
Tekoäly ei enää vain kirjoita runoja ja tiivistä pöytäkirjoja, se huijaa ihmisiä yhä vakuuttavammin. Arctic Wolf varoittaa, että generatiivinen tekoäly on nostanut sähköpostihuijaukset uudelle tasolle. Viestit muistuttavat hämmentävän paljon oikeita yhteydenottoja ja hyökkäysten määrä on kasvanut maailmanlaajuisesti peräti 1200 prosenttia vuodesta 2022 alkaen. Pahimmillaan tekoäly osaa matkia juuri sen johtajan äänensävyä, jonka sähköpostiin olet tottunut luottamaan.
Nykyhuijarit eivät enää tyydy pelkkiin kömpelöihin ”Hei ystävä hyvä” -viesteihin, vaan kaivavat avoimista lähteistä tietoja projekteista, organisaatiorakenteista ja jopa johtajien ääntä puhetilaisuuksista. Nämä syötetään tekoälymalleihin, jotka tuottavat viestejä, joiden aitouden tunnistaminen voi olla vaikeaa jopa tietoturva-ammattilaisille. IBM:n mukaan näiden kohdennettujen viestien onnistumisprosentti voi olla jopa 47 prosenttia, siis lähes kolikonheitto.
Esimerkki tästä nähtiin Britanniassa vuonna 2024, kun suuri insinööritoimisto menetti yli 23 miljoonaa euroa. Hyökkäys alkoi täysin asiallisesta sähköpostista, joka näytti tulevan yrityksen talousjohtajalta ja viittasi meneillään oleviin projekteihin. Kun talouspäällikkö varmuuden vuoksi pyysi vahvistusta videopuhelussa, hyökkääjät esittivät syväväärennöksellä talousjohtajan näköistä ja kuuloista ”esimiestä”. Seurauksena rahat katosivat väärälle tilille.
Onneksi tekoäly ei ole vain pahisten leikkikalu. Samaa teknologiaa voidaan hyödyntää myös puolustuksessa, esimerkiksi tunnistamaan viestien poikkeavia nyansseja tai estämään epäilyttävää käyttäytymistä automaattisesti. Yrityksissä suurin apu löytyy kuitenkin edelleen ihmisistä. Koulutus, varmistussoitot ja selkeät toimintamallit ehkäisevät vahinkoja. Myös vahvempi tunnistautuminen, kuten FIDO2, tekee hyökkääjien elämästä hankalampaa, vaikka salasana olisi jo vuotanut.
Tärkein oppi? Jos esimies yhtäkkiä pyytää kiireellistä rahasiirtoa, pysähdy hetkeksi. Tekoäly osaa kyllä kuulostaa oikealta ihmiseltä, mutta ei osaa suuttua siitä, että haluat varmistaa asian toisesta kanavasta.

