Volgens de statistieken van Google zijn er momenteel meer dan 2,5 miljard Gmail-gebruikers. Dit maakt het een aantrekkelijk doelwit voor hackers en online oplichters.

Onlangs waarschuwde Sam Mitrovic, een consultant bij Microsoft, nadat hij bijna slachtoffer was geworden van een "hyperrealistische AI-oplichting via de telefoon", die zelfs de meest ervaren gebruikers kan misleiden.

In zijn blogpost verklaarde hij dat hij een melding had ontvangen waarin stond dat het herstel van zijn Gmail-account was goedgekeurd, een veelgebruikte methode bij phishingaanvallen.

Nadat hij deze melding had genegeerd, ontving hij bijna een week later een nieuw goedkeuringsverzoek, gevolgd door een telefoongesprek van 40 minuten.

Toen hij de telefoon opnam, hoorde hij een Amerikaans accent. De persoon aan de lijn stelde zich voor als een medewerker van de Google-support en zei dat er verdachte activiteiten op zijn Gmail-account waren waargenomen.

hnovv31i.png
Hackers gebruiken diverse door AI aangedreven phishing-aanvallen om te proberen Gmail-accounts te kapen. (Afbeelding: Cnet)

De beller bleef vragen stellen die de luisteraar in verwarring brachten, en voegde eraan toe dat een hacker de afgelopen zeven dagen toegang had gekregen tot Mitrovic's account en accountgegevens had gedownload. Dit deed hem denken aan de melding en het gemiste gesprek van een week eerder.

Zodra hij de telefoon opnam, zocht Mitrovic het telefoonnummer op via Google en ontdekte dat het naar officiële Google-websites leidde. Hij vroeg de beller om hem een ​​e-mail te sturen naar zijn account.

In eerste instantie leek de e-mail legitiem – de afzender gebruikte een Google-domein – maar bij controle van de ontvanger vond hij een ander e-mailadres dat geen Google-domein gebruikte.

"De beller zei 'hallo'. Ik negeerde het ongeveer tien seconden, en toen zei het weer 'hallo'. Op dat moment realiseerde ik me dat het een AI-stem was met een perfecte uitspraak," schreef Mitrovic in zijn blogpost.

Zonder de ervaring en het kalmte van Mitrovic zou een gemiddelde Gmail-gebruiker gemakkelijk misleid kunnen worden.

Google heeft aangekondigd dat het een samenwerking is aangegaan met de Global Anti-Phishing Alliance (GASA) en de DNS Research Federation in een nieuw initiatief om oplichters te bestrijden.

De Global Signals Exchange fungeert als een platform voor het delen van informatie over oplichting en fraude, en biedt realtime inzicht in de toeleveringsketen van cybercriminaliteit.

Door de sterke punten van elke organisatie te benutten, hoopt Google dat het platform de nieuwsuitwisseling zal verbeteren en zal helpen om frauduleuze activiteiten sneller te identificeren en te bestrijden in verschillende sectoren, op verschillende platforms en diensten.

De Global Signals Exchange draait op Google Cloud, waardoor alle deelnemende partijen informatie kunnen delen en gebruiken, en tegelijkertijd profiteren van de AI-mogelijkheden van het platform om op intelligente wijze naar patronen te zoeken en signalen te matchen.

Deepfake AI wordt niet alleen gebruikt voor pornografie en politiek ; het wordt ook ingezet om accounts van mensen te kapen.

Het advies is daarom om kalm te blijven wanneer iemand die beweert een Google-medewerker te zijn, contact met u opneemt. Neem nooit een overhaaste beslissing, hoe dringend de beller ook lijkt.

Het is gewoon een gevoel van urgentie dat oplichters creëren om je normale beoordelingsvermogen te beïnvloeden, zodat je op links klikt of de informatie verstrekt die ze nodig hebben.

Voor journalisten, activisten of beheerders van gevoelige accounts kan het verbeterde beveiligingsprogramma van Google een goede optie zijn.

Voorheen was een nadeel van het programma de noodzaak om twee hardwarebeveiligingssleutels aan te schaffen voor het inloggen op een account, maar deze financiële last is weggenomen sinds Google ondersteuning voor passkeys heeft aangekondigd.

Het verbeterde beveiligingsprogramma werkt als volgt: wanneer u voor het eerst inlogt op uw Google-account op welk apparaat dan ook, heeft u zowel uw toegangscode (op uw smartphone) als biometrische verificatie nodig. Zonder uw toegangscode kunt u niet inloggen.

Mocht een kwaadwillende proberen de accountherstelmethode te gebruiken om de controle over te nemen, dan voert het programma aanvullende stappen uit om de identiteit te verifiëren. Dit proces duurt meerdere dagen, waardoor hackers niet gemakkelijk fraude kunnen plegen.

(Volgens Forbes, Sammitrovic)