Secondo Cointelegraph, gli hacker che utilizzano la tecnologia deepfake stanno prendendo di mira funzionari federali e statali statunitensi impersonando figure governative senior in una sofisticata campagna di phishing volta a rubare dati sensibili. L'FBI ha emesso un avviso il 15 maggio, evidenziando che questi cybercriminali sono stati attivi da aprile, impiegando messaggi vocali e di testo deepfake per ingannare le vittime. L'agenzia ha messo in guardia contro l'assunzione dell'autenticità dei messaggi presumibilmente provenienti da funzionari statunitensi di alto livello, poiché account compromessi potrebbero portare a ulteriori attacchi a personale governativo e ai loro contatti utilizzando informazioni fidate ottenute tramite queste truffe.

L'FBI ha dettagliato che gli hacker stanno tentando di accedere agli account delle vittime indirizzandole a link dannosi e piattaforme controllate dagli hacker progettate per raccogliere dati sensibili come le password. Inoltre, le informazioni di contatto acquisite tramite tattiche di ingegneria sociale potrebbero essere sfruttate per impersonare individui e richiedere informazioni o fondi. In un incidente separato, Sandeep Nailwal, co-fondatore della piattaforma blockchain Polygon, ha riportato il 13 maggio di essere stato preso di mira in una truffa deepfake. Nailwal ha espresso preoccupazione per il vettore d'attacco, notando che diversi individui lo hanno contattato tramite Telegram, chiedendo se fosse in una chiamata Zoom e richiedendo di installare uno script.

Nailwal ha spiegato che i truffatori hanno hackerato l'account Telegram del responsabile delle iniziative di Polygon, Shreyansh, e hanno invitato le persone a una chiamata Zoom con deepfake di Nailwal, Shreyansh e un'altra persona. L'audio era disabilitato, spingendo il truffatore a richiedere l'installazione di un SDK, che Nailwal ha avvertito avrebbe compromesso la sicurezza della vittima. Ha anche evidenziato la mancanza di un meccanismo per segnalare tali incidenti a Telegram, suggerendo la necessità di un metodo sociale per contrassegnare account sospetti. Le risposte al post di Nailwal includevano segnalazioni di altri utenti che erano stati presi di mira, incluso Web3 OG Dovey Wan, che ha condiviso la sua esperienza di essere stata deepfakato in una truffa simile.

Per mitigare il rischio di cadere vittima di queste truffe, Nailwal consiglia di non installare nulla durante le interazioni online avviate da altri e raccomanda di utilizzare un dispositivo separato per accedere ai portafogli crypto. L'FBI sottolinea anche l'importanza di verificare l'identità di chiunque ti contatti, controllando gli indirizzi dei mittenti per errori e verificando immagini e video per caratteristiche irrealistiche. L'agenzia consiglia inoltre di non condividere informazioni sensibili con individui sconosciuti, di non cliccare su link provenienti da fonti sconosciute e sostiene l'uso di autenticazione a due fattori o multifattori per migliorare la sicurezza.