Whaling mit einem Deepfake
Erkennen Sie eine von der KI generierte Führungskraft bei einem Videoanruf.
Was ist Whaling mit einem Deepfake?
Im Jahr 2024 beteiligte sich ein Finanzmitarbeiter in Hongkong an einem Videoanruf mit scheinbar seinem CFO und mehreren Kollegen und genehmigte eine Übertragung. Jeder andere Teilnehmer war ein Deepfake. Sie nehmen an einem ähnlichen Anruf teil, bei dem ein leitender Angestellter eine dringende finanzielle Anfrage stellt, die richtig aussieht und klingt. Sie lernen die Artefakte kennen, die synthetisches Video immer noch verraten, und die Abwehrmaßnahmen, die auch dann bestehen bleiben, wenn dies nicht der Fall ist: Out-of-Band-Rückruf, vereinbarte Codewörter und Genehmigung von Übertragungen durch mehrere Personen.
Was Sie lernen in Whaling mit einem Deepfake
- Identifizieren Sie aktuelle visuelle und akustische Artefakte in Deepfake-Videos, einschließlich Verzögerungen bei der Lippensynchronisation, unnatürliche Augenbewegungen und Phonemverzerrungen
- Wenden Sie eine Out-of-Band-Verifizierung an, indem Sie die bekannte Telefonnummer der Führungskraft auf einem separaten Gerät anrufen, um Videoanrufanfragen zu bestätigen
- Implementieren Sie Sicherheitsmaßnahmen wie vorab vereinbarte Codewörter und Mehrpersonenfreigaben, die Deepfakes unabhängig von ihrer Qualität abwehren
- Beachten Sie, dass keine Finanztransaktion ausschließlich über einen Videoanruf autorisiert werden sollte, unabhängig davon, wer auf dem Bildschirm erscheint
- Unterscheiden Sie zwischen Deepfake-Videoanrufen in Echtzeit und vorab aufgezeichneten Deepfake-Voicemails, die bei kombinierten Whaling- und Vishing-Angriffen verwendet werden
Whaling mit einem Deepfake — Trainingsschritte
-
Einführung
Es ist ein arbeitsreicher Freitagnachmittag. Alice soll ab Montagmorgen zu einem zweiwöchigen Urlaub nach Europa aufbrechen und vor ihrer Abreise müssen zahlreiche Finanzberichte fertiggestellt und Genehmigungen abgeschlossen werden. Sie sitzt an ihrem Schreibtisch und überprüft auf ihrem Laptop die vierteljährlichen Budgetzuweisungen. Ihr Kalender zeigt aufeinanderfolgende Besprechungen für den Rest des Tages an und in ihrem E-Mail-Posteingang werden 47 ungelesene Nachrichten angezeigt. Sie trinkt einen Schluck Kaffee und seufzt, denn sie weiß, dass es ein langer Abend werden wird, an dem sie ihre Arbeit nachholen wird.
-
Eine unerwartete Besprechungseinladung
Alices E-Mail-Benachrichtigung ertönt. Sie öffnet ihre E-Mail-Anwendung und sieht eine neue Nachricht aus einer scheinbaren E-Mail des CEO mit der Betreffzeile „DRINGEND: Vertrauliche Vorstandssitzung – sofortige Aufmerksamkeit erforderlich“.
-
Dem Zoom-Meeting beitreten
Obwohl sie sich etwas gehetzt fühlt, bemerkt Alice die Dringlichkeit im Tonfall des CEO und klickt sofort auf den Zoom-Link. Das Meeting lädt schnell und sie sieht auf der Kamera etwas, das scheinbar Michael Thompson ist. Die Videoqualität scheint leicht pixelig zu sein, aber Alice führt dies auf Netzwerkprobleme zurück.
-
An dem Videoanruf teilnehmen
Alice nimmt am Anruf teil. Sie weiß nicht, dass es sich bei diesem gesamten Anruf um ein zuvor aufgezeichnetes, KI-gestütztes Video handelt und dass das Gesicht des CEO, das auf dem Bildschirm erscheint, tatsächlich ein KI-generierter Deepfake ist. Der CEO beginnt sofort zu sprechen. Die Stimme klingt genau wie Michael Thompson und die Gesichtszüge überzeugen trotz kleinerer Videoartefakte.
-
Die geheime Akquisition
Michael informierte die Telefonteilnehmer darüber, dass das Unternehmen heimlich TechFlow Industries übernimmt und eine schnelle Reaktion erfordert. Der Vorstand hat dem Deal zugestimmt, die Finanzabteilung muss jedoch vor Ablauf des Tages eine Überweisung in Höhe von $2.8 Millionen veranlassen, um die Anzahlung zu sichern. Die Angelegenheit ist streng vertraulich und die Bankdaten folgen in Kürze. Der CEO betonte, sie nicht direkt zu kontaktieren, da er den Rest des Tages mit fortlaufenden Rechtsbesprechungen beschäftigt sein werde.
-
Die Überweisungsanweisungen kommen
Zwanzig Minuten später trifft eine weitere E-Mail von derselben Absenderadresse ein. Alice sitzt immer noch an ihrem Schreibtisch und versucht, ihre Urlaubsvorbereitungen abzuschließen.
-
Zugriff auf das Zahlungssystem
Alice meldet sich beim Finanzportal von Ormsgrave an und veranlasst eine Überweisung auf die in Michaels E-Mail angegebenen Bankkontodaten.
-
Übermittlung der Übertragungsdetails
Sie gibt alle Bankdaten aus der E-Mail ein: den Namen des Begünstigten „TechFlow Acquisition Holdings LLC“, die Kontonummer, die Bankleitzahl und den Betrag von $2,850,000.. Alice vergleicht die Zahlen noch einmal mit der E-Mail und fährt mit der Autorisierung fort. Die Transaktion wurde erfolgreich übermittelt und wird innerhalb von 24 Stunden bearbeitet. Sie hat das Gefühl, dass sie diese dringende Anfrage vor ihrem Urlaub effizient bearbeitet hat.
-
Die E-Mail des echten CEO
Drei Stunden später, als Alice das Büro für das Wochenende verlassen will, erhält sie eine weitere E-Mail. Diesmal stammt es von der tatsächlichen E-Mail-Adresse des echten CEO.
-
Die Erkenntnis
Alice geht zurück, um die frühere E-Mail des CEO durchzusehen. Etwas scheint nicht richtig zu sein. Sie untersucht die E-Mail-Adresse des Absenders genauer.
Abdeckung der Sicherheits-Frameworks
MITRE ATT&CK
- T1566.004 Phishing: Spearphishing Voice
- T1656 Impersonation
CIS Controls
- CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind