Confirmado: a pergunta finque para evitar fraudes com vozes geradas por inteligência artificial

O Instituto Nacional de Ciberseguridad (Incibe) recorda a importância de utilizar o sentido comum e de suspeitar de qualquer tipo de contacto por canais não habituais

Una persona recibe una llamada telefónica
Una persona recibe una llamada telefónica

O Instituto Nacional de Ciberseguridad (Incibe) alertou faz uns meses do potencial da inteligência artificial para gerar deepvoices, audios falsos que podem ser utilizados para difundir declarações ou discursos que nunca foram pronunciados pela pessoa em questão, enganando assim a quem os escutam.

Ademais, recolhia o caso real de uns ciberdelincuentes que tinham utilizado IA "para clonar a voz de um familiar próximo da vítima". Os timadores utilizaram esta voz clonada num telefonema telefónico na que o falso familiar solicitava dinheiro de maneira urgente devido a uma emergência. "A vítima, ao reconhecer a voz e crer na autenticidad do telefonema, acedeu a transferir uma soma de dinheiro considerável", expôs o Incibe.

Pergunta de segurança

Agora, os experientes têm recomendado realizar uma pergunta de segurança sobre um tema que só uma pessoa de confiança possa responder. E é que a voz, por si sozinha, já não é uma forma de autenticação completamente fiável.

Una persona recibe una llamada / PEXELS
Uma pessoa recebe um telefonema / PEXELS

A pergunta de segurança obriga ao interlocutor a demonstrar que conhece detalhes que só a pessoa real e seu círculo próximo deveriam saber, o que acrescenta uma capa de autenticação. Esta pergunta pode ser 'Em que cidade nos conhecemos?', 'Que presente te fiz por teu aniversário?' ou 'Qual é a última viagem que fizemos juntos?'. A ideia é que a resposta seja breve e muito específica.

Sentido comum

Ante a popularidade destas fraudes, o Incibe recorda a importância de utilizar o sentido comum, suspeitar de qualquer tipo de contacto por canais não habituais ou petições estranhas e manter uma atitude crítica.

Em caso de dúvida, o mais conveniente é pendurar o telefonema e pôr-se em contacto directamente com a pessoa para contrastar a informação através de canais seguros. Assim mesmo, as empresas devem formar e concienciar ao pessoal para detectar suplantaciones, sobretudo àquelas pessoas que trabalham em postos relacionados com pagamentos ou que gerem serviços finques para a companhia.

Pistas que convidam a suspeitar

Na mesma linha, se o audio não tem coerência gramatical e o tom ou o ritmo são estranhos, poderia tratar de uma fraude. "Analisa se o tom de voz e o ritmo do fala são consistentes. As clonagens de voz podem apresentar variações incomuns", aconselha o Incibe.

Una persona habla por teléfono / PEXELS
Uma pessoa fala por telefone / PEXELS

Ademais, a falta de ruído de fundo ou a presença de sons estranhos também podem indicar manipulação.

Casos reais

Estes são alguns dos casos reais de fraudes através de deepvoice recolhidos pelo Incibe:

  • Em 2023, Jennifer DeStefano recebeu um telefonema de alguém que, utilizando tecnologia de clonagem de voz, imitou a voz de sua filha e lhe disse que tinha sido sequestrada. Um homem no telefonema exigiu um resgate de 50.000 dólares. Aterrorizada, Jennifer tentou ganhar tempo e procurar ajuda, só para descobrir depois que sua filha estava a salvo e nunca tinha sido sequestrada.
  • Uma mulher canadiana de 73 anos recebeu um telefonema de alguém que soava como seu neto, lhe dizendo que estava detento e precisava dinheiro para pagar a fiança. Preocupada, ela e seu marido retiraram 3.000 dólares canadianos do banco. No entanto, dantes de entregar o dinheiro, deram-se conta de que tinham sido vítimas de uma fraude.
  • Em 2019, uma empresa de energia no Reino Unido foi defraudada por 220.000 euros quando atacantes utilizaram software de inteligência artificial para clonar a voz do CEO da empresa matriz. Com esta voz clonada, os estafadores fizeram um telefonema telefónico ao diretor de uma subsidiaria, solicitando uma transferência urgente de fundos a uma conta no Hungria. A voz era tão convincente que o diretor, confiando na autenticidad da solicitação, ordenou a transferência sem duvidar. A fraude descobriu-se demasiado tarde para recuperar o dinheiro.