{"id":12460,"date":"2019-10-23T20:00:30","date_gmt":"2019-10-23T23:00:30","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=12460"},"modified":"2020-05-20T13:48:19","modified_gmt":"2020-05-20T16:48:19","slug":"machine-learning-fake-voice","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/machine-learning-fake-voice\/12460\/","title":{"rendered":"Aprendizado de m\u00e1quina usado em novo golpe"},"content":{"rendered":"<p>Novas tecnologias est\u00e3o mudando o mundo, mas n\u00e3o necessariamente a psique humana. Como resultado, os g\u00eanios do mal est\u00e3o criando inova\u00e7\u00f5es tecnol\u00f3gicas para atingir vulnerabilidades no c\u00e9rebro humano. Um exemplo v\u00edvido \u00e9 a hist\u00f3ria de como <a href=\"https:\/\/www.wsj.com\/articles\/fraudsters-use-ai-to-mimic-ceos-voice-in-unusual-cybercrime-case-11567157402\" target=\"_blank\" rel=\"noopener nofollow\">golpistas imitaram a voz de um CEO internacional<\/a> \u00a0para induzir o chefe de uma subsidi\u00e1ria a transferir dinheiro para contas maliciosas.<\/p>\n<h3>O que aconteceu?<\/h3>\n<p>Os detalhes do ataque s\u00e3o desconhecidos, mas o Wall Street Journal, citando a empresa de seguros Euler Hermes Group SA, descreve o incidente da seguinte forma:<\/p>\n<ol>\n<li>Atendendo a um telefonema, o CEO de uma empresa de energia com sede no Reino Unido pensou que estava falando com seu chefe, o executivo-chefe da matriz na Alemanha, que lhe pediu para enviar 220 mil euros a um fornecedor h\u00fangaro (fict\u00edcio, como mais tarde foi descoberto) dentro de uma hora.<\/li>\n<li>O executivo brit\u00e2nico transferiu a quantia solicitada.<\/li>\n<li>Os impostores ligaram novamente para dizer que a empresa matriz havia transferido dinheiro para reembolsar a empresa do Reino Unido.<\/li>\n<li>Eles ent\u00e3o fizeram uma terceira liga\u00e7\u00e3o mais tarde naquele dia, novamente se passando pelo CEO, e pediram um segundo pagamento.<\/li>\n<li>Como a transfer\u00eancia que reembolsava os fundos ainda n\u00e3o havia chegado e a terceira liga\u00e7\u00e3o era de um n\u00famero de telefone austr\u00edaco, n\u00e3o alem\u00e3o, o executivo ficou desconfiado. Ele n\u00e3o fez o segundo pagamento.<\/li>\n<\/ol>\n<h3>Como isso foi feito?<\/h3>\n<p>As seguradoras est\u00e3o considerando duas possibilidades. Os cibercriminosos podem ter vasculhado um vasto n\u00famero de grava\u00e7\u00f5es do CEO e reuniram manualmente as mensagens de voz ou (mais provavelmente) criaram um algoritmo de aprendizado de m\u00e1quina nas grava\u00e7\u00f5es. O primeiro m\u00e9todo demanda muito tempo e n\u00e3o \u00e9 confi\u00e1vel \u2013 al\u00e9m de ser extremamente dif\u00edcil montar uma frase coesa a partir de palavras separadas sem causar desconfian\u00e7a ao ouvido humano. E, de acordo com a v\u00edtima brit\u00e2nica, o discurso era absolutamente normal, com um timbre claramente reconhec\u00edvel e um leve sotaque alem\u00e3o. Ent\u00e3o, o principal suspeito \u00e9 a Intelig\u00eancia Artificial. Mas o sucesso do ataque teve menos a ver com o uso de novas tecnologias do que com distor\u00e7\u00e3o cognitiva, neste caso submiss\u00e3o \u00e0 autoridade.<\/p>\n<h3><em>Post-mortem<\/em> psicol\u00f3gico<\/h3>\n<p>Os psic\u00f3logos sociais realizaram muitos experimentos mostrando que mesmo pessoas inteligentes e experientes tendem a obedecer inquestionavelmente \u00e0 autoridade, mesmo que isso seja contr\u00e1rio a convic\u00e7\u00f5es pessoais, senso comum ou considera\u00e7\u00f5es de seguran\u00e7a.<\/p>\n<p>Em seu livro <em>O efeito L\u00facifer: compreendendo como as pessoas se tornam m\u00e1s<\/em>, Philip Zimbardo descreve esse tipo de experimento, no qual as enfermeiras receberam um telefonema de um m\u00e9dico pedindo que injetassem em um paciente uma dose de medicamento duas vezes a quantidade m\u00e1xima permitida. Dos 22 enfermeiros, 21 encheram a seringa conforme as instru\u00e7\u00f5es. De fato, quase metade das enfermeiras pesquisadas seguiu as instru\u00e7\u00f5es de um m\u00e9dico que, em suas opini\u00f5es, poderiam prejudicar um paciente. As enfermeiras obedientes acreditavam ter menos responsabilidade pelas ordens do que um m\u00e9dico com autoridade legal para prescrever tratamento a um paciente.<\/p>\n<p>O psic\u00f3logo Stanley Milgram tamb\u00e9m explicou a inquestion\u00e1vel obedi\u00eancia \u00e0 autoridade usando a teoria da <em>subjetividade<\/em>, cuja ess\u00eancia \u00e9 que, se as pessoas se percebem como ferramentas para realizar as vontades dos outros, elas n\u00e3o se sentem respons\u00e1veis \u200b\u200bpor suas a\u00e7\u00f5es.