Demissionair minister van Weyenberg van Financiën spreekt onder andere met banken over het voorkomen van fraude met deepfakes. Dat heeft de bewindsman laten weten op Kamervragen van de PVV. Aanleiding voor de vragen van PVV-Kamerlid is berichtgeving van De Telegraaf. De krant kwam vorige maand met een artikel genaamd 'Alarm om nieuwe criminele truc met deepfake: ’Hackers kopiëren je gezicht en plunderen je bankrekening’'.
Daarin wordt het gebruik van malware door een groep genaamd GoldFactory beschreven. "Cybercriminelen hebben een nieuwe manier gevonden om geld te stelen. Ze kunnen gezichten van telefoongebruikers stelen en zo toegang krijgen tot hun bankrekening om die te plunderen", aldus de krant. "Via phishing installeren dat soort kwaadaardige programma’s zich ongewild en vaak ongemerkt op telefoons. De hackers hebben vervolgens toegang tot de gegevens op dat apparaat, zoals inloggegevens, de vingerafdruk en gezichtsscan die mensen gebruiken om hun telefoon en apps te ontgrendelen."
In de uitleg van securitybedrijf Group-IB over GoldFactory, waar Security.NL drie maanden geleden over berichtte, wordt een andere werkwijze beschreven. Aanvallers weten slachtoffers zover te krijgen dat die zelf de malafide app installeren. Dit gebeurt niet onopgemerkt. Eenmaal actief kan de malafide app sms-berichten onderscheppen, maar ook om het identiteitsdocument van slachtoffers vragen.
Tevens zal de malware het slachtoffer vragen om een video van zichzelf op te nemen. De opgenomen video wordt dan bij 'face-swapping artificial intelligence services' gebruikt voor het maken van deepfake video's. Via deze deepfake is het dan mogelijk om de bankcontrole te omzeilen en fraude bij banken te plegen, aldus Group-IB. De malware was door het securitybedrijf alleen in Thailand en Vietnam aangetroffen.
"Hoe ziet de minister erop toe dat rekeninghouders beschermd worden tegen hackers die gebruik maken van AI?", wilde PVV-Kamerlid De Vree weten. De minister reageert door te stellen dat de beschreven fraude met gezichtsherkenning zich niet in Europa of bij een Nederlandse bank voordeed. "Om misbruik van identificatiemethoden door hackers te voorkomen nemen banken verschillende (technische) veiligheidsmaatregelen, zo ook bij gezichtsherkenning."
Verder merkt de bewindsman op dat AI een actuele ontwikkeling is die mogelijk ook misbruikt kan worden door criminelen. "Om dit te voorkomen en om in zijn algemeenheid het betalingsverkeer veilig te houden spreek ik in de werkgroep Veiligheid van het Maatschappelijk Overleg Betalingsverkeer (MOB) voortdurend met vertegenwoordigers van verschillende stakeholders zoals banken, betaalinstellingen, consumentenorganisaties, politie, OM en De Nederlandsche Bank. In het MOB volgen we de technologische ontwikkelingen en nieuwe fraudevormen, zodat telkens adequate veiligheidsmaatregelen getroffen kunnen worden."
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.