AI face frauda aproape gratuită la scară, avertizează CTO-ul NordVPN

AI face frauda aproape gratuită la scară, avertizează CTO-ul NordVPN
Ivan Patriki
03 aug. 2026, 12:47 P.M.

oferit de

Invezz
NordVPN (Nord Security)

Cumpărați expunere la Nord Security (de ex., câștigătorii pachetelor pentru identitate/fraudă în stil Gen Digital; în mod specific NordVPN/Nord Security ca beneficiar pur‑play). Articolul arată că AI face identitățile furate ieftine (nouăsprezece dolari) și frauda scalabilă, astfel consumatorii și IMM‑urile plătesc pentru protecții mai sticky pentru identitate și preluarea conturilor, nu pentru VPN‑uri de marfă. Pivotul Nord către apărarea contra fraudei și abordarea privind protecția cookie‑ului de sesiune vizează direct urm val de preluări de cont.

Risc cheie: O reacție majoră de tip privacy/reglementare îi forțează pe Nord să își schimbe postura no‑logs/audit sau modul de manipulare a datelor, erodând șanțul de încredere și încetinind upgrade‑urile plătite.

Gen Digital (Norton/Avast)

Cumpărați Gen Digital. A cumpărat deja MoneyLion pentru a integra instrumente bancare/credit la protecția identității — exact schimbarea „de identitate și fraudă de valoare mai mare” descrisă în articol. Pe măsură ce frauda AI se extinde, bundling‑ul credit + identitate + apărare contra escrocheriilor devine un mecanism de cross‑sell, iar Gen Digital are distribuție și încredere de brand pentru a câștiga cotă de la jucători mai slabi, doar VPN.

Risc cheie: Frauda condusă de AI depășește detectarea astfel încât clienții părăsesc serviciile, iar regulatorii restricționează utilizarea datelor legate de identitate/credit, comprimând marjele și creșterea.

  • Ună identitate furată funcțională se vinde acum pentru aproximativ $19, spune Marijus Briedis de la NordVPN.
  • AI a făcut escrocheriile, deepfake‑urile și clonarea vocii ieftine și scalabile.
  • VPN‑ul devine un pachet de apărare contra fraudei.

Un set funcțional de credențiale furate — un e-mail de serviciu, un card de credit activ și un act de identitate — costă acum în jur de $19, potrivit cercetării NordVPN.

Specialiștii care conduc securitatea cibernetică pentru consumatori spun că AI a făcut ca atât furtul, cât și frauda care urmează să poată fi scalate aproape gratuit.

Pentru investitori, asta transformă discret o afacere de VPN privită ca produs de bază într-o luptă de valoare mai mare pentru identitate și combaterea fraudei.

Marijus Briedis, director tehnic al NordVPN, a declarat în podcastul On The Margin că identitățile furate sunt acum uluitor de ieftine.

Referindu-se la cercetări recente ale NordVPN din Lituania, el a spus că este ieftin „să obții un e‑mail de serviciu funcțional, un card de credit activ și un fel de act de identitate; acum costă în jur de nouăsprezece dolari.”

Motivul este scalarea. „Aceste scurgeri se întâmplă practic în fiecare zi în ultima vreme”, a spus el. „Operați la nivel de date și, sincer, nu te preocupi. Pur și simplu combini acele date din surse diferite și le pui într‑un coș ... o bază de date nouă, și încerci să le vinzi cât de mult poți.”

Pierderile raportate sunt deja la niveluri record. Raportul anual IC3 al FBI a consemnat $16.6 billion în criminalitate cibernetică în 2024, în creștere cu 33% față de anul precedent, iar Center for Financial Services al Deloitte estimează că frauda generată de AI va ajunge la $40 billion în SUA până în 2027, de la $12.3 billion în 2023.

De ce AI a industrializat frauda

Instrumentele s-au comprimat aproape până la inexistente. Ridicarea unui magazin fals pentru a colecta detalii de card, a spus Briedis, „este practic o treabă de zece minute în ziua de azi, inclusiv cumpărarea domeniului, punerea site‑ului și lansarea lui în producție, cum îi spunem.”

Aceasta, a spus el, este motivul pentru care campaniile de scam și phishing se extind „exponențial”, în special în jurul Black Friday, și se așteaptă ca instrumentele AI să le propulseze „practic exponențial” de aici înainte.

Următorul front este vocea, iar el spune că acesta este deja în desfășurare.

„Există deja atacuri avansate în care oamenii încearcă mai întâi să sune la un membru al familiei pentru a-i obține vocea și modul în care vorbește, iar apoi folosesc acea voce generată de AI pentru a suna la ruda respectivă și a încerca să te înșele”, a spus Briedis. El se așteaptă ca frauda să continue să combine „text, voce, video.”

A provocat deja pierderi reale pentru companii. Briedis a menționat cazul din 2024 la Arup, grupul de inginerie din Londra, în care un angajat din finanțe din Hong Kong a virat $25.6 million după un apel video în care fiecare participant era un deepfake generat de AI.

„Contabilul a fost păcălit să trimită douăzeci și cinci de milioane către escroci pentru că era într‑o întâlnire Zoom cu toți directorii executivi la acel moment”, a spus el.

Frontiera automatizată îngrijorează și alți specialiști din domeniu. Varun Kabra, chief growth officer la blockchain‑ul axat pe identitate Concordium și fost executiv la firma de confidențialitate Proton, a spus în același podcast că agenții AI încep să facă tranzacții pentru oameni și nimeni nu poate vedea cine este cu adevărat în spatele lor.

