Tekoäly on muuttanut verkkohuijauksia valtavasti viime vuosina, ja deepfake-huijauksia voi olla lähes mahdoton tunnistaa. Jos epäilet huijausta, tarkkaile näitä merkkejä.
Videopuhelu pomolta, jossa käsketään tekemään kiireellinen tilisiirto. Ääniviesti hätääntyneeltä läheiseltä, joka tarvitsee nopeasti apuasi. Romanttinen lähestyminen julkkikselta, kuvineen kaikkineen.
Tekoälyn avulla tehdyt huijaukset ovat entistä vakuuttavampia. Deepfake eli syväväärennös tarkoittaa tekoälyteknologian avulla tuotettua tai muokattua kuvaa, ääntä tai videota, jota on haastavaa ellei jopa lähes mahdotonta erottaa aidosta.
Tällaista tekoälyn avulla tuotettua sisältöä voi nähdä esimerkiksi mainoksissa tai viihteellisissä videoissa, mutta samaa teknologiaa käytetään myös huijauksissa.
–Tekoäly on parantanut huijausten laatua. Erään tuoreen tutkimuksen mukaan huijausten määrä ei ole kasvanut, mutta niihin haksahdetaan nykyisin kolme kertaa todennäköisemmin, Elisa Tietoturvasta vastaava myyntipäällikkö Sami Hurmerinta kertoo.
–Tekoälyn ansiosta huikaukset ovat myös tehostuneet. Niitä pystytään muokkaamaan nopeasti, joten jos jokin ei ole toiminut, kokeillaan heti uutta.
Aiemmin esimerkiksi Suomen kieli on suojannut huijauksilta, mutta nykyisin tekoäly kirjoittaa lähes virheetöntä suomea. Myös tekoälyn generoimat kuvat näyttävät aiempaa aidommilta.
Tekoälyä käytetään avuksi myös huijausten tunnistamisessa. Hurmerinta kuvaileekin, että käynnissä on varsinainen kilpajuoksu rikollisten ja tietoturva-asiantuntijoiden välillä.
Koska keinoja estää deepfake-huijauksia ei toistaiseksi juuri ole, niitä on hyvä opetella itse tarkkailemaan ja tunnistamaan.
Millaisia deepfake-huijaukset ovat?
Deepfake-huijauksia on erilaisia, ja usein niissä yritetään saada uhri siirtämään rahaa rikollisille. Deepfake-videoiden tai äänitallenteiden avulla voidaan esiintyä vaikkapa perheenjäsenenä, kollegana tai tuttuna julkisuuden henkilönä, ja näin vakuuttaa uhri tekemään rahasiirto.
Töissä oleville voi tulla niin sanottuja toimitusjohtaja-huijauksia. Deepfake-huijauksessa voidaan generoida vaikkapa esihenkilön ääntä tai videokuvaa, ja pyytää kiireellisesti hyväksymään rahasiirto.
Julkkiksista tehtyjä deepfake-kuvia ja -videoita voidaan käyttää vaikkapa vakuuttavina mainoskasvoina tai esimerkiksi romanssihuijauksissa. Deepfake-materiaalia käytetään myös propagandassa.
Tekoälyn avulla toteutetut huijaukset voivatkin olla lähes mitä vain.
–Tällaisia deepfake-huijauksia on jo olemassa ja ne tulevat luultavasti lisääntymään, vaikka ne eivät Suomessa vielä ole valtavirtaa. Lisäksi tekoälyn avulla voidaan luoda nopeasti vaikkapa huijausverkkokauppoja, generoituja kuvia, huijaussähköposteja tai huijausviestejä, Hurmerinta listaa.
Huijausten tunnistamista vaikeuttaa se, että tekoälyä käytetään ylipäänsä enemmän digitaaalisessa sisällössä. Tulevaisuudessa lähes kaikki digitaalinen sisältö voi olla jollain tavalla tekoälyn muokkaamaa, jolloin rajanvedosta tulee entistäkin vaikeampaa.
Miten tunnistat tekoälyllä tehdyn sisällön?
Deepfake-huijaus voi olla lähes mahdoton tunnistaa, mutta muutaman seikan tulisi saada hälytyskellot soimaan.
–Kiireen tuntu ja vaatimus toimia heti ovat varoitusmerkkejä, Hurmerinta sanoo.
–Lisäksi jos jokin kuulostaa liian hyvältä ollakseen totta, sitä se luultavasti on.
Kiinnitä kiireen lisäksi huomiota myös kontekstiin: onko pyyntö tavallisesta poikkeava tai tilanne henkilön luonteen vastainen?
Mikäli epäilet näkemäsi materiaalin aitoutta, tärkeintä on pysähtyä miettimään ennen kuin reagoi.
Huijareiden metodit vaihtelevat, mutta perusperiaate on sama: he haluavat sinun toimivan tunteen vallassa. Rikolliset pyrkivät vetoamaan kiireeseen ja tunteisiin, jotta tietojen varmistaminen tuntuisi väärältä.
