由教授弗雷泽·桑普森(Fraser Sampson),前英国生物识别和监视摄像机专员
您知道这样的说法:“如果它看起来像鸭子,像鸭子和Quacks一样行走,那可能是鸭子。在酒吧房间的吹牛和扶手椅教授的背景下,这个“常识”座右铭是无害的,甚至很有趣。但是,在ID欺诈的世界中,这种态度并不能改善您的生活,并且通常对骗子的成功至关重要。
鸭子测试的起源有点模糊。这是许多人声称的鸟类格言。在第二次世界大战后时期,有几个可敬的消息来源将其归功于美国的政治人物。无论孵化的何处,麦卡锡时代都使用了“鸭子测试”作为发现共产党的必然方法。值得庆幸的是,我们现在有更多的法律上可靠的方式来验证身份,即使不是政治隶属关系,但“当我看到一种心态时,我知道一个”仍然固执地存在。但是,鸭子测试是欺诈者最好的朋友,甚至可以击败最复杂的生物识别技术。
战术每天无限地变化,变得更加精致,但是有一个经过久经考验的骗子配方,涉及相同的基本成分:带来困境,产生紧迫感并提供解决方案。例如,一封据称是您银行的电子邮件,要求您相信一些令人震惊的事情,为您的成本做些事情,然后很快就这样做。一封看起来像您银行的电子邮件的电子邮件,听起来像他们的电子邮件一样令人信服,然后与一个对您和您的帐户了解很多以及发出所有正确噪音的人的电话。这种策略吸引了马感,依靠隐含的明显性和受害者对看起来很愚蠢的恐惧。换句话说,整个骗局都依赖于您进行鸭子测试(有意识或无意识),并决定一切似乎都是如此。嘎嘎!
看似简单,此举在全球骗子剧本第一章的第一页上。在东南亚,目前有一个骗局,涉及受害者必须通过Zoom电话与警察进行紧急接触。他们是统一和认真的,从真实的办公桌后面传达了警报,背景中有一个合理的警察局。需要立即采取昂贵的行动,以避免迫在眉睫的可怕后果。嘎嘎!
如何击败鸭子测试?曾经教过调查罪犯的ABC侦探:什么都不假,不相信任何人,挑战一切。在采访希望举报犯罪的受害者时,这种方法造成了一些重大问题,但作为处理未经请求的消息的一种策略,它有很多事情要做。适用于意外的要求ABC意味着准确检查您的内容知道关于消息,其作者,其时机等,而不是您假设的内容。这意味着暂停信仰,一无所获。这意味着具有挑战性你自己:您的银行对这种类型的联系有何评论?被要求这样做是正常的吗?他们是否试图避开您的问题?他们需要解释的东西或背景中的某人吗?美国广播公司(ABC浪漫骗局性剥削和贩运ID生物识别技术的人无法解决。
躲避骗局并不像听起来那么容易。精明的人们后来发誓他们“仔细检查”并寻找证据。但是寻找证据和确认偏见之间的基础是狭窄的。之所以存在,是因为我们倾向于看到或寻求支持我们的第一个理论的证据(不是喙,那些肯定是羽毛吗?)不仅仅是指向另一种方式的信息。您的一部分不再挂断并继续前进,这是最容易受到确认偏见的一部分。不信任自己拒绝立即删除的部分,这是认为您的一部分可能只是已经透支或忘记付账单;那就是骗子押注的一部分。
当AI和Deepfakes进行时,鸭子测试将变得更加难以抵抗。如果您实际上是在听真实的声音例如,电话上的亲戚恳求您寻求紧急资金,为什么要质疑这是否是真正的信息?当您听到自己的孩子时,您就会知道自己的孩子。但是AI声音欺诈和“垂钓”已经很好地进行了。如果骗子可以说服同事们,他们正在与首席财务官的现场直播会议,就像在最近涉及数百万美元的一个例子中一样,他们可以判断您您正在收听有需要的亲戚的语音邮件。采用ABC方法可能意味着要求使用安全的短语(无论您是否有一个),并且可能会阻止一些真正的信息,但是大多数骗子的风险在于参与,形成“关系”。
在AI时代,您的ABC甚至可能透露某些东西,因为它看起来(或听起来)也就像鸭子一样,即实在太完美了(具有讽刺意味的是,这意味着该技术将使图灵测试失败,因此您不能说您正在与计算机说话)。
在ID盗窃的新世界中,鸭Cyberctimus是一种有害和侵略性的物种。如果意外的需求看起来像鸭子,那是在摇晃和quacking,那可能根本不是鸭子,而是一些恶性生物隐藏在警报和紧迫性后面,并提供出路。不要被吞噬(!)。
关于作者
弗雷泽·桑普森(Fraser Sampson),前英国生物识别技术和监视摄像机专员,是治理和国家安全教授中心(恐怖主义,韧性,情报和有组织犯罪研究中心)和非执行董事面对面。