Kort samengevat:
Oplichters zetten de gezichten van vertrouwde bestuurders steeds vaker als wapen in, met deepfakevideo’s, live deepfakegesprekken en nepadvertenties om geld en gegevens te stelen. Uw merk beschermen betekent nu dat u gezichten behandelt als intellectueel eigendom en gezichtsherkenning toevoegt aan uw monitoring, zodat imitaties worden opgespoord en verwijderd voordat ze zich verspreiden.
Vriendelijke gezichten betekenen veel in het zakenleven, van directievergaderingen met grote belangen tot gesprekken met vertrouwde klanten. Gezichtsherkenning draagt een groot deel van onze menselijke relaties en net zo goed van onze zakelijke contacten. Helaas maakt het gewicht van een bekend gezicht het ook tot een van de belangrijkste doelwitten voor fraude en cyberaanvallen. We verkennen hier het belang van gezichtsherkenning en imitatie, en bespreken daarna hoe bedrijven zich beschermen tegen dreigingen met AI.

Cybercriminelen buiten het menselijk gezicht steeds vaker uit en zetten geraffineerde fraude en misleiding met AI op. Met reputaties, carrières en miljoenen op het spel moeten bedrijven de risico’s en oplossingen rond gezichtsherkenning meewegen.
Gezichtsherkenning en de opkomst van imitatieaanvallen met AI
Vandaag staat het gezicht van een bestuurder voor meer dan een afbeelding: het is een symbool van vertrouwen en autoriteit. Fraudeurs buiten die symbolen uit met nepwebsites, misleidende advertenties, gemanipuleerde video’s en zelfs live videogesprekken met deepfakes. Aanvallers stelen fragmenten en foto’s van bedrijfswebsites en privéaccounts op sociale media, en bewerken die daarna met deepfakes en geavanceerde fotobewerking. Deepfakes, oftewel met AI verbeterde nepgezichten, bootsen het uiterlijk van een persoon overtuigend na en laten het lijken alsof die iets doet of zegt wat nooit is gebeurd. Fraudeurs maken van die bewerkte beelden en video’s een wapen en gebruiken de gezichten van hun doelwitten om cyberaanvallen te starten die echt en betrouwbaar lijken.
Imitatiefraude is uitgegroeid tot een geraffineerde dreiging die gestolen intellectueel eigendom van gezichten gebruikt om overtuigende misleiding te maken. Fraudeurs leunen niet alleen op deepfakes; ze plakken de gezichten van bestuurders en collega’s op nepwebsites, misleidende advertenties, frauduleuze e-mails en valse bedrijfspagina’s. Die fraude combineert verschillende tactieken tot naadloze illusies en leidt collega’s, klanten en prospects in gevaarlijke valkuilen. Als zulke aanvallen slagen, maken teamleden zuur verdiend geld over, downloaden klanten zonder het te weten malware en lekken vertrouwelijke gegevens online. Fraudeurs koppelen vertrouwde gezichten aan digitale chaos en raken in één slag zowel het hart van bedrijven als hun reputatie.
Recente aanvallen met imitatie van gezichten
Een recent voorbeeld betreft Mugur Isarescu, de langstzittende centralebankpresident ter wereld, uit Roemenië. In een recente deepfakevideo leek Isarescu frauduleuze beleggingen te promoten, wat verwarring en zorg veroorzaakte. Die video gebruikte, net als een vergelijkbare video over de Roemeense premier, AI om zowel het beeld als de stem van deze bestuurders te manipuleren. Dit soort fraude buit het vertrouwen en de autoriteit van bekende gezichten uit om kijkers naar frauduleuze platforms te sturen. De Nationale Bank van Roemenië gaf na de aanval een openbare waarschuwing en benadrukte dat noch Isarescu noch de bank een van de in de video’s gepromote beleggingsadviezen steunt.

Een ander opvallend voorbeeld deed zich voor toen fraudeurs een financieel bedrijf misleidden door een deepfake te maken van de Chief Financial Officer (CFO). Ondanks aanvankelijke twijfel bracht een bende cybercriminelen hun contactpersoon zover dat die meerdere bankoverboekingen uitvoerde nadat andere collega’s zich bij het gesprek hadden gevoegd, die allemaal deepfakes waren. Bendes fraudeurs, waarbij elk een ander teamlid imiteert, richten zich vaak op kwetsbare of net begonnen medewerkers en leveren bedrijven problemen op, zelfs wanneer die zich op cyberaanvallen voorbereiden. Dit soort incidenten laat zien hoe geraffineerd deepfaketechnologie wordt en welk potentieel die heeft voor zakelijke fraude met grote belangen.
Gezichtsherkenning en imitaties in advertenties
Naast deepfakegesprekken krijgen bestuurders ook te maken met imitaties in het stilstaande beeld. Herkenbare gezichten helpen cyberfraudeurs frauduleuze marketingcampagnes op te zetten om hun waren online te verkopen. Zo leek Elon Musk recent een cryptofraude te promoten op een populair socialemediakanaal. De met AI gegenereerde CEO stuurde kijkers naar een site die verdubbelde cryptorendementen beloofde. Aangetrokken door het bekende gezicht reageerden meer dan 30.000 kijkers op de advertentie voordat het platform die verwijderde. Dit geval is er slechts één van vele vergelijkbare. Beelden en stemmen van CEO’s duiken overal op internet op, terwijl criminelen fraude verspreiden en doelwitten naar kwaadaardige pagina’s lokken.
De oprukkende imitatietechnologie lijkt de frequentie en de complexiteit van dit soort aanvallen alleen maar te vermenigvuldigen. Nu die fraude zo wijdverbreid is, moeten bestuurders, merken en consumenten hun verdediging versterken.
Terugvechten: uw bedrijf beschermen
Hoe kunnen bedrijven zich beschermen tegen deze geraffineerde aanvallen? Ze moeten imitatiefraude met gezichten proactief aanpakken. Proactieve bescherming tegen risico’s betekent de digitale kanalen afpatrouilleren om nepmateriaal op te sporen en te verwijderen voordat het zich verspreidt. Alleen tekst en infrastructuur monitoren is niet langer genoeg. Bedrijven moeten nu beelden, video’s en gezichten meenemen als cruciale onderdelen van de bescherming van hun intellectueel eigendom (IE).

Een toekomstbestendige strategie voor Digital Risk Protection (DRP) begint met het vastleggen van de identiteit van een merk. Die identiteit omvat assets als domeinnamen, merkkleuren en logo’s. Maar om zich echt te wapenen tegen imitatie van gezichten moeten merken gezichten opnemen in hun portfolio van beschermde assets. Dat betekent componenten voor gezichtsherkenning koppelen aan de portretfoto’s van medewerkers. Met die extra assets in handen sporen DRP-platforms socialemediafraude en imitatieaanvallen effectief op en pakken ze die aan. Uw arsenaal tegen fraude aanvullen met gezichtsherkenning, naast technische takedowns en juridische stappen, zorgt dat uw bedrijf een stap voor blijft op cybercriminelen.
Wilt u meer weten over hoe u uw volgende strategie voor gezichtsherkenning invoert, of wilt u een gratis risicoaudit? Neem hier contact op.