–Pysähdy ja hengitä rauhassa. Aina voi pysähtyä varmistamaan, pitääkö jokin paikkansa.
Aina tulisi myös ottaa itse suoraan siihen tahoon tai henkilöön, jonka nimissä sinua lähestytään. Oikealla asialla oleva ymmärtää tämän ja myös rohkaisee siihen.
Viisi tarkistuskysymystä – näin tunnistat deepfake-huijauksen
Vaikka kehittyneen teknologian ansiosta deepfake-videot ovat entistä uskottavampia, ne eivät ole täydellisiä. Elisan pitkäaikainen tietoturvan yhteistyökumppani F-Secure on laatinut tarkistuslistan, joka voi auttaa paljastamaan huijauksen.
Räpytteleekö henkilö silmiään luonnollisesti?
Varhaiset deepfake-videot on usein helppo tunnistaa väärennöksiksi, sillä ne epäonnistuvat jäljittelemään ihmisille luonnollista silmien räpyttelyä.
Synkkaavatko ääni ja suun liikkeet?
Deepfake-videoissa suun liike ei aina vastaa kuulemaasi puhetta täydellisesti.
Ovatko kasvojen reunat, hiukset tai varjot sumeita tai vilkkuvia?
Deepfake-sisältö perustuu usein henkilön kasvojen vaihtamiseen, jolloin hahmon reunat saattavat näyttää oudoilta tai epävakailta.
Onko valaistuksessa tai varjoissa epäjohdonmukaisuutta?
Syväväärennökset saattavat epäonnistua jäljittelemään tilan valaistusta tai henkilön todellista ihon sävyä.
Kuulostaako ääni oudolta?
Ääneen perustuvat syväväärennökset eivät usein kuulosta kovin vakuuttavilta. Robottimainen, vääristynyt tai epävireinen ääni voi paljastaa huijauksen.
Jos olet suorassa videopuhelussa ja epäilet huijausta, voit myös tehdä reaaliaikaisen testin. Pyydä henkilöä tekemään yllättävä ele, kuten heilauttamaan kättä nopeasti kasvojen edessä, tai kääntämään kasvonsa kokonaan sivuttain. Live-deepfaket alkavat usein säröillä tällaisista liikkeistä.
Miten deepfake-huijaukselta voi suojautua?
Koska huijausten tunnistaminen on yhä vaikeampaa, kannattaa varautua etukäteen toimintasuunnitelmalla: pysähdy aina epäilyttävän yhteydenoton äärelle, älä reagoi hätiköidysti ja ota tavaksi varmistaa tiedot itse suoraan ennen kuin toimit. Suunnitelman avulla on helpompi toimia stressaavassa tilanteessa.
Itseään voi suojella deepfake-huijauksilta harkitsemalla millaista materiaalia verkossa jakaa itseästään ja läheisistään. Muista, että kaikki avoimesti jakamasi tiedot ovat kenen tahansa löydettävissä ja hyödynnettävissä.
Perheen kesken tai yrityksen sisällä voidaan sopia myös ennakolta turvasanan tai kysymyksen, jonka avulla huijarit voidaan paljastaa.
Mikäli tunnistat huijausyrityksen tai joudut huijatuksi, raportoi se heti eteenpäin. Ota yhteys kanavaan, jota pitkin sinua lähestyttiin, kuten puhelinoperaattoriin tai some-alustaan. Mikäli huijaukseen liittyi taloudellisia tietoja tai henkilötietoja, ota yhteys myös pankkiisi.
Jos huijarit esiintyivät jonain toisena henkilönä, kontaktoi myös se taho, jona he esiintyvät ja varoita muita. Samaa huijausta voidaan testata myös muihin ihmisiin lähipiirissä.
Jos kaikesta huolimatta joudut huijatuksi, älä tunne häpeää: huijarit ovat taitavia ammattilaisia. Laadi toimintasuunnitelma tulevan varalle, jotta pystyt välttämään saman jatkossa.
Lue myös:
Haittasivujen esto: mitä se estää ja milloin suoja ei riitä?
Huijauspuhelut: tunnista, toimi ja suojaudu
Tietovuotojen seuranta tutuksi: toimi näin, jos saat tietovuotoilmoituksen
Turvaa tietosi näillä palveluilla

Elisa Liittymäturva
Suojaat puhelimesi kuorella ja panssarilasilla – liittymäturvalla pidät huolta myös tiedoistasi ja identiteetistäsi.
Liittymäturva tarkoittaa, että puhelinliittymä sisältää vakiona turvallisuutta parantavia ominaisuuksia.
Elisa Tietoturva
Elisa Tietoturva on markkinoiden kattavin tietoturvapalvelu, joka tarjoaa huoletonta digielämää koko perheelle. Elisa Tietoturvalla turvaat laitteesi viruksilta ja haittaohjelmilta, varmistat turvallisen surffailun ja maksamisen netissä, saat turvaa huijauksilta sekä turvaat salasanasi ja digitaalisen identiteettisi.
Avainsanat






