Rozwiązania wykorzystujące AI (sztuczną inteligencję) coraz powszechniej pomagają w codziennych zadaniach. Pisanie, tłumaczenie, porządkowanie informacji i korzystanie z telefonu czy komputera dzięki AI realizowane jest szybciej i sprawniej. Problemy mogą pojawić się wtedy, gdy wykorzystujemy AI na tych samych urządzeniach, których używamy w bankowości elektronicznej. W takim przypadku narzędzia AI (aplikacje, rozszerzenia) stają się dodatkowym źródłem ryzyka — zwłaszcza jeśli mają dostęp do wiadomości, powiadomień, zdjęć, mikrofonu lub ekranu.
Jakie zagrożenia warto znać?
- Wyciek danych do narzędzi AI. Wklejenie do AI informacji z banku, zdjęcia ekranu z aplikacji, numeru rachunku, danych kartowych czy osobowych może oznaczać przekazanie wrażliwych informacji do zewnętrznej usługi. To ryzyko jest realne szczególnie wtedy, gdy użytkownik traktuje AI jak wygodne miejsce do „analizy” komunikatów lub dokumentów.
- Bardziej wiarygodne oszustwa. Sztuczną inteligencję mogą wykorzystywać także przestępcy. Ułatwia im to tworzenie bardziej przekonujących wiadomości phishingowych, podszywanie się pod pracowników banku czy konsultantów, przyjaciół, członków rodziny. Z pomocą AI oszuści klonują głosy, przez co ich prośby o podjęcie działania brzmią jak wypowiadane przez zaufane osoby.
- Niebezpieczne aplikacje i uprawnienia. Szczególnie groźne są aplikacje mobilne pobierane spoza oficjalnych sklepów z aplikacjami. Instalowanie ich z innych źródeł (np. z przeglądarki, linków wysyłanych w wiadomościach SMS czy w komunikatorach mobilnych) wiąże się z wysokim poziomem ryzyka – złośliwe aplikacje często proszą o dostęp do SMS-ów, powiadomień i usług dostępności urządzenia, aby przechwytywać wprowadzane dane uwierzytelniające i „podglądać” ekran.
- Zbyt duże zaufanie do odpowiedzi AI. AI potrafi brzmieć pewnie nawet wtedy, gdy się myli lub konfabuluje. Generatywna sztuczna inteligencja może przekonująco uzasadnić nieprawdziwe lub wprowadzające w błąd odpowiedzi, a użytkownicy mają tendencję do ufania wypowiedziom podawanym w sposób szybki choćby zawiły. Jest to szczególnie niebezpieczne w przypadku, gdy błędna ocena wiadomości lub komunikatu może prowadzić do utraty pieniędzy.
Jak się chronić?
- Nie wklejaj do narzędzi AI niczego, czego nie powinna zobaczyć obca osoba. Nie przekazuj do narzędzi AI loginów, haseł, kodów SMS, danych kartowych, numerów rachunków, zdjęć dokumentów. Ograniczanie udostępniania danych wrażliwych to podstawowy sposób zmniejszenia ryzyka wycieku lub nadużycia danych.
- Instaluj aplikacje wyłącznie z oficjalnych źródeł. Aplikacje AI i inne narzędzia należy pobierać wyłącznie z oficjalnych sklepów. Unikaj aplikacji spoza zaufanych źródeł – częściej związane są z malwarem (złośliwym oprogramowaniem) i próbami wyłudzeń.
- Sprawdzaj uprawnienia aplikacji. Weryfikuj, czy żądanie przez aplikację dodatkowych uprawnień, na przykład dostępu do wiadomości SMS, powiadomień, mikrofonu, kontaktów albo innych istotnych funkcji jest zasadne. Nadmiarowe uprawnienia są wykorzystywane przez złośliwe oprogramowanie do przechwytywania kodów i danych finansowych lub sterowania działaniem Twojego urządzenia.
- Aktualizuj urządzenie i aplikacje. Regularne aktualizacje systemu operacyjnego urządzenia i aplikacji pomagają usuwać znane luki bezpieczeństwa. Aktualizacje są jedną z podstawowych warstw ochrony.
- Zachowaj ostrożność przy kontakcie „z banku”. Jeśli kontaktujący się prosi o szybkie działanie, instalację aplikacji, wykonanie przelewu na „zastępcze konto” lub podanie kodu, najlepiej przerwać kontakt i samodzielnie skontaktować się z bankiem przez oficjalny numer lub aplikację. Pamiętaj o możliwości weryfikacji tożsamości pracownika banku poprzez wiadomość PUSH w aplikacji mobilnej. Presja czasu i wzbudzanie niepokoju to typowe techniki oszustów.
- Włącz powiadomienia i reaguj na nie. Uaktywnij powiadomienia o logowaniu, dodaniu urządzenia, zmianie limitów czy wykonaniu przelewu. Właściwa reakcja na powiadomienie z banku znacząco zwiększa szansę ograniczenia skutków oszustwa, zwłaszcza gdy malware lub przestępca próbują działać błyskawicznie. Kontrolowanie powiadomień i właściwe reagowanie na nie pozwoli Ci zawczasu przerwać niepokojące działania. To Twoja skuteczna metoda prewencji przed nieautoryzowaną transakcją
- Weryfikuj informacje w niezależnych źródłach. Od AI zawsze wymagaj podania źródła informacji. Przed podjęciem jakiejkolwiek decyzji, zweryfikuj wskazane źródła informacji oraz sprawdź informacje w oficjalnych kanałach, które znasz, np. na stronie banku, operatora, urzędu, producenta aplikacji lub w dokumentacji usługi.
Sztuczna inteligencja może być pomocna, ale nie powinna mieć dostępu do naszych danych finansowych, danych logowania ani decyzji związanych z bezpieczeństwem konta. Najbezpieczniej traktować AI jako narzędzie pomocnicze, a nie źródło ostatecznej oceny tego, czy wiadomość, telefon lub aplikacja są godne zaufania. Rozsądek i ostrożność nadal pozostają najlepszą ochroną.