Deepfakes e Deepvoices acessíveis, uma ameaça crescente

imagem gerada por IA

Flavio Sartori

Especialistas em cibersegurança da Kaspersky revelaram uma preocupante tendência na dark web: serviços de deepfake e deepvoice estão sendo oferecidos a preços significativamente reduzidos, tornando a tecnologia de manipulação de vídeo e voz mais acessível a cibercriminosos. A descoberta aponta para um cenário onde ataques digitais podem se tornar mais sofisticados, rápidos e com maior impacto em empresas e usuários.

De acordo com a análise da Kaspersky, anúncios na dark web oferecem a criação de vídeos deepfake por apenas US$ 50 e mensagens de áudio deepvoice por US$ 30. Essa precificação representa uma queda drástica em comparação com 2023, quando serviços similares custavam entre US$ 300 e US$ 20.000 por minuto, indicando uma redução de até 400 vezes no custo. A facilidade de acesso e o baixo custo transformam essas tecnologias em ferramentas poderosas para atividades maliciosas.

Os serviços, frequentemente anunciados como "Deepfakes-as-a-Service", incluem uma variedade de opções, como troca de rosto em tempo real durante videochamadas, substituição de rostos para processos de verificação e manipulação de transmissões de câmera. Os criadores desses anúncios, identificados em plataformas russas e inglesas, alegam fornecer software capaz de sincronizar expressões faciais com texto, mesmo em idiomas estrangeiros, além de ferramentas para clonagem de voz com ajuste de tom e timbre para expressar emoções específicas. No entanto, a Kaspersky adverte que muitos desses anúncios podem ser golpes.

Lisandro Ubiedo, analista sênior de segurança da Kaspersky, enfatiza a crescente demanda por essas ferramentas e a experimentação ativa de IA por cibercriminosos. "Não estamos apenas observando anúncios oferecendo deepfake como serviço, mas também uma clara demanda por essas ferramentas. Cibercriminosos mal-intencionados estão experimentando ativamente a IA e incorporando-a em suas operações", afirmou Ubiedo. Ele destaca que, embora essas tecnologias não introduzam ciberameaças fundamentalmente novas, elas aprimoram significativamente as capacidades dos criminosos, exigindo um esforço contínuo dos especialistas em cibersegurança para combater essas ameaças, inclusive utilizando a própria IA para melhorar a produtividade defensiva.

Diante dessa ameaça crescente, a Kaspersky oferece as seguintes recomendações para indivíduos e organizações se protegerem contra deepfakes e deepvoices:

  • Reconheça Sinais de Deepfake Visual: Treine equipes para identificar movimentos bruscos, iluminação inconsistente, tons de pele não naturais, piscadas incomuns ou ausentes, distorções de imagem e vídeos intencionalmente gravados em baixa qualidade ou com pouca luz.
  • Identifique Sinais de Deepvoice: Fique atento a entonações estranhas, pausas incomuns, respiração artificial ou timbre metálico, que podem indicar áudio manipulado.
  • Implemente Cibersegurança Eficaz: Mantenha soluções de proteção robustas e conte com especialistas em TI treinados. Utilize o Kaspersky Threat Intelligence para identificar ameaças relevantes ao seu negócio.
  • Conscientização e Treinamento: Garanta que os funcionários compreendam o que são deepfakes e a seriedade da ameaça, oferecendo treinamento regular sobre como identificá-los. Plataformas como o Kaspersky Automated Security Awareness Platform podem auxiliar na alfabetização digital da equipe.

Comentários