מרכז התגובה לחירום בסייבר של וייטנאם (VNCERT/CC), תחת מחלקת אבטחת המידע של משרד המידע והתקשורת, מדווח כי קמפיין פישינג מתוחכם, המנצל בינה מלאכותית וטכנולוגיית התחזות כדי לגנוב פרטי כניסה ל-Gmail ממשתמשים, מתנהל כעת ברחבי העולם .

צורת הונאה חדשה זו כוללת התחזות לאימיילים ומספרי טלפון של גוגל, תוך שימוש בטכנולוגיית בינה מלאכותית (AI) כדי ליצור הודעות ושיחות מציאותיות כדי להערים על משתמשים ולגרום להם למסור מידע רגיש.

כתובת דוא
על פי ניתוח של מומחים, אימייל האישור ששלח הנוכל לקורבן דומה מאוד לאימייל אמיתי מגוגל. (איור: אינטרנט)

באופן ספציפי, הנוכלים שולחים מיילים מזויפים המתחזים לגוגל, ומבקשים מהמשתמשים לבצע תהליך שחזור חשבון. המייל מכיל קישור לאתר אינטרנט מזויף עם ממשק דומה לדף הכניסה של ג'ימייל, שנועד לגנוב פרטי התחברות.

כ-40 דקות לאחר קבלת הודעת הפישינג, המשתמש קיבל שיחת טלפון מזויפת ממישהו שטען שהוא נציג תמיכה של גוגל, שהודיע ​​לו על פעילות חריגה בחשבון הג'ימייל שלו.

נוכלים משתמשים גם בקולות ובתוכנות של בינה מלאכותית כדי לזייף מספרי טלפון כדי להגביר את אמינותם.

מתוך הכרה בכך שתרמית חדשה מעמידה משתמשי Gmail ברחבי העולם בסיכון לגניבת פרטי הכניסה והנתונים האישיים שלהם, מומחים במרכז VNCERT/CC ממליצים למשתמשים ולמנהלים להיזהר משיחות ממספרי טלפון שנראים כשייכים לגוגל; ולבדוק תמיד בקפידה את כתובת הדוא"ל של השולח.

במקרה של ספק, על המשתמשים להימנע ממתן מידע רגיש בטלפון או בדוא"ל.

פושעי סייבר משתמשים יותר ויותר בטכנולוגיית בינה מלאכותית בקמפיינים שלהם להונאה . בחודשים הראשונים של השנה, מומחים ציינו כי לא צצו צורות חדשות רבות של הונאה. עם זאת, קבוצות רבות של פשעי סייבר הגבירו את השימוש בטכנולוגיות בינה מלאכותית כמו DeepFake ו-DeepVoice בפעולות ההונאה שלהן.