El Grupo de Investigacion y Analisis Global (GReAT) de Kaspersky acaba de detectar anuncios que ofrecen servicios de video y audio deepfake en tiempo real en la darknet. El precio inicial registrado es de unos 50 USD (unos 1 3 millones de VND) por video falso y 30 USD (unos 800.000 VND) por mensajes de voz falsos y puede ser mas alto dependiendo de la complejidad y la duracion del contenido.
Anteriormente los servicios de creacion de deepfake en darknet tenian precios que oscilaban entre 300 USD y 20.000 USD/minuto. Los paquetes de deepfake ahora permiten a los malos crear rapidamente sonidos y videos falsos en tiempo real a un costo muy pequeño en comparacion con antes.
Los anuncios tambien prometen muchas opciones de funciones que incluyen el cambio de rostro (face swapping) en tiempo real en videollamadas en plataformas de conferencias en linea o mensajeria instantanea el'reemplazo' facial para verificar asi como la falsificacion de la fuente de alimentacion de la camara en el dispositivo.
Algunas publicaciones publicitarias afirman que pueden proporcionar software para sincronizar el rostro de una persona en un video con dialogos incluso en idiomas extranjeros. Tambien venden herramientas de clonacion de voz (voice cloning) que permiten imitar la voz y ajustar la altitud y el tono para expresar diferentes emociones.
Sin embargo es muy probable que estos anuncios sean en realidad solo un truco fraudulento para apropiarse del dinero de las personas que tienen la intencion de comprar.
El Sr. Dmitry Galov Jefe del Grupo de Investigacion y Analisis Global de Kaspersky en Rusia y el CIS comento: “No solo registramos anuncios que ofrecen servicios deepfake sino que tambien vemos que la demanda de uso de estas herramientas esta aumentando.
Los sospechosos estan probando activamente y integrando la IA en sus operaciones. Algunas plataformas incluso estan desarrollando funciones mas sofisticadas como un modelo de lenguaje grande y dañino construido completamente desde cero separado de los grandes modelos de lenguaje publico y que puede ejecutarse directamente en los dispositivos del crimen'.
Segun Galov aunque estas tecnologias aun no han creado una amenaza cibernetica completamente nueva hacen que los atacantes sean significativamente mas peligrosos. En este contexto los expertos en seguridad cibernetica necesitan esforzarse aun mas para responder. Una de las direcciones mas prometedoras es aprovechar la IA para aumentar tanto la productividad de los expertos en seguridad como mejorar la eficacia de la defensa.
Para protegerse de forma segura de las amenazas de deepfake Kaspersky recomienda:
- Las empresas implementan todas las medidas de seguridad cibernetica: no solo se detienen en la instalacion de soluciones de proteccion sino que tambien necesitan un equipo de expertos en tecnologia de la informacion altamente cualificados.
- Asegurar que los empleados comprendan el deepfake y el nivel de peligro de esta tecnologia y organizar regularmente cursos de capacitacion para ayudar a los empleados a saber como identificarlo.
- Equipar a los empleados con habilidades para reconocer los signos caracteristicos de deepfake: movimiento intermitente no fluido luz no uniforme entre los marcos de imagen tonos de piel poco naturales de ojos anormales o poco anormales de ojos imagenes distorsionadas y desfiguradas videos grabados intencionalmente de baja calidad o poca luz.