Plus sophistiqué grâce aux outils d'IA.
Récemment, le Centre vietnamien de réponse aux cyber-urgences (VNCERT/CC), relevant du Département de la sécurité de l'information du ministère de l'Information et des Communications , a émis un avertissement concernant une campagne de phishing sophistiquée qui exploite l'IA et la technologie d'usurpation d'identité pour voler les informations de connexion Gmail des utilisateurs, et qui se déroule actuellement dans le monde entier.
Cette nouvelle forme de fraude consiste à usurper l'identité des adresses électroniques et des numéros de téléphone de Google, en utilisant la technologie d'intelligence artificielle (IA) pour créer des messages et des appels réalistes afin d'inciter les utilisateurs à fournir des informations sensibles.

S'adressant à un journaliste du quotidien Dai Doan Ket, l'expert en cybersécurité Ngo Minh Hieu (Centre national de surveillance de la cybersécurité) a analysé que cette campagne d'escroquerie fonctionne en combinant des méthodes d'escroquerie traditionnelles avec de nouvelles technologies.
Plus précisément, ces individus utilisent l'IA pour usurper les adresses e-mail et les numéros de téléphone de Google : les escrocs créent des adresses e-mail et des numéros de téléphone qui ressemblent beaucoup aux notifications officielles de Google, ce qui rend difficile pour les utilisateurs de détecter la différence.
Utilisation de l'IA pour générer du contenu automatisé : l'IA est utilisée pour créer des courriels, des messages ou des appels dont le contenu est conçu pour inciter les utilisateurs à divulguer leurs identifiants de connexion. Ce contenu est souvent très persuasif et utilise des tactiques telles que des alertes de sécurité, des demandes de vérification de compte ou des rappels pour mettre à jour les informations.
Voix falsifiées : L’une des nouveautés réside dans la capacité de l’IA à créer de faux appels avec des voix identiques à celles des employés du service client Google. Cela renforce la crédibilité de l’attaque et rend les utilisateurs plus vulnérables à la tromperie.
Selon l’expert en cybersécurité Ngo Minh Hieu, cette nouvelle campagne d’hameçonnage vise à collecter les informations de connexion Gmail, notamment :
Informations du compte : Ce compte permet d’accéder à Gmail, aux documents Google Drive et à de nombreux autres services liés à Google.
Données sensibles : Les courriels personnels peuvent contenir des informations importantes telles que des numéros de compte bancaire, des mots de passe et des documents financiers.
Les conséquences du vol d'informations Gmail incluent la perte d'accès aux comptes pour les utilisateurs : leurs comptes peuvent être bloqués et ils ne peuvent plus accéder à leurs courriels, documents ou autres informations importantes.
Fuites d'informations personnelles : les données sensibles contenues dans les courriels, telles que les informations financières, les coordonnées et les documents confidentiels, peuvent être exploitées pour perpétrer des escroqueries ou d'autres attaques.
Attaque en chaîne : les comptes Gmail sont souvent liés à divers services, tels que des comptes bancaires, des réseaux sociaux et des applications mobiles. Si un compte Gmail est compromis, cela peut entraîner d’autres attaques sur plusieurs plateformes.

Soyez prudent lorsque vous utilisez Gmail.
M. Hieu conseille de ne jamais communiquer d'informations sensibles par courriel ou par téléphone : Google ne demande jamais à ses utilisateurs de fournir leurs identifiants de connexion par ces moyens. Si vous recevez une demande d'informations, vérifiez attentivement la source.
Activez l'authentification à deux facteurs (2FA) : l'authentification à deux facteurs est une couche de sécurité supplémentaire qui protège votre compte contre les attaques. Même si un pirate obtient votre mot de passe, il aura besoin d'un deuxième code de vérification pour accéder à votre compte.
Vérifiez attentivement vos courriels et messages : les courriels frauduleux présentent souvent des signes subtils tels que des fautes d’orthographe, des liens non officiels ou des demandes d’action urgentes. Soyez vigilant avant de cliquer sur un lien.
Utilisez des outils de sécurité avancés : installez des logiciels de sécurité et des extensions de navigateur pour détecter les tentatives d’hameçonnage. Mettez régulièrement à jour votre système de sécurité pour garantir une protection optimale de votre compte.
« N’accédez pas aux liens et ne téléchargez pas de fichiers provenant de sources inconnues : ces liens peuvent contenir des logiciels malveillants susceptibles de compromettre l’appareil de l’utilisateur », a souligné l’expert.
Source : https://daidoanket.vn/canh-giac-truoc-chien-dich-lua-dao-moi-dung-ai-danh-cap-thong-tin-qua-gmail-10292977.html






Comment (0)