Kripto prevare, ki jih poganja umetna inteligenca: nove grožnje goljufij z umetno inteligenco

Kripto prevare niso postale pametnejše. Avtomatizirale so se.

Leta 2025 so prevare in goljufije v verigi ustvarile vsaj $ 14 milijarde prihodkov. Operacije, povezane z orodji umetne inteligence (UI), so bile bistveno bolj dobičkonosne in so v povprečju iztržile veliko več na operacijo kot tiste brez njih. Poročila tudi trdijo, da je bilo višja povprečna plačila goljufij v letu 2025 v primerjavi s prejšnjim letom, kar kaže na bolj ciljno usmerjene taktike za višjo konverzijo. 

Generativna umetna inteligenca daje goljufom skalabilno prepričevanje: glasovni kloni, ponaredki v živo in 24/7 »podporni« skripti, ki pritiskajo na žrtve. Europol opozarja, da ta orodja pospešujejo goljufije, izsiljevanje in krajo identitete, saj dajejo občutek resničnosti pristnosti pri lažnem predstavljanju. 

To je v kriptovalutah brutalno, saj je poravnava skoraj takojšnja in vračila plačil ne obstajajo samodejno. Ta vodnik analizira največje grožnje kripto goljufij, ki jih poganja umetna inteligenca, opozorilne znake, ki jih ljudje spregledajo, in kontrole, ki dejansko zmanjšujejo tveganje.

Kaj pomeni goljufija z umetno inteligenco v kriptovalutah

Goljufije z umetno inteligenco so taktike prevar, ki uporabljajo strojno učenje, da bi prevare naredile hitreje, ceneje in težje odkrile. V kriptovalutah je to še posebej nevarno, saj se lahko prepričljiva laž v nekaj minutah spremeni v nepovratno transakcijo. 

Namesto da bi napisali eno samo površno phishing e-pošto ali ustvarili en sam lažen profil, lahko prevaranti zdaj ustvarijo na tisoče prilagojenih sporočil, vzdržujejo na desetine verodostojnih person in se izdajajo za prave vodstvene delavce ali podporne ekipe z zvokom in videoposnetki, ki se zdijo legitimni.

V kriptovalutah se grožnje goljufij z umetno inteligenco običajno pojavljajo v štirih glavnih oblikah:

  • Z umetno inteligenco ustvarjeno lažno predstavljanje – globoko ponarejeni videoposnetki, kloniranje glasov in sintetični »izvršni direktorji«, ki se uporabljajo za spodbujanje lažnih nagradnih iger, nujnih zahtev za plačilo ali »uradnih« objav, ki žrtve usmerjajo do prevarantskih povezav
  • Avtomatizirano socialno inženirstvo – Skripti za klepet z umetno inteligenco in boti, ki vzdržujejo dolge pogovore v velikem obsegu – romantične prevare, »investicijsko svetovanje« ali lažna podpora strankam, ki potrpežljivo vodi žrtve do predaje dostopa
  • Aadaptivno lažno predstavljanje v velikih količinah – E-poštna sporočila, zasebna sporočila in ciljne strani, napisane z umetno inteligenco, ki odražajo pravi ton blagovne znamke, se ujemajo s kontekstom žrtve in se odzivajo v realnem času kot predstavnik človeške podpore, zaradi česar se prevara zdi normalna
  • Wodtočni tokovi – elegantno, z umetno inteligenco podprto kopiranje in uporabniški vmesnik, ki uporabnike spodbuja k povezovanju denarnic in podpisovanju transakcij, ki jih ne razumejo – pogosto odobritve, ki omogočajo širok dostop, ali pozivi, ki izvabijo semenske fraze ali zasebne ključe.

Zato so pogosti kripto grožnje In prevare se zdaj kopičijo okoli ponarejanja, lažnega predstavljanja z lažnimi boti, lažnih platform za trgovanje, kloniranja glasov in lažnega predstavljanja v aplikacijah za klepet. Vse ciljajo na isto šibko točko: zaupanje in odločanje pod pritiskom, tik preden se denar premakne.

Največji vzorci kripto prevar, ki jih poganja umetna inteligenca, trenutno

Grožnje z goljufijami z umetno inteligenco se pojavljajo v ponavljajočih se scenarijih, ker prevaranti optimizirajo za eno stvar: da vas prisilijo k ukrepanju, preden preverite veljavnost. Večina teh prevar se ne zanaša na briljantno hekanje. 

Zanašajo se na to, da vas prepričajo, da zaupate osebi, platformi ali interakciji s »podporo« dovolj dolgo, da storite eno nepovratno stvar – pošljete sredstva, delite geslo ali podpišete transakcijo, ki je ne razumete. 

Spodnji vzorci se pojavljajo najpogosteje, ker jih umetna inteligenca omogoča hitro ustvarjanje, enostavno prilagajanje in skalabilnost za več ciljev hkrati.

1. Deepfake priporočila in nagradne igre za »direktorje v živo«

Goljufi objavljajo realistične videoposnetke javnih osebnosti, ustanoviteljev ali "vodstvenih delavcev" borz, ki promovirajo časovno omejeno nagradno igro, predprodajo ali promocijo "podvoji svojo kriptovaluto". 

Prevara vas običajno usmeri na spletno mesto, ki je podobno spletni strani, lažno kodo QR ali poziv k povezavi z denarnico. Umetna inteligenca omogoča poceni izvajanje teh operacij: prevaranti lahko ustvarijo na desetine različic videoposnetkov, preizkusijo različne skripte (»časovno omejeno«, »ekskluzivno«, »preverjeno«) in hkrati ciljajo na različne skupnosti. 

Cilj je preprost: preobremeniti vašo presojo z nujnostjo in zaznano avtoriteto, nato pa vas usmeriti v transakcijo, ki jim koristi.

Rdeče zastavice, na katere morate biti pozorni:

  • Velik pritisk za hitro ukrepanje (»samo danes«, »konča se v nekaj minutah«)
  • Mehanika »Pošlji za prejemanje« (vse, kar zahteva, da najprej prenesete)
  • Komentarji so zaklenjeni, sumljivo pozitivni ali močno moderirani
  • Popolnoma nova domena, na novo ustvarjen račun v družbenem omrežju ali neusklajena uporabniška imena

2. Zahteve za plačilo z glasovnim kloniranjem

Kriminalci klonirajo glas iz kratkih zvočnih vzorcev – klicev, podkastov, intervjujev, TikTokov, zgodb na Instagramu – nato pa se obrnejo na finančno osebje, ustanovitelje ali celo družinske člane z nujnimi navodili za plačilo. 

To je še posebej nevarno, ker prevara zaobide tradicionalni skepticizem. Žrtve nimajo občutka, kot da berejo naključno sporočilo. Občutek imajo, kot da odgovarjajo nekomu, ki ga poznajo. 

Zastave Europola Kloniranje glasu z AI kot ojačevalnik goljufij, JP Morgan pa opozarja na Poosebljanje z umetno inteligenco (vključno z globokimi ponaredi), ki krepi napade socialnega inženiringa.

Rdeče zastavice, na katere morate biti pozorni:

  • Nujnost + tajnost + pritisk avtoritete ("ne vpletajte nikogar")
  • Nenadna sprememba plačilnih poti (nov naslov denarnice, nov bančni račun)
  • Izgovori »Trenutno ne morem snemati videa« ali »Na sestanku sem«
  • Zavrnitev upoštevanja običajnih korakov odobritve ali postopkov za povratni klic

3. Klanje prašičev z "upravljavci odnosov" v klepetu z umetno inteligenco

To je prevara zaupanja, prikrita kot razmerje. Začne se kot prijateljstvo, romanca, mentorstvo ali »mreženje« in se stopnjuje v »investicijsko svetovanje«. 

