E o schimbare de proporții

Potrivit datelor FBI, americanii au pierdut anul trecut peste 893 de milioane de dolari în fraude care implică, într-o formă sau alta, inteligența artificială: de la clonarea vocală, la phishing generat automat, până la escrocherii sentimentale purtate de agenți conversaționali capabili să simuleze empatie la scară industrială. Cifra, oricât de mare pare, este considerată de analiști doar un prag minim, pentru că majoritatea victimelor nu raportează niciodată incidentul, fie din rușine, fie din convingerea că nu mai există nicio cale de recuperare a banilor. Aidapted a mai analizat în trecut escrocherii în care a fost folosită inteligența artificială, un caz fiind cel al lui Simon, cel care a pierdut 800.000 de dolari în urma unei escrocherii romantice. Ceea ce leagă însă cazurile de mai jos nu este suma pierdută, ci mecanismul: în fiecare situație, AI-ul nu a „spart" nimic, ci a convins. Iar atunci când mecanismul de atac este încrederea, iar nu o vulnerabilitate tehnică, victima potențială nu mai este doar cineva neatent, ci oricine. Dar să analizăm concret cele trei cazuri recente.

Tutorialul care te învață să te furi singur

Pe 14 septembrie, firma de investigații blockchain TRM Labs a publicat un raport care descrie una dintre cele mai ingenioase forme de fraudă cripto identificate până acum. Nouă tutoriale aparent independente, publicate pe YouTube între februarie și august, promiteau să învețe utilizatorii cum să construiască, folosind un asistent AI, un program automat de arbitraj cripto, menit, teoretic, să genereze profit din diferențele de preț dintre platformele de tranzacționare. Videoclipurile, produse cu o coerență vizuală care sugera o operațiune unică, deghizată sub identități diferite de creatori, ghidau spectatorul pas cu pas: deschide un portofel, copiază codul, implementează contractul inteligent, alimentează-l cu fonduri.

Problema stă exact în ultimul pas. Ce instala de fapt victima nu era un program de tranzacționare, ci o capcană deghizată: în momentul în care utilizatorul apăsa butonul de pornire sau de retragere, exact pașii indicați în tutorial, banii erau trimiși automat direct în conturile controlate de operatorii fraudei.Iar aici se află elementul care face acest caz remarcabil din punct de vedere tehnic: victima nu a fost păcălită printr-un link fraudulos, o pagină falsă sau o cerere suspectă de permisiuni în portofel (mecanismele clasice pe care le detectează majoritatea sistemelor de protecție), ci a implementat și a finanțat frauda cu propriile mâini, convinsă că urmează instrucțiuni tehnice legitime. TRM Labs a identificat 224 de victime și 234 de contracte finanțate, cu un total de 274,6 ETH furați (Ether, moneda nativă a blockchain-ului Ethereum), aproximativ 517.000 de dolari, direcționați către șase adrese comune, semn al unei operațiuni coordonate, nu al unor incidente izolate.

Chipul unui expert financiar, minciuna pe care n-o vezi

La începutul lunii septembrie, poliția din Irlanda de Nord a confirmat pierderea a 250.000 de lire sterline de către o singură victimă, într-o fraudă pe care oficialii au descris-o drept „sofisticată". Totul a pornit de la un videoclip publicitar generat cu inteligență artificială, în care apărea, în mod aparent autentic, o personalitate cunoscută din sectorul financiar, promovând o oportunitate de investiție cu randamente neobișnuit de mari. Victima a început cu o sumă modestă, suficient de mică încât să pară o testare rezonabilă a unei oportunități, nu un pariu riscant. Ceea ce a urmat însă a fost o strategie de manipulare graduală, construită cu răbdare: conversații mutate pe WhatsApp, presiuni repetate pentru sume tot mai mari, crearea unor conturi online multiple și, în final, acordarea accesului la distanță asupra propriului calculator, sub pretextul „asistenței tehnice" pentru gestionarea investiției.

