Jak sztuczna inteligencja i podziemne rynki napędzają 70-miliardowy przemysł cyberprzestępczości

Jak sztuczna inteligencja i podziemne rynki napędzają 70-miliardowy przemysł cyberprzestępczości
Diya Poddar
06 mar 2025, 09:01 AM
  • Platformy takie jak Huione Guarantee dostarczają cyberprzestępcom skradzionych danych, narzędzi hakerskich i oszustw opartych na sztucznej inteligencji.
  • Technologia deepfake i klonowania głosu oparta na sztucznej inteligencji utrudniła wykrywanie oszukańczych transakcji.
  • Organy ścigania zmagają się z powstrzymywaniem cyberprzestępczości, ponieważ pojawiają się nowe platformy, które zastępują te zamknięte.

Globalny krajobraz cyberprzestępczości ewoluował, wykraczając poza ramy działania pojedynczych hakerów działających w ukryciu.

Rozwija się podziemna gospodarka cyberprzestępczych rynków, oferująca nielegalne usługi, które obniżają bariery wejścia dla cyfrowych oszustów.

Te sieci oferują na sprzedaż narzędzia hakerskie, skradzione dane i oparte na sztucznej inteligencji technologie oszustw, umożliwiając nawet osobom bez umiejętności angażowanie się w cyberprzestępczość.

Dzięki transakcjom przekraczającym 70 miliardów dolarów, platformy takie jak Huione Guarantee odgrywają kluczową rolę w tej podziemnej gospodarce, umożliwiając przestępcom działanie na bezprecedensową skalę.

Cyberprzestępczość jako usługa (CaaS) nie ogranicza się już tylko do darknetu, ale coraz częściej pojawia się na publicznych platformach komunikacyjnych, takich jak Telegram.

W miarę jak władze zmagają się z powstrzymaniem rozwoju tych sieci, eksperci ostrzegają, że wzrost liczby oszustw wykorzystujących sztuczną inteligencję i fałszywych nagrań wideo (deepfake) sprawia, że rozróżnienie między legalnymi a złośliwymi działaniami jest trudniejsze niż kiedykolwiek.

Cyberprzestępczość jako usługa rozwija się.

Cyberprzestępczość przekształciła się z pojedynczych działań w zorganizowany, strukturalny przemysł. W przeszłości do popełniania oszustw internetowych niezbędna była wiedza techniczna, ale dzisiejsi cyberprzestępcy mogą po prostu kupić potrzebne narzędzia.

Pojawienie się platform CaaS ułatwiło popełnianie oszustw, umożliwiając kupowanie zestawów do phishingu, narzędzi ransomware i usług kradzieży tożsamości bez żadnej wiedzy programistycznej.

Darknet od dawna jest siedliskiem takich platform handlowych, ale Huione Guarantee dowodzi, że cyberprzestępcy działają również w bardziej widocznych przestrzeniach.

Chińskojęzyczna platforma, rzekomo powiązana z kambodżańską grupą Huione, od 2021 roku przetworzyła transakcje kryptowalutowe o wartości miliardów dolarów.

Działa jako rynek peer-to-peer, kierując potencjalnych nabywców do prywatnych grup na Telegramie, gdzie mogą uzyskać dostęp do usług hakerskich, narzędzi do prania pieniędzy i oszukańczych platformy inwestycyjne.

Działając jako usługa depozytowa, Huione Guarantee ułatwia płynne transakcje, jednocześnie chroniąc swoich użytkowników przed wykryciem.

Oszustwa wykorzystujące sztuczną inteligencję i fałszywe nagrania wideo (deepfake)

Wraz z rozrostem sieci cyberprzestępczych rośnie również wyrafinowanie ich taktyk. Generowane przez sztuczną inteligencję filmy deepfake i technologia klonowania głosu przekształciły oszustwa, utrudniając wykrywanie nieuczciwych transakcji.

W ubiegłym roku policja w Hongkongu zgłosiła przypadek, w którym pracownik finansowy międzynarodowej firmy został oszukany i przekazał 25 milionów dolarów po tym, jak cyberprzestępcy wykorzystali technologię deepfake do podszycia się pod dyrektora finansowego firmy podczas wideorozmowy.

Ten poziom oszustwa kiedyś uważano za niemożliwy bez zaawansowanych umiejętności technicznych, ale teraz oszuści mają łatwy dostęp do technologii oszustw opartych na sztucznej inteligencji.

Cyberprzestępcy wykorzystują skradzione konta w mediach społecznościowych, syntetyczne tożsamości i treści generowane przez sztuczną inteligencję do tworzenia realistycznych fałszywych profili.

Ofiary są wciągane w oszustwa inwestycyjne, oszustwa matrymonialne lub ataki typu „business email compromise”, a wiele z nich traci tysiące, zanim zorientuje się, że zostały oszukane.

Rozwój narzędzi AI sprawił również, że kampanie phishingowe stały się bardziej skuteczne. Fałszywe e-maile i wiadomości są teraz spersonalizowane i brzmią jak napisane przez człowieka, co zwiększa prawdopodobieństwo udanych ataków.

Organizacje przestępcze zarządzające tymi sieciami są zorganizowane jak legalne firmy, z dedykowaną obsługą klienta, działem marketingu i polityką zwrotów, aby utrzymać zaufanie na swoich nielegalnych rynkach.

Organy ścigania zmagają się z trudnościami.

Organy ścigania stoją przed poważnymi wyzwaniami w walce z cyberprzestępczością, ponieważ zamknięcie jednego rynku często prowadzi do pojawienia się innego.

Ogromna skala nielegalnych działań utrudnia śledzenie i rozbijanie tych siatek.

Eksperci ostrzegają, że cyberprzestępczości nie da się wyeliminować jedynie poprzez aresztowania – kluczowe znaczenie mają profilaktyka i podnoszenie świadomości społecznej.

Interpol podkreślił potrzebę wzmocnienia ram cyberbezpieczeństwa i inicjatyw edukacyjnych, aby pomóc osobom fizycznym i firmom w rozpoznawaniu i przeciwdziałaniu zagrożeniom cyfrowym.

Tymczasem firmy inwestują w systemy bezpieczeństwa oparte na sztucznej inteligencji i narzędzia do monitorowania dark webu, aby wykrywać skradzione dane i zapobiegać cyberatakom, zanim do nich dojdzie.

Wobec coraz łatwiejszego dostępu do cyberprzestępczości, eksperci podkreślają pilną potrzebę inwestowania w zaawansowane środki bezpieczeństwa w celu ochrony poufnych danych.

W miarę jak podziemna cyberprzestępczość nadal się rozwija, zarówno osoby prywatne, jak i firmy muszą zachować czujność wobec pojawiających się zagrożeń, dbając o to, aby postęp technologiczny służył bezpieczeństwu, a nie wykorzystywaniu.