Het Vietnamese Cybernoodcentrum (VNCERT/CC), onderdeel van de afdeling Informatiebeveiliging van het Ministerie van Informatie en Communicatie, meldt dat er wereldwijd momenteel een geavanceerde phishingcampagne gaande is, waarbij gebruik wordt gemaakt van AI en impersonatietechnologie om Gmail-inloggegevens van gebruikers te stelen.

Deze nieuwe vorm van fraude omvat het vervalsen van e-mailadressen en telefoonnummers van Google, waarbij gebruik wordt gemaakt van kunstmatige intelligentie (AI) om realistische berichten en telefoontjes te creëren en gebruikers ertoe te verleiden gevoelige informatie te verstrekken.

e-mailadres voor debugging 1.jpg
Volgens een analyse van experts lijkt de bevestigingsmail die de oplichter naar het slachtoffer stuurde sterk op een echte e-mail van Google. (Illustratie: Internet)

Concreet versturen de oplichters nep-e-mails die zich voordoen als Google en waarin gebruikers worden gevraagd een accountherstelprocedure uit te voeren. De e-mail bevat een link naar een nepwebsite met een interface die lijkt op de inlogpagina van Gmail, bedoeld om inloggegevens te stelen.

Ongeveer 40 minuten na ontvangst van de phishing-e-mail ontving de gebruiker een neptelefoontje van iemand die beweerde een medewerker van Google te zijn en hem of haar informeerde over ongebruikelijke activiteit in het Gmail-account.

Oplichters gebruiken ook AI-stemmen en software om telefoonnummers te vervalsen en zo hun geloofwaardigheid te vergroten.

Deskundigen van het VNCERT/CC Center erkennen dat een nieuwe oplichtingsmethode Gmail-gebruikers wereldwijd het risico loopt dat hun inloggegevens