Este esențial de subliniat un detaliu pe care poliția l-a evidențiat explicit: videoclipul generat cu AI nu a fost mecanismul fraudei, ci doar punctul de intrare, poarta prin care credibilitatea unei persoane reale a fost împrumutată unei minciuni complet false. Restul fraudei s-a bazat pe tehnici clasice de manipulare psihologică, aplicate cu o consecvență aproape metodică. Autoritățile britanice au confirmat, de altfel, că imaginea unor figuri publice asociate în mod special cu încrederea financiară, precum Martin Lewis, cunoscut consultant financiar britanic, sau antreprenori mediatizați precum Steven Bartlett, a fost folosită repetat, fără consimțământ, în astfel de campanii publicitare false.

Vocea de la celălalt capăt al firului

Pe 15 septembrie, CNN a relatat cazul unui cuplu din Michigan, Brian și Wendy VanDoeselaar, care se pregăteau să încheie achiziția unei locuințe după mai bine de trei decenii fără o astfel de tranzacție. În zilele agitate dinaintea semnării actelor, momentul în care instrucțiunile de plată circulă rapid și presiunea timpului este maximă, cuplul a primit un e-mail și, ulterior, un apel telefonic care păreau să provină de la ofițerul de credit cu care lucraseră săptămâni întregi. Numărul de telefon afișat corespundea unui contact cunoscut, iar vocea de la celălalt capăt al firului suna exact ca a persoanei reale. Brian a urmat instrucțiunile și a transferat 66.000 de dolari, suma exactă, nerotunjită, a fondurilor necesare pentru închiderea tranzacției, un detaliu care, paradoxal, a sporit credibilitatea escrocheriei tocmai pentru că nu semăna cu o sumă inventată.

Abia zile mai târziu, în lipsa oricărei confirmări de primire a banilor, cuplul a observat o eroare aparent minoră într-o adresă de e-mail: „UnitedsMortgages" în locul denumirii corecte, „UnitedMortgage", un singur „s" inserat cu o precizie care spune multe despre atenția la detaliu a atacatorilor. Fondurile transferate au ajuns într-un cont închis la scurt timp după fraudă, ceea ce corespunde unui tipar bine documentat: sumele furate sunt de regulă redirecționate imediat către conturi cripto sau bancare externe, iar experții estimează că, după 48 de ore, șansele de recuperare devin aproape nule.

Ce s-a schimbat

Cele trei cazuri, deși aparent diferite ca formă, descriu împreună o singură transformare fundamentală în lumea fraudelor: dovada vizuală și cea sonoră, imaginea unei fețe cunoscute, timbrul unei voci familiare, coerența unui tutorial tehnic bine făcut, au încetat să mai fie, prin ele însele, argumente de încredere. Vreme de decenii, instinctul uman a asociat în mod natural „îl văd, îl aud, deci este real" cu un nivel rezonabil de siguranță. Inteligența artificială generativă a erodat tocmai această legătură, iar viteza cu care tehnologia devine mai accesibilă și mai convingătoare sugerează că fenomenul abia începe să se extindă.

Lecția pe care specialiștii în securitate o repetă, în forme diferite, în fiecare dintre aceste cazuri, este surprinzător de simplă în teorie și dificilă de aplicat în practică, tocmai pentru că se opune reflexului firesc al urgenței: orice solicitare financiară neobișnuită, indiferent cât de convingătoare pare sursa ei, merită verificată printr-un canal complet independent de cel prin care a fost primită. Nu suna înapoi la numărul primit în mesaj, ci la unul cunoscut dinainte. Nu continua o conversație pe o platformă sugerată de interlocutor, ci contactează persoana respectivă prin mijloace pe care le controlezi tu. Iar atunci când cineva insistă asupra rapidității, secretului sau imposibilității de a verifica informația prin altă cale, acel tipar de presiune contează mai mult decât orice altă dovadă aparentă de autenticitate, pentru că, așa cum arată aceste trei povești, autenticitatea aparentă a devenit, în 2026, resursa cea mai ieftină de fabricat pentru oricine este dispus să mintă.

Surse: