防范深度伪装级别的电话诈骗

人工智能(Artificial lntelligence)是机器展示的智能。虽然模仿人类成熟的认知行为仍然是人工智能的未来目标,但是犯罪分子已经在骗局中使用人工智能生成的深度伪造语音,来发起具有针对性的财务诈骗。对此,昆明亭长朗然科技有限公司网络安全分析员董志军表示:电话诈骗并不是什么新鲜事儿,利用“声优”(配音员)来模仿领导人的声音,进行诈骗(要官位、要审批)也偶有听闻。不过,声音模仿逼真的配音员可能不难找,但是让其模仿大领导,估计很多没那个胆子,令其讲出诈骗性的不法的话语,那就更难办到。但是这种局面可能很快就会改变,因为技术现在能够克隆人类的声音。虽然从文本合成语音的能力已经存在了几十年,但只是在过去几年中,深度学习模型才能够产生与真人可比的声音。这些“音频深度伪造”的模仿比视频模仿者受到的媒体关注要少,但犯罪分子已经认识到将它们用作欺骗工具的巨大潜力。

人工智能是一把双刃剑。安全经理可以将其用作安全解决方案,网络犯罪分子也可以将它用作发起复杂的自动化网络攻击,想从优质的低成本合成声音中辨识出与真人声音的差别,已经非常的困难。

专家预计,结合假冒音频的“电话机器人”即将成为网络攻击的新载体。网络罪犯使用自动语音呼叫系统并诱使受害者执行恶意行为,其中包括常见的网络钓鱼攻击与商业财务骗局。骗子冒充高级领导发送假冒语音邮件。他们指示受害者访问网站或安装软件,从而获得对内部网络的未授权访问。攻击者模仿上级机构公开提供的音频。将它们与财务骗局结合使用,可以欺骗高管和财务人员转移文件或资金。

如何确保安全,防范这种自动化的高仿级别的深度伪装“电话机器人”声音诈骗呢?

  • 确保呼叫者的真实性,特别是促使您立即采取措施或共享敏感信息的来电。
  • 在转移文件或资金之前,请通过已知的电话号码与该人取得联系以进行验证。
  • 在线发布和分享您的音频和视频之前,请谨慎小心。
  • 在回应任何电话请求之前,请确保遵守工作相关的安全政策。

如下,我们向您分享一张电子宣传图片。为了帮助客户提升用户们和IT人员们的信息安全意识,昆明亭长朗然科技有限公司制作了大量的安全宣教素材,如果您有兴趣,在保留我司LOGO及字号的情况下,可以免费在组织机构内部使用。需要印刷品使用的也欢迎联系我们,以免费或者以付费的方式获取高清版PSD源文件。当然,如果您需要为关键岗位人员提供更深的安全意识知识内容,也欢迎联系我们,索取作品清单并洽谈采购事宜。

隐私面单能防止个人信息泄露吗?

快递实名制后,客户更加担心个人信息的安全,而快递公司也想获得客户的理解和支持,纷纷采取一些措施,比如在快递单上,将收件人的部分个人信息隐藏。

这就让很多快递单不再完整显示收货人的姓名、手机号和地址信息,而以符号代替。这样的话,即使收件人不涂抹或撕去收件包装上快递单的个人隐私信息,也不怕坏人搜集过去。

不可否认的是,这的确是一大进步。昆明亭长朗然科技公司的信息安全分析师董志军表示:销毁快递单上的个人联系信息,成为保障个人信息隐私的一个安全习惯,电商和快递公司能做到这点,不得不说是一个创新,一项帮助保护客户个人信息以防泄露的努力。

由于隐私面单并非法规强制,所以到目前为止,并非所有快递公司都采用了隐私面单。此外,人们似乎更关心隐私面单的个人信息保护效用,因为虽然纸质的面单上隐去了部分个人信息,但是这些信息显然还是在电商和快递公司手中。对此,昆明亭长朗然科技有限公司董志军说:这是没有办法的,您必须得向电商和快递公司提供您的联系信息,否则就不要使用电商或快递公司的服务。说到底,这就是一个信任和授权的问题,比如我们可能只是在某电商平台购物一次,后续便会不断收到其发来的广告短信。使用手机号码登记和使用的服务越多,当然收到的垃圾和广告短信也会越多。特别是这些互联网服务商,除非要倒闭,否则从利益角度讲,他们不会轻易拱手让出客户联系信息的,从合规的角度讲,他们也不敢。

我们真的应该担心的是那些线下的小门店和各种代理,他们的生意普遍不是那么好做,对客户信息的安全管理又不重视,所以才会出现在一个楼盘登记了个人联系方式之后,一两年内会被售楼、装修等不断骚扰的情形。

《网络安全法》实施后,公民个人信息成了法律保护的重点,买卖50条个人信息即可入罪,最高法、最高检作出了办理侵犯公民个人信息刑事案件司法解释,明确了“公民个人信息”的定义,除了姓名、身份证号码、通信通讯联系方式、住址、账号密码、财产状况以外,行踪轨迹等也纳入这一范畴。有点儿法律概念和常识的人都知道这意味着什么。

对隐私面单,快递专家赵小敏表示:“真正的大面积快递数据信息泄露不在末端的快递员配送领域,而在于企业自身的安全管控是否严格及法律意识的体系。”

安全管控当然是全方位的,重要的当然是部署和实施多种信息保护手段,防止入侵者通过技术手段从外部批量窃取。而法律意识方面,重要的就是对内部人员的管控。在技术攻击和防范水平相当的情况下,内部人员的窃取泄密是用户信息泄露的最主要渠道。

在公司个人信息保护方面,我们经常能够看到行业“内鬼”被抓的新闻事件,不可否认的是,经媒体曝光的往往只是冰山一角,有的“家丑不可外扬”,有的小打小闹的仍然侥幸逍遥法外。在昆明亭长朗然科技有限公司董志军看来,影响客户个人信息安全的因素很多,比如技术措施如数据加密、访问控制、存取审计等,但最重要的仍然是人,因为这些客户信息的使用者都是人,只有让人对客户的个人信息有了敬畏之心,对信息保护法律有了合规之念,才能从根本上保证信息安全。

不管如何,在用户个人信息销毁的环节,隐私面单从技术上保障了用户个人信息的泄露。然而,这点儿只在末端的安全技术措施并不足够的全面和充分,因为人员的问题,特别是如果内部人员的问题没有得到解决,那个人信息的泄露事故仍将继续演义下去。

要解决内部人员“内鬼”泄露客户个人信息的问题,需要从法律、道德等层面入手。要让从业者对公司个人信息的获取和使用充满敬畏之心,担负起责任来,不仅要签署相关保密协议与法律责任状,更要强化个人信息保护相关法律宣传教育。

昆明亭长朗然科技有限公司开发制作了简单实用的在线个人信息安全保护培训课程,以及关于公民个人信息保护相关的法规解读作品,可以帮助电商和快递公司快速而有效地实施个人信息安全保护合规培训,以帮助达到合规运营的目标。欢迎有需求的客户联系我们索取资源清单、预览作品和洽谈采购。

电话:0871-67122372

微信:18206751343

邮件:info@securemymind.com

QQ: 1767022898