„Contrapartea de cealaltă parte, compania aeriană în acest caz, sau platforma de ticketing, oricare ar fi, nu are niciun mod de a verifica dacă în spatele tranzacției se află un om real responsabil”, a spus el.

„Și asta ar putea deschide ușa către fraudă, boți care acționează ca oameni, agenți care operează fără responsabilitate.”

El a estimat un termen: „Probabil suntem la şase‑spre‑douăsprezece luni distanță de punctul în care aceste tranzacții ar putea depăși tranzacțiile om‑la‑om, iar responsabilitatea om‑la‑agent devine cea mai mare problemă pe care cred că lumea trebuie să o rezolve.”

Miza pentru investitori este că piața fraudelor de azi funcționează pe identități umane furate, iar următoarea se bazează pe identitatea mașinii — agenți care cheltuiesc fără un om în buclă căruia să-i reproșezi.

De ce VPN‑ul devine un produs de apărare contra fraudei

NordVPN s‑a extins dincolo de un VPN către un pachet de apărare contra fraudei, iar Briedis a spus că gaura neglijată este cookie‑ul de sesiune.

„Mulți oameni se autentifică în contul lor și uită pur și simplu. Nu le place să se deconecteze. Și de obicei asta e problema pentru că dacă cookie‑ul se generează și este divulgat prin info stealers sau malware sau orice altceva, acel cookie ar putea fi folosit cu diferite tehnici pentru a se conecta în contul tău și a prelua datele”, a spus el.

Etalonul lui pentru lansarea unei funcții nu este tehnic. „Cel mai mare și mai strict QA al produsului nostru este mama mea”, a spus el.

„Dacă funcția e prea geek și ea nu înțelege cum să o folosească, acesta e un indicator foarte bun dacă ar trebui să o lansăm sau nu.”

Pivotul este și o poveste de marjă. Un VPN standalone este acum o marfă supusă războiului de prețuri, în timp ce protecția identității și contra fraudei este mai fidelă și de valoare mai mare, legată de detaliile bancare ale clientului.

Estimările de piață pentru protecția împotriva furtului de identitate variază între aproximativ $14 billion și $17 billion în 2025, majoritatea prognozelor indicând o creștere anuală cu două cifre la nivel scăzut.

Semnalul a venit în aprilie 2025, când Gen Digital, care a fuzionat Norton cu Avast în 2022, a plătit circa $1 billion pentru aplicația financiar‑consumator MoneyLion, atașând instrumente bancare și de credit la afacerea sa de protecție a identității. «Mai mult decât un VPN» al Nord este aceeași miză din partea privată.

Aceeași firmă din Vilnius, evaluată ultima dată la $3 billion în runda Warburg Pincus din 2023, concurează cu Gen Digital și McAfee, în timp ce ExpressVPN, Surfshark și Proton rămân rivalii direcți de VPN.

Briedis a spus că șanțul defensiv este încrederea și că aceasta separă un furnizor plătit de mulțimea celor gratuite.

„Există VPN‑uri gratuite, multe VPN‑uri gratuite”, a spus el, punând sub semnul întrebării modul în care își mențin infrastructura: „poate că fac ceva cu datele, nu știm.”

Răspunsul său este un audit anual: „Facem audituri no‑logs în fiecare an. Am început ca primul VPN din industrie care a făcut asta.”

Riscul de reglementare pe care investitorii ar trebui să îl urmărească

Vânzarea confidențialității are un cost politic. Briedis a spus că Nord a renunțat la piețe întregi mai degrabă decât să stocheze date ale utilizatorilor.

„Unii vor să obțină acele date pentru a avea acces”, a spus el. „Nu vom opera în acea țară în general; pur și simplu scoatem serverele de acolo.”

India este cel mai clar caz: regulile CERT‑In din 2022 le cereau furnizorilor VPN să păstreze datele clienților până la cinci ani, iar NordVPN, ExpressVPN, Surfshark, Proton și Hide.me și‑au retras toți serverele din India în loc să se conformeze.

Pentru o afacere a cărei promisiune este că nu deține nimic, o lege de păstrare a datelor este mai puțin un cost și mai mult o somație de evacuare.

Nu toată lumea vede confidențialitatea așa cum o face Briedis. Kabra trasează o linie clară între confidențialitate și anonimat:

„Eu întotdeauna consider confidențialitatea și anonimatul ca fiind lucruri complet diferite”, a spus el, susținând că un cont poate avea o legătură verificată cu o persoană reală în timp ce dovezile fără cunoștință (zero‑knowledge proofs) păstrează identitatea ascunsă.

Aceasta este instinctul opus unui VPN no‑logs construit să nu știe nimic deloc.

Ce înseamnă asta pentru investitori

Pentru investitori, este o schimbare a cererii: AI reduce costurile atacurilor mai rapid decât utilizatorii își intensifică prudența, iar banii se mută dinspre VPN‑urile simple către pachetele ce includ protecție pentru identitate, împotriva escrocheriilor și monitorizare pe dark web.

Briedis o descrie ca pe o luptă fără linie de sosire: orice apărare, atacatorii evoluează la rândul lor, a spus el, numindu‑o o „bătălie fără sfârșit”.

Concluzia lui este că software‑ul este doar jumătate din problemă. „E din nou despre educație ... despre cum te comporți”, a spus el.

„De obicei toate schemele sunt despre urgență, încercând să te împingă către o acțiune pe care nu ar trebui s‑o faci într‑un comportament normal.”