<\/p>\n<h3>O que fazer?<\/h3>\n<p>Voc\u00ea n\u00e3o pode afirmar com 100% de certeza com quem est\u00e1 falando ao telefone \u2013 especialmente se for uma figura p\u00fablica e as grava\u00e7\u00f5es de suas vozes (entrevistas, discursos) estiverem dispon\u00edveis ao p\u00fablico. Hoje \u00e9 raro, mas \u00e0 medida que a tecnologia avan\u00e7a, esses incidentes se tornam mais frequentes.<\/p>\n<p>Ao seguir inquestionavelmente as instru\u00e7\u00f5es, voc\u00ea pode estar fazendo as ordens de cibercriminosos. \u00c9 normal obedecer ao chefe, \u00e9 claro, mas tamb\u00e9m \u00e9 importante questionar decis\u00f5es administrativas estranhas ou il\u00f3gicas.<\/p>\n<p>Nosso conselho \u00e9 desencorajar os funcion\u00e1rios a seguir instru\u00e7\u00f5es cegamente. Tente n\u00e3o dar ordens sem explicar o motivo. Dessa forma, \u00e9 mais prov\u00e1vel que um funcion\u00e1rio consulte um pedido incomum se n\u00e3o houver justificativa aparente.<\/p>\n<p>Do ponto de vista t\u00e9cnico, recomendamos:<\/p>\n<ul>\n<li>Prescrever um procedimento claro para a transfer\u00eancia de fundos, para que mesmo funcion\u00e1rios de alto escal\u00e3o n\u00e3o possam movimentar dinheiro para fora da empresa sem supervis\u00e3o. Transfer\u00eancias de grandes somas devem ser autorizadas por v\u00e1rios gerentes.<\/li>\n<li>Treine os funcion\u00e1rios em quest\u00f5es b\u00e1sicas de ciberseguran\u00e7a e ensine-os a ver solicita\u00e7\u00f5es incomuns com uma dose saud\u00e1vel de ceticismo. Nossos <a href=\"https:\/\/k-asap.com\/pt\/?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">programas de conscientiza\u00e7\u00e3o de amea\u00e7as<\/a> ajudar\u00e3o nisso.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kasap\">\n","protected":false},"excerpt":{"rendered":"<p>Cibercriminosos imitaram a voz de um CEO, ordenando que outro executivo transferisse 20 mil euros para uma conta externa.<\/p>\n","protected":false},"author":2499,"featured_media":12461,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[1382,314,226],"class_list":{"0":"post-12460","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-aprendizado-de-maquina","10":"tag-engenharia-social","11":"tag-fraude"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/machine-learning-fake-voice\/12460\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/machine-learning-fake-voice\/16753\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/machine-learning-fake-voice\/14142\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/machine-learning-fake-voice\/18740\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/machine-learning-fake-voice\/16787\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/machine-learning-fake-voice\/15526\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/machine-learning-fake-voice\/19418\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/machine-learning-fake-voice\/23746\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/machine-learning-fake-voice\/6530\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/machine-learning-fake-voice\/28870\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/machine-learning-fake-voice\/12385\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/machine-learning-fake-voice\/11290\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/machine-learning-fake-voice\/21595\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/machine-learning-fake-voice\/24324\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/machine-learning-fake-voice\/24697\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/machine-learning-fake-voice\/19207\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/machine-learning-fake-voice\/23522\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/machine-learning-fake-voice\/23372\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/fraude\/","name":"fraude"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12460","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2499"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=12460"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12460\/revisions"}],"predecessor-version":[{"id":15261,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12460\/revisions\/15261"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/12461"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=12460"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=12460"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=12460"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}