Prevarant uvede lažno platformo za trgovanje, ki prikazuje izmišljene dobičke, nato pa blokira dvige z izmišljenimi provizijami, davki ali zahtevami po "preverjanju". 

Umetna inteligenca spodbuja to prevaro, ker pomaga prevarantom voditi dolge, čustveno dosledne pogovore v velikem obsegu – z veliko žrtvami hkrati – hkrati pa ohranjati verodostojno persono. 

Rdeče zastavice, na katere morate biti pozorni:

  • »Trener«, ki vas preusmeri z uglednih borz na neznano spletno mesto
  • Dvigi so blokirani, razen če plačate dodatne stroške za »davek«, »bencin« ali »preverjanje«.
  • Preveč dosledni donosi brez resničnih negativnih posledic ali nestanovitnosti
  • Čustvena manipulacija, ko oklevate (krivda, nujnost, ekskluzivnost)

4. Lažno predstavljanje in lažno predstavljanje kot »podpornik«, ki ga poganja umetna inteligenca

Goljufi uporabljajo umetno inteligenco za pisanje e-poštnih sporočil, zasebnih sporočil in klepetov s podporo, ki so videti in zvenijo legitimno – s čisto slovnico, pravilno terminologijo, tonom, podobnim blagovni znamki, in hitrimi odgovori. 

Mnoge od teh prevar so videti kot rutinsko vzdrževanje računa: »preverite svojo denarnico«, »odpravite težavo z dvigom«, »potrdite sumljivo dejavnost«. 

Končna točka je skoraj vedno ista: krajo prijavnih podatkov, krajo fraze semena ali pa vas prisilijo k podpisu zlonamerne transakcije ali poziva k povezavi z denarnico.

Rdeče zastavice, na katere morate biti pozorni:

  • Vsak predstavnik »podpore«, ki zahteva semensko frazo, zasebni ključ ali obnovitveno frazo
  • Povezave, ki uporabljajo krajše URL-je, napačno črkovane domene ali nenavadne poddomene
  • QR kode, ki takoj sprožijo povezavo z denarnico ali zahteve za odobritev
  • »Podpora«, ki vas najprej kontaktira prek zasebnih sporočil namesto prek uradnih kanalov

5. Izpraznitve denarnic, prikrite kot kovnice, zračne kapljice ali potrditvene kartice

Te prevare ne potrebujejo vašega gesla – potrebujejo vaš podpis. Kliknite »zahtevaj«, povežite svojo denarnico in nato podpišite transakcijo, ki odobri široke odobritve žetonov ali sproži prenos. 

Nekateri odvajalci uporabljajo elegantne uporabniške vmesnike in pozive, napisane z umetno inteligenco, da vas hitro vodijo skozi korake in skrijejo, kaj dovoljujete. 

Prevara uspe, če podpis obravnavate kot formalnost in ne kot podelitev dovoljenja.

Rdeče zastavice, na katere morate biti pozorni:

  • Podpis "odobritve", ki dovoljuje neomejeno porabo
  • Aplikacija dApp, ki zahteva dovoljenja, ki niso povezana z zahtevkom (žetoni, ki jih niste uporabili)
  • Airdropi dostavljeni prek naključnih zasebnih sporočil in ne po uradnih kanalih
  • Korak »preverjanja«, ki zahteva ponavljajoče se podpise ali nenavadne odobritve

Kako se zaščititi pred kripto prevarami, ki jih poganja umetna inteligenca

Takšne grožnje uspejo, ko vas spodbudijo k hitrim, čustvenim odločitvam – nujnost, avtoriteta, strah pred tem, da bi kaj zamudili, ali olajšanje zaradi »podpore« pri reševanju težave. 

Vaša obramba deluje najbolje, ko je dolgočasna in ponovljiva. Cilj ni odkriti vsako ponaredek ali popolno phishing sporočilo. Cilj je vzpostaviti navade in kontrole, zaradi katerih prevare ne uspejo, tudi če so videti prepričljive.

