הרקע
Arup Engineering היא אחת מחברות ההנדסה הגדולות בעולם. בפברואר 2024 קיבל עובד בכיר בתחום הפיננסים בסניף הונג-קונג הזמנה לשיחת זום "סודית" עם ה-CFO ומספר מנהלים בכירים.
מה קרה
בשיחה, ה-CFO והמנהלים — שמראיהם, קוליהם ותנועותיהם נראו אמיתיים לחלוטין — ביקשו העברה דחופה של 25 מיליון דולר לחשבונות מסוימים. לעובד היו ספקות — אבל הוא ראה פנים מוכרות. הוא ביצע את ההעברה. כשפנה לוודא עם ה-CFO האמיתי — הבין שנפל קורבן.
מה עשו
- דיווח מיידי למשטרת הונג-קונג — שפתחה בחקירה
- Arup אישרה את האירוע פומבית — בשקיפות, ללא ניסיון לטייח
- שישה חשודים נעצרו בהונג-קונג
- החברה פרסמה פרוטוקול אבטחה חדש לאימות בקשות פיננסיות
מה יצא בסוף
הכסף לא הוחזר. אף עובד פנימי לא הואשם — הייתה זו הונאה חיצונית מתוחכמת. Arup נותרת חברה מוכרת ומכובדת — אבל שמה מופיע עכשיו לצד "deepfake fraud" בתוצאות חיפוש.
המסר
Deepfake כבר אינו רק כלי להפצת מידע שקרי — הוא כלי להונאה פיננסית ישירה. כל ארגון שמבצע העברות גדולות צריך פרוטוקול אימות שאינו מסתמך על תצוגה חזותית בלבד: קוד אימות נפרד, שיחה טלפונית מספר ידוע, הצהרת מנהל בכתב.
ניהול מוניטין בעידן ה-AI כולל גם בניית פרוטוקולי אימות שמקשים על הונאות פיננסיות מבוססות-דיפ-פייק. ניהול מוניטין לעסקים לאחר אירוע כזה כולל הפרדה בין הנרטיב הפנימי לחיצוני. תיקון תדמית אונליין שנוצרה מכתבות "deepfake fraud" מחייב בניית נוכחות שמציגה את הפרוטוקולים החדשים.

