Hvilke specifikke sårbarheder opstår der, hvis et fælles kodeord mod deepfakes bliver kompromitteret gennem social engineering eller datalæk?

Hvis et fælles kodeord, der bruges til at verificere identitet i video- eller lydopkald, bliver stjålet, er hele tillidsmodellen kompromitteret. Angribere kan bruge det stjålne kodeord til at fremstå som en legitim person i et deepfake-opkald; dette gør det ekstremt svært for modtageren at skelne mellem sandhed og manipulation. En angriber kan gennemføre sofistikerede svindelnumre, hvor de udgiver sig for at være en direktør eller en betroet medarbejder, som beder om hasteoverførsler eller adgang til fortrolige oplysninger.

Når kodeordet er kendt af udefrakommende, mister den menneskelige kontrolinstans sin primære forsvarslinje. Dette skaber en sårbarhed, hvor social engineering bliver langt mere effektivt, fordi den visuelle og auditive manipulation understøttes af den korrekte verifikationsnøgle. Det betyder, at selv hvis en person har en mistanke om, at videoen er falsk, vil det faktum, at det korrekte kodeord bliver brugt, skabe en falsk følelse af sikkerhed. Det anbefales derfor altid at supplere kodeord med andre sikkerhedslag, såsom biometrisk verificering eller fysiske sikkerhedsnøgler, for at minimere risikoen ved et enkeltstående læk.