שיבוט קול: כשהקול בטלפון נשמע כמו מישהו שאתם מכירים
תוקפים יכולים לשבט קול מתוך כמה שניות של הקלטה, ולהתקשר אליכם בקול שנשמע בדיוק כמו בן משפחה או מנהל. הם מסתמכים על כך שתסמכו על מה שאתם שומעים.
איך זה מתחיל
לפני השיחה, התוקף אוסף דגימת קול. מספיקות לו כמה שניות מסרטון פומבי, מהודעה קולית, או אפילו משיחה קצרה שהוא יזם רק כדי להקליט אתכם. אחר כך מגיעה השיחה עצמה, בקול המוכר, ותמיד עם משבר שדורש תגובה מיידית.
איך זה עובד
ישנן שתי גרסאות עיקריות. בגרסה המשפחתית, הקול נשמע כמו ילד או נכד שנשמע נסער, מספר על תאונה, מעצר או בעיה דחופה, ומבקש כסף מיד. לעתים אדם נוסף שמציג את עצמו כעורך דין או שוטר מצטרף לשיחה כדי להוסיף לחץ. בגרסה העסקית, הקול נשמע כמו מנהל בכיר שמורה על העברה כספית דחופה וחסויה. בשתי הגרסאות הקול האמיתי לכאורה מנטרל את הספק.
מה הם רוצים
המטרה היא העברת כסף מהירה, ולרוב גם חשאית. התוקף משתמש בקול המוכר כדי לעקוף את הבדיקה הטבעית שלכם, ובדחיפות כדי שלא תעצרו לחשוב. הוא רוצה שתפעלו לפני שתבדקו.
משפטים נפוצים
- סבתא, אני בצרות, אל תספרי לאף אחד
- הייתי בתאונה ואני צריך כסף עכשיו
- אני לא יכול לדבר הרבה, תקשיבי לי
- אני עורך הדין שלו, צריך תשלום מיידי כדי לשחרר אותו
- זו העברה דחופה וחסויה, אל תספר לאיש
סימני אזהרה
- שיחה דחופה מאוד עם קול מוכר שמבקש כסף
- בקשה לא לספר לאף אחד על השיחה
- הקול נשמע נסער, ממהר, או באיכות לא רגילה
- אדם נוסף, עורך דין או שוטר, נכנס לשיחה ומגביר את הלחץ
- דרישה לתשלום בדרך מהירה או לא הפיכה
מה לעשות עכשיו
- עצרו. אל תעבירו כסף ואל תמסרו פרטים בזמן השיחה
- נתקו, והתקשרו לאותו אדם במספר המוכר שלו כדי לוודא שהוא בסדר
- שאלו שאלה שרק האדם האמיתי יכול לענות עליה, משהו שלא מופיע ברשת
- התייעצו עם בן משפחה אחר. בקשת הסודיות היא חלק מההונאה
- אם כבר העברתם כסף, פנו מיד לבנק ולמשטרה
דוגמה למצב אמיתי
חנה מקבלת שיחה. בקו נשמע הקול של הנכד שלה, בוכה ונסער: סבתא, הייתי בתאונה, אני בצרות, אל תספרי לאף אחד. אדם נוסף נכנס לשיחה ומציג את עצמו כעורך דין שצריך תשלום מיידי כדי לשחרר אותו. הקול היה הקול של הנכד, חנה בטוחה בכך. רק אחרי שהעבירה את הכסף היא מתקשרת לבן שלה ומגלה שהנכד בבית, בטוב, ולא התקשר אליה כלל.
איך להתגונן
- סכמו עם המשפחה מילת קוד סודית, שתשמש לאימות בכל שיחה על כסף או חירום
- זכרו שקול מוכר כבר אינו הוכחת זהות. תמיד אמתו דרך ערוץ נפרד
- צמצמו הקלטות קול פומביות, וחשבו פעמיים לפני שמשתפים סרטונים עם הקול שלכם
- דברו על שיבוט קול עם בני משפחה מבוגרים, הם יעד מועדף לגרסה המשפחתית
- בעבודה, התעקשו על נוהל אימות קבוע לכל בקשה להעברה כספית, גם אם היא נשמעת כמו מנהל
הרחבה
במשך שנים, קול מוכר בטלפון היה הוכחה מספקת לזהות. שיבוט קול בעזרת בינה מלאכותית שבר את ההנחה הזו. כיום אפשר ליצור עותק משכנע של קול אדם מתוך כמה שניות בלבד של הקלטה, למשל סרטון קצר מרשת חברתית או הודעה קולית. ההונאה הזו מסוכנת כי היא עוקפת את החוש שהכי סמכנו עליו. אתם שומעים את הבן, הבת, או הבוס, הקול נכון, והפחד או הסמכות עושים את השאר. חשוב להבין: קול מוכר כבר אינו הוכחה שמדובר באדם האמיתי.
