Selon Cointelegraph, des pirates informatiques utilisant la technologie deepfake ciblent des fonctionnaires fédéraux et étatiques américains en se faisant passer pour de hauts fonctionnaires du gouvernement dans le cadre d'une campagne d'hameçonnage sophistiquée visant à voler des données sensibles. Le FBI a publié un avertissement le 15 mai, soulignant que ces cybercriminels sont actifs depuis avril et utilisent des messages vocaux et textuels deepfake pour tromper leurs victimes. L'agence a mis en garde contre toute présomption d'authenticité de messages prétendument envoyés par de hauts fonctionnaires américains, car des comptes compromis pourraient conduire à un ciblage accru du personnel gouvernemental et de ses contacts grâce à des informations fiables obtenues grâce à ces escroqueries.
Le FBI a précisé que les pirates informatiques tentent d'accéder aux comptes des victimes en les redirigeant vers des liens malveillants et des plateformes contrôlées par des pirates, conçues pour collecter des données sensibles telles que des mots de passe. De plus, les coordonnées obtenues par ingénierie sociale pourraient être exploitées pour usurper l'identité de personnes et solliciter des informations ou des fonds. Lors d'un autre incident, Sandeep Nailwal, cofondateur de la plateforme blockchain Polygon, a signalé le 13 mai avoir été la cible d'une arnaque par deepfake. M. Nailwal s'est dit préoccupé par le vecteur d'attaque, précisant que plusieurs personnes l'avaient contacté via Telegram, lui demandant s'il participait à une conférence Zoom et leur demandant d'installer un script.
Nailwal a expliqué que les escrocs avaient piraté le compte Telegram de Shreyansh, responsable des projets chez Polygon, et invité des personnes à une conférence Zoom présentant des deepfakes de Nailwal, Shreyansh et une autre personne. L'audio ayant été désactivé, l'escroc a demandé l'installation d'un SDK, ce qui, selon Nailwal, compromettrait la sécurité de la victime. Il a également souligné l'absence de mécanisme permettant de signaler de tels incidents à Telegram, suggérant la nécessité d'une méthode sociale pour signaler les comptes suspects. Parmi les réactions à la publication de Nailwal figuraient des témoignages d'autres utilisateurs ciblés, dont Dovey Wan, la fondatrice du Web3, qui a partagé son expérience de deepfake lors d'une arnaque similaire.
Pour réduire le risque d'être victime de ces escroqueries, Nailwal déconseille d'installer quoi que ce soit lors d'interactions en ligne initiées par d'autres personnes et recommande d'utiliser un appareil distinct pour accéder aux portefeuilles de cryptomonnaies. Le FBI insiste également sur la vérification de l'identité de toute personne vous contactant, la vérification des adresses d'expéditeur pour détecter les erreurs et la vérification des images et des vidéos pour déceler toute irréalisme. L'agence déconseille également de partager des informations sensibles avec des inconnus, de cliquer sur des liens provenant de sources inconnues et préconise l'utilisation de l'authentification à deux ou plusieurs facteurs pour renforcer la sécurité.