Numărul fraudelor digitale sofisticate a crescut cu 180% față de aceeași perioadă din 2024, pe fondul răspândirii accelerate a instrumentelor de inteligență artificială utilizate pentru generarea de identități false, conținut deepfake și atacuri complet autonome.
Concluziile provin dintr-un raport recent, preluat de Directoratul Național de Securitate Cibernetică (DNSC), iar efectele sunt vizibile și la Cluj, devenit un nod digital important la nivel național.
Escaladarea atacurilor alimentate de AI
Analizele companiei Sumsub arată că ponderea fraudelor avansate a urcat de la 10% la aproape o treime din totalul incidentelor într-un singur an, marcând trecerea de la tentative rudimentare la operațiuni extrem de bine coordonate.
Phishingul rămâne metoda preferată, însă atacurile provenite din compromiterea furnizorilor și din folosirea identităților sintetice cresc în ritm accelerat.
Un exemplu recent este atacul cibernetic asupra companiei clujene EnergoBit, petrecut chiar în ziua în care urma să fie semnată vânzarea către grupul francez Vinci Energies — tranzacție amânată ulterior din cauza incidentului.
Ascensiunea agenților AI autonomi
Specialiștii avertizează că tot mai mulți infractori se bazează pe sisteme autonome capabile să execute atacuri complexe, în mai multe etape, cu intervenție umană minimă. Documentele falsificate cu ajutorul AI — de la pașapoarte la facturi — reprezintă încă un procent redus, însă evoluția este considerată îngrijorătoare, fiind alimentată de platforme precum ChatGPT, Grok sau Gemini.
Raportul arată că, deși în SUA rata globală a fraudelor este în scădere, peste 20% dintre incidentele detectate implică identități sintetice sau persoane generate de inteligență artificială. Mai mult, anul acesta au apărut primii agenți AI autonomi capabili să gestioneze întreg fluxul unei fraude — de la crearea identității false până la adaptarea comportamentului pentru a evita sistemele de detecție.
AI, posibil standard în rețelele de fraudă în mai puțin de doi ani
„Nu vorbim despre boți tradiționali, ci despre sisteme care combină generative AI, automatizare și învățare prin întărire pentru a crea identități sintetice și pentru a interacționa direct cu platformele de verificare. Astăzi sunt abia la început, dar în 18 luni pot deveni standard în rețelele de criminalitate organizată”, afirmă Pavel Goldman-Kalaydin, șeful departamentului AI al Sumsub.
Acesta atrage atenția asupra unei „evoluții inevitabile”, în care fraudele de masă sunt înlocuite de atacuri extrem de bine calibrate, concepute special pentru a păcăli sistemele moderne de securitate.
Raportul propune implementarea unor mecanisme multilayer de verificare, folosirea instrumentelor de detecție bazate pe AI, analiză comportamentală avansată și cooperare între instituții și companii pentru schimbul rapid de informații privind noile amenințări.