מרכז תגובת החירום הקיברנטי של וייטנאם - VNCERT/CC, מחלקת אבטחת מידע, משרד המידע והתקשורת, מסר כי קמפיין פישינג מתוחכם, המנצל בינה מלאכותית וטכנולוגיית התחזות כדי לגנוב את פרטי הכניסה של משתמשים ל-Gmail, מתרחש ברחבי העולם .

ההונאה החדשה כוללת זיוף כתובות דוא"ל ומספרי טלפון של גוגל, תוך שימוש בטכנולוגיית בינה מלאכותית כדי ליצור הודעות ושיחות מציאותיות במטרה להערים על משתמשים ולגרום להם למסור מידע רגיש.

כתובת דוא
על פי ניתוח של מומחים, אימייל האישור ששלח הנוכל לקורבן דומה מאוד לאימייל האמיתי מגוגל. איור: אינטרנט

באופן ספציפי, הנוכל שולח אימייל מזויף מגוגל, המבקש מהמשתמשים לבצע את תהליך שחזור החשבון. האימייל מכיל קישור לאתר אינטרנט מזויף עם ממשק דומה לדף הכניסה של ג'ימייל, שנועד לגנוב פרטי התחברות.

כ-40 דקות לאחר קבלת האימייל המזויף, המשתמש המשיך לקבל שיחת טלפון מזויפת הטוענת שהיא מצוות התמיכה של גוגל ומודיעה לו על פעילות חריגה בחשבון הג'ימייל של הקורבן.

נוכלים משתמשים גם בקולות בינה מלאכותית ובתוכנות זיוף מספרי טלפון כדי להגביר את כוח השכנוע שלהם.

מומחים ממרכז VNCERT/CC, שזיהו סוג חדש של הונאה שמעמיד משתמשי Gmail ברחבי העולם בסיכון לגניבת פרטי הכניסה והנתונים האישיים שלהם, ממליצים למשתמשים ולמנהלי מערכת להיות ערניים משיחות ממספרי טלפון שנראים כאילו הם מגוגל; יש לבדוק תמיד בקפידה את כתובת הדוא"ל של השולח.

במקרה של ספק, על המשתמשים להימנע ממתן מידע רגיש בטלפון או בדוא"ל.

פושעי סייבר משתמשים יותר ויותר בטכנולוגיית בינה מלאכותית בקמפיינים של הונאה . בחודשים הראשונים של השנה, על פי מומחים, לא הופיעו צורות חדשות רבות של הונאה. עם זאת, קבוצות רבות של פושעי סייבר הגבירו את השימוש בטכנולוגיית בינה מלאכותית כמו DeepFake, DeepVoice... בקמפיינים של הונאה.