Більшість порад щодо крадіжки особистості виходять із чіткого «до» і «після»: з вашою особистістю все було гаразд, а потім конкретна подія її вкрала. Шахрайство із синтетичною особистістю працює інакше. Воно поєднує кілька справжніх фрагментів — справжнє ім’я, справжню історію адрес, зібрану з баз брокерів даних, іноді справжній, але невикористаний ідентифікатор — із вигаданими деталями, щоб побудувати персону, яка не зовсім ви і не зовсім хтось інший.
Чому ці фрагменти взагалі існують, щоб їх поєднувати
Сировину для цього постачає галузь, про яку Федеральна торгова комісія США (FTC) попереджає вже понад десять років: брокери даних, які збирають, об’єднують і продають саме такі уривчасті персональні відомості — адреси, історії покупок, виведені демографічні ознаки, — що стають переконливим наповнювачем для синтетичного профілю. Звіт FTC про цю галузь за 2014 рік закликав до більшої прозорості саме тому, що споживачі зазвичай гадки не мають, який брокер що про них зберігає.
Проблема перевірки
Боротися із шахрайством із синтетичною особистістю надзвичайно важко тому, що стандартний доказ «це справді я» — відповісти на запитання про власну історію адрес, підтвердити зворотний дзвінок, упізнати голос — це саме те, що такі змішані профілі створені витримувати. Афера з клонуванням голосу, про яку FTC попереджала у 2023 році, обходить саме розпізнавання за голосом. Профіль, побудований на справжній історії адрес, обходить перевірочне запитання, засноване на знанні.
Що справді допомагає
- Заморозьте свою кредитну історію у великих бюро, навіть якщо поки що ніщо не виглядає підозріло: синтетичні особистості часто створюють і залишають «спати» місяцями, перш ніж використати.
- Ставтеся до запитів «підтвердьте, що це ви» як до дороги з двостороннім рухом: законний сервіс теж має вміти довести, що він законний, а не лише вимагати, щоб ви довели, хто ви.
- Що менше ваших даних від самого початку потрапляє до брокерів — зокрема з застосунків на вашому власному Mac, — то менше сировини, з якої можна зібрати синтетичну версію вас.
Яке місце тут посідають FireAI та HisnLabs
Іронія в тому, що ті самі фонові з’єднання, через які витікають фрагменти для збирання синтетичної особистості, — це ті самі з’єднання, які, якби за ними стежили, показали б вам, що це відбувається.
FireAI — це власний продукт HisnLabs: ШІ-фаєрвол, який працює безпосередньо на вашому Mac. Він показує простою мовою кожне з’єднання, яке встановлюють ваші застосунки, і дає вам вирішувати, що покидає ваш Mac, — його ШІ працює локально, тож ваш трафік ніколи не надсилається ні нам, ні будь-кому іншому. Команда дослідників безпеки HisnLabs — саме вона підтримує точність цих рішень: каталогізує, які домени є звичайною телеметрією, а які — справжнім сервісом, відстежує країну та мережу за з’єднанням і навчає локальну модель (функцію Autopilot) на реальних шаблонах трафіку — і нічого з цього не покидає ваш Mac.
Ви можете почитати про технічні рішення, що лежать в його основі, або спробувати FireAI протягом 17 днів на сторінці FireAI від HisnLabs.
