Artificiële intelligentie (AI) is waarschijnlijk een van de belangrijkste technologische ontwikkelingen in ons leven. Maar AI helpt ook cybercriminelen een handje. Hoe kunt u zich hier tegen wapenen?
AI-oplossingen van grote organisaties zoals OpenAI en Google hebben altijd ingebouwde beveiligingsmaatregelen om misbruik te voorkomen. Maar cybercriminelen zullen hoe dan ook manieren vinden om deze tools te misbruiken. “Aanvallers die heel goed zijn in social engineering bijvoorbeeld", zegt Laura Kankaala, hoofd Threat Intelligence bij F-Secure.
Kansen voor cybercriminelen
Complete sectoren veranderen in positieve zin door AI, maar de technologische ontwikkeling geeft cybercriminelen helaas ook extra kansen. Denk aan het ontwikkelen van phishing, malware en cyberdreigingen. “Cybercriminelen zullen AI op dezelfde manier misbruiken als ze dat nu al doen met internet, e-mail, mobiele apparaten en sociale media. Of beter gezegd: op alle mogelijke manieren”, zegt Laura. “Net zoals bij elke nieuwe baanbrekende technologie is er een risico op misbruik, onethisch gedrag en negatieve gevolgen voor de samenleving.”
AI maakt phishing effectiever
In de zomer van 2023 dook op een forum voor cybercriminelen WormGPT op. Dit AI-platform genereert hele geloofwaardige en effectieve berichten die cybercriminelen gebruiken voor CEO-fraude, een lucratieve vorm van online fraude. Hoewel WormGPT zich nu nog vooral op de zakelijke markt richt, kan het net zo goed effectieve phishing- en smishing-aanvallen ontwikkelen voor consumenten.
En ook met bijvoorbeeld ChatGPT kunnen cybercriminelen binnen enkele seconden geloofwaardige phishing-berichten te maken. Het is een kwestie van het invoeren van enkele trefwoorden. En de chatbots maken geen spellingsfouten - vaak het meest herkenbare element van phishing. Dankzij AI worden phishing-aanvallen dus steeds geloofwaardiger, effectiever en meer geautomatiseerd
“Op korte termijn kunt u een (geautomatiseerd) phishing-stappenproces verwachten. Het eerste bericht bevat geen verzoek om actie met een link naar een nepwebsite. Het bericht zal heel geloofwaardig lijken en u uitnodigen tot een gesprek”, zegt Kankaala. “Vervolgens volgen er meer berichten. En voor u het weet, bent u de dupe.”
Zo wapent u zich ertegen
- Leer meer over de manieren waarop internetcriminelen AI inzetten. Meld u aan voor ons live webinar over artificial intelligence en internetcriminaliteit op maandagavond 30 oktober 2023.
- Door de snelle ontwikkeling van AI is het nu extra belangrijk om sterke wachtwoorden te gebruiken. Beheer uw wachtwoorden veilig met een wachtwoordmanager, zoals de KPN Veilig Wachtwoordmanager.
Bescherm al uw apparaten tegen malware. Schakel hiervoor uw malwarefilter in.
Installeer de KPN Veilig Virusscanner om uw apparaten te beschermen tegen virussen en schadelijke software.
“Als u nog niet tot de miljoenen mensen hoort die ChatGPT hebben uitgeprobeerd, neem dan zeker de tijd om de tool te bekijken," zegt Kankaala. "Als u zelf ervaart hoe overtuigend de gesprekken zijn die u met een AI-toepassing kunt voeren, zult u waarschijnlijk meer op uw hoede zijn als u online contact heeft met onbekenden. Bewustwording kan zeker helpen bij het voorkomen van phishing-aanvallen.”