De acordo com o Cointelegraph, hackers que utilizam tecnologia deepfake estão mirando autoridades federais e estaduais dos EUA, se passando por altos funcionários do governo em uma sofisticada campanha de phishing com o objetivo de roubar dados confidenciais. O FBI emitiu um alerta em 15 de maio, destacando que esses cibercriminosos estão ativos desde abril, utilizando mensagens de voz e texto deepfake para enganar as vítimas. A agência alertou contra a presunção da autenticidade de mensagens supostamente de altos funcionários dos EUA, pois contas comprometidas podem levar a ataques adicionais a funcionários do governo e seus contatos, utilizando informações confiáveis ​​obtidas por meio desses golpes.

O FBI detalhou que os hackers estão tentando acessar as contas das vítimas direcionando-as para links maliciosos e plataformas controladas por hackers, projetadas para coletar dados confidenciais, como senhas. Além disso, informações de contato obtidas por meio de táticas de engenharia social podem ser exploradas para se passar por indivíduos e solicitar informações ou fundos. Em um incidente separado, Sandeep Nailwal, cofundador da plataforma blockchain Polygon, relatou em 13 de maio que foi alvo de um golpe de deepfake. Nailwal expressou preocupação com o vetor de ataque, observando que várias pessoas o contataram pelo Telegram, questionando se ele estava em uma chamada do Zoom e solicitando a instalação de um script.

Nailwal explicou que os golpistas hackearam a conta do líder de empreendimentos da Polygon, Shreyansh, no Telegram e convidaram pessoas para uma chamada no Zoom com deepfakes de Nailwal, Shreyansh e outra pessoa. O áudio foi desativado, levando o golpista a solicitar a instalação de um SDK, o que Nailwal alertou que comprometeria a segurança da vítima. Ele também destacou a falta de um mecanismo para relatar tais incidentes ao Telegram, sugerindo a necessidade de um método social para sinalizar contas suspeitas. As respostas à publicação de Nailwal incluíram relatos de outros usuários que foram alvos, incluindo Dovey Wan, da Web3 OG, que compartilhou sua experiência de ter sido vítima de deepfake em um golpe semelhante.

Para mitigar o risco de ser vítima desses golpes, Nailwal desaconselha a instalação de qualquer dispositivo durante interações online iniciadas por terceiros e recomenda o uso de um dispositivo separado para acessar carteiras de criptomoedas. O FBI também enfatiza a verificação da identidade de qualquer pessoa que entre em contato com você, a verificação de endereços de remetentes em busca de erros e a verificação de imagens e vídeos em busca de características irreais. A agência também desaconselha o compartilhamento de informações confidenciais com pessoas desconhecidas, o clique em links de fontes desconhecidas e defende o uso de autenticação de dois fatores ou multifator para aumentar a segurança.