдущем периоде. Наиболее распространенным из этих преступлений являются именно компьютерные мошенничества, число которых составило 430 493, что составляет 88 % от общего числа киберпреступлений и 17,4 % от общего числа преступлений. В данном отчете Министерство внутренних дел сравнивает эту цифру с количеством компьютерных мошенничеств, зарегистрированных в 2016 году, когда их было всего 70 178: «Это означает, что за последние 10 лет количество компьютерных мошенничеств, о которых стало известно в 2025 году, выросло на 513,4 % по сравнению с зарегистрированными в 2016 году».