Содержание курсаурок 8 из 9
- 1Пять видов ошибок ИИ, а не одни галлюцинации
- 2Факт, предположение и пересказ: как различать внутри одного ответа
- 3Проверка фактов за пять минут
- 4Ссылки и источники: как проверить, что они существуют
- 5Что нельзя отправлять в нейросеть
- 6Что сервисы делают с вашими данными и как это настроить
- 7Авторские права: на сгенерированное и на чужое
- 8Безопасность аккаунта и мошенничество с использованием ИИ
- Итоговый проект: проверка и безопасное использование результата
Безопасность аккаунта и мошенничество с использованием ИИ
Почему ИИ-аккаунт стал ценной добычей, три обязательные настройки и новые схемы обмана, к которым стоит подготовиться заранее.
После этого урока
Защитите свои аккаунты от угона и будете узнавать схемы обмана, построенные на подделке голоса и переписки.
Аккаунт в ИИ-сервисе — не безделица. Там ваша переписка, рабочие документы, иногда оплаченная подписка. Плюс от вашего имени можно писать вашим знакомым.
Три обязательные настройки
Отдельный пароль. Не тот, что от почты, и не тот, что от соцсети. Один утёкший пароль не должен открывать всё сразу — а утечки происходят регулярно у сервисов, о которых вы забыли.
Двухфакторная проверка. Второй шаг при входе: код из приложения или ключ. Даже зная пароль, войти без него не получится. Это самая действенная защита из всех — включается за две минуты.
Менеджер паролей. Программа, которая помнит длинные разные пароли за вас. Без неё «разные пароли для всего» невыполнимо, а с ней не требует усилий.
Про коды из СМС
Код подтверждения не сообщают никому и никогда. Ни «службе поддержки», ни «сотруднику банка», ни человеку, который прислал его «по ошибке». Настоящая поддержка никогда его не спрашивает — этого достаточно, чтобы распознать обман без разбирательств.
Фишинг вокруг ИИ-сервисов
Популярность порождает подделки. Типовые схемы выглядят так.
- Письмо «ваша подписка истекает, продлите по ссылке» с адресом, похожим на настоящий на одну букву.
- Реклама «бесплатного доступа к платной модели» с формой входа, которая собирает пароли.
- Приложение-подделка в магазине приложений с похожим названием и значком.
- Расширение для браузера, обещающее «ИИ прямо в поиске», с запросом доступа ко всем сайтам.
Защита простая: заходить в сервисы по своим закладкам, а не по ссылкам из писем. Проверять адрес в строке браузера перед вводом пароля. Не ставить расширения, которые просят доступ ко всему.
Новые схемы: подделка голоса и переписки
Отдельно стоит знать про обман, который стал массовым благодаря ИИ. Знание схемы — лучшая защита.
Поддельный голос. Звонит «родственник» или «коллега» голосом, похожим на настоящий, и просит срочно перевести деньги. Для подделки достаточно короткой записи из соцсетей.
Поддельная переписка. Сообщения от имени знакомого, написанные в его манере. Раньше обман выдавали ошибки и неестественный язык — теперь не выдают.
Видеозвонок с подделкой. Уже встречается: на экране знакомое лицо, просьба о срочном переводе.
Единственная надёжная защита — перезвонить
Сами, на номер из своей записной книжки, а не на тот, с которого пришло сообщение. Любая срочность, любое давление, любая просьба не рассказывать другим — признаки обмана. Договоритесь с близкими о контрольном вопросе заранее: это звучит странно ровно до первого такого звонка.
Признаки, по которым обман узнают
- Срочность: «нужно прямо сейчас, потом будет поздно».
- Просьба не рассказывать никому, особенно близким.
- Смена канала: «не звони, пиши сюда».
- Необычный способ перевода: на карту незнакомого человека, через посредника.
- Любое упоминание кодов подтверждения.
Ни один из признаков сам по себе не доказывает обман. Но два вместе — повод положить трубку и перезвонить самому.
Что делать, если аккаунт угнали
- Сменить пароль, если ещё есть доступ. Если нет — восстановление через сервис.
- Завершить все активные сеансы: такая кнопка есть почти везде.
- Включить двухфакторную проверку, если не была включена.
- Проверить, не изменились ли адрес почты и телефон восстановления — их меняют первым делом.
- Предупредить тех, кому могли написать от вашего имени.
- Сменить пароль везде, где он совпадал.
Практика
Закройте главную дыру за десять минут.
- Проверьте, включена ли двухфакторная проверка в вашем основном ИИ-сервисе. Если нет — включите.
- Проверьте, не совпадает ли пароль с почтовым. Если да — поменяйте.
- Найдите в настройках список активных сеансов и завершите незнакомые.
- Договоритесь с близким человеком о контрольном вопросе на случай странного звонка.
Типичные ошибки
Один пароль на несколько сервисов
Одна утечка открывает всё сразу — включая сервисы, о которых вы забыли.
Не включать двухфакторную проверку
Самая действенная защита из всех, включается за две минуты.
Переходить в сервис по ссылке из письма
Адрес, отличающийся одной буквой, выглядит убедительно. Заходите по своим закладкам.
Верить знакомому голосу в телефоне
Для подделки хватает короткой записи. Перезвоните сами на номер из записной книжки.
Проверьте себя
Ответы нигде не сохраняются — отвечайте спокойно и пробуйте сколько нужно.
1. Звонит знакомый голос и срочно просит перевести деньги. Что делать?
2. Какая защита аккаунта самая действенная?
Коротко
- Отдельный пароль, двухфакторная проверка, менеджер паролей — три обязательных шага.
- Коды подтверждения не сообщают никому и никогда.
- Голос, переписка и даже видео подделываются: проверка — обратный звонок по своему номеру.
- Срочность, тайна и необычный способ перевода — признаки обмана.