Nepogajalne stvari za posameznike

  • Nikoli ne delite semenskih fraz ali zasebni ključi, brez izjem – Legitimne platforme ne potrebujejo vaše semenske fraze. Vsak, ki jo zahteva, poskuša vzeti vaša sredstva. Zahteve za obnovitvene fraze, zasebne ključe ali »besede za preverjanje denarnice« obravnavajte kot samodejno prevaro.
  • Uporabljajte preverjene vstopne točke, ne povezav – Večina prevar, ki jih poganja umetna inteligenca, uspe tako, da vas usmerijo na domeno, ki je podobna domeni, ali na lažno stran za podporo. URL-je vnesite ročno, uradne domene dodajte med zaznamke in se izogibajte klikanju povezav v zasebnih sporočilih, odgovorih na e-pošto in nitih komentarjev. Če morate klikniti, preden povežete denarnico, potrdite domeno znak za znakom.
  • Nujne zahteve obravnavajte kot sovražne, dokler se ne dokaže nasprotno – Umetna inteligenca poskrbi, da so skripti za nujno pomoč videti elegantni in verodostojni. Če nekdo trdi, da je prijatelj, šef, predstavnik podpore ali »varnostna ekipa« in vas prosi, da takoj ukrepate, se ustavite. Pokličite nazaj prek znane številke ali preverjenega uradnega kanala – ne na številko, s katere ste stopili v stik. Ta ena sama navada nevtralizira številne prevare s kloniranjem glasu in lažnim predstavljanjem.
  • Redno preverjajte odobritve denarnic in vzdržujte stroga dovoljenja – Veliko uporabnikov, ki izčrpavajo podatke, vam ne ukrade gesla – pridobijo vaše dovoljenje. Preglejte odobritve žetonov, prekličite vse, česar ne prepoznate, in se izogibajte odobritvam »neomejene porabe«, razen če jih resnično potrebujete. Če dApp zahteva široka dovoljenja, ki niso povezana s tem, kar počnete, izhod.
  • Za karkoli novega uporabite denarnico Burner – Če raziskujete nove kovnice, airdrope, neznane dApp-e ali naključne »zahteve«, to storite iz ločene denarnice z omejenimi sredstvi. Glavno denarnico imejte izolirano za shranjevanje in zaupanja vredne dejavnosti. To najslabši možen dogodek izčrpavanja spremeni v omejeno izgubo in ne v popolno izničenje.

Strog nadzor za podjetja (borze, denarnice, trgovci, državne obveznice)

  • Zunanje preverjanje za izplačilo ali spremembe naslova – Predpostavimo, da lahko napadalci posnemajo e-pošto, klepete in celo glasove. Za vse spremembe navodil za izplačilo, naslovov upravičencev ali bančnih podatkov zahtevamo drugi kanal in drugega odobritelja. Kanal za preverjanje naj bo nekaj, česar napadalec ne more enostavno nadzorovati (vnaprej registrirane številke za povratne klice, preverjeni interni sistemi, preverjanje identitete s strojno opremo).
  • Kontrole transakcij na podlagi pravilnikov, ki spodbujajo varno vedenje – Uvedite omejitve porabe, sezname dovoljenih, časovne zamike za nove prejemnike in postopno odobritev za prenose visoke vrednosti. Prve prenose in nove naslove privzeto obravnavajte kot bolj tvegane. Ti mehanizmi omejujejo škodo, če zaposlenega zavede ponaredek ali zahteva, napisana z umetno inteligenco.
  • Usposobite ekipe za deepfake z enim osnovnim pravilom: glas ni preverjanje – Ljudje nasedejo lažnemu predstavljanju, ko poznavanje situacije obravnavajo kot dokaz. Usposabljanje pripravite na scenarije, s katerimi se vaše ekipe dejansko soočajo: nujni klici finančnega direktorja, »generalni direktor to potrebuje zdaj«, zahteve za spremembo banke dobaviteljev, lažne eskalacije »varnostnih incidentov«. Vadite odziv: začasno ustavite, preverite, eskalirajte.
  • Pripravljenost na beleženje in forenzično vodenje kot standardni operativni postopek – Vodite pregledne evidence odobritev, posodobitev imenika, dogodkov dostopa do računa in razveljavitev pravilnikov. Ko gre kaj narobe, je čas pomemben. Čisti dnevniki vam pomagajo hitreje odzvati, podpirajo preiskave in dokazujejo skladnost.
  • Opozorila postavite neposredno v tok izdelka – Večina prevar sledi ponavljajočim se vzorcem: povezovanje denarnic iz nezaupanja vrednih domen, podpisovanje odobritev z visokim tveganjem, vnašanje semenskih fraz in hitri prenosi na nove naslove. Dodajte opozorila o tveganjih v izdelku in trenja, kjer je to pomembno – zlasti v trenutku podpisovanja ali pošiljanja.

Singapurski denarni organ (MAS), policija in agencija za kibernetsko varnost so opozorili na prevare, ki vključujejo digitalna manipulacija (vključno z lažnim predstavljanjem vodstva) in pozvali k preverjanju prek uradnih kanalov, kar je natanko tisto vedenje, ki ga ti nadzorni mehanizmi uveljavljajo.

Izgradnja sklada, odpornega na goljufije

Najvarnejši odgovor je izgradnja nadzorne plasti, ki predpostavlja socialni inženiring. bo prebiti se skozi. Z združevanjem vedenjskega spremljanja s strogimi dovoljenji, ki temeljijo na pravilnikih, preprečite, da bi prevare propadle, tudi če so videti prepričljive.

Začnite s spremljanjem vedenja in Poznajte svojo transakcijo (KYT)) za zgodnje odkrivanje sumljivih vzorcev transakcij, nato pa to podprete s kontrolniki pravilnikov, ki omejujejo radij eksplozije: preverjanje zunaj pasu, dovoljenja z najmanjšimi privilegiji, omejitve transakcij, seznami dovoljenih, odobritve postopnega dostopa in beleženje, pripravljeno za revizijo. Ko spremljanje označi tveganje, ti kontrolniki samodejno uveljavijo varnost.

Če gradite kripto izdelek, plačilni tok ali izkušnjo z denarnico, ChainUp vam lahko pomaga pri uvedbi teh kontrolnikov v produkcijo – varna infrastruktura denarnic, skladni transakcijski sistemi, dovoljenja, ki temeljijo na pravilnikih, in spremljanje, ki zmanjšuje izgube v resničnem svetu. 

Pogovorite se s ChainUpom da preizkusite svoj model tveganja in zgradite sklad, odporen na goljufije, preden prevare, ki jih poganja umetna inteligenca, postanejo vaša najdražja ovira rasti.

 

Delite ta članek z drugimi:

Pogovorite se z našimi strokovnjaki

Povejte nam, kaj vas zanima

Izberite rešitve, ki jih želite podrobneje raziskati.

Kdaj nameravate uvesti zgornje rešitve?

Ali imate v mislih investicijski razpon za rešitev(-i)?

Opombe

Oglaševalski pano:

Naročite se na najnovejše vpoglede v panogo

Raziščite več

Ooi Sang Kuang

Predsednik, neizvršni direktor

G. Ooi je nekdanji predsednik upravnega odbora banke OCBC v Singapurju. Delal je kot posebni svetovalec v Bank Negara Malaysia, pred tem pa je bil namestnik guvernerja in član upravnega odbora.

ChainUp: Vodilni ponudnik rešitev za izmenjavo digitalnih sredstev in skrbništvo
Pregled zasebnosti

Ta spletna stran uporablja piškotke, tako da vam lahko zagotovimo najboljšo uporabniško izkušnjo. Podatki o piškotkih so shranjeni v vašem brskalniku in opravljajo funkcije, kot so prepoznavanje, ko se vrnete na našo spletno stran in pomagate naši skupini, da razumejo, kateri deli spletnega mesta najdete najbolj zanimive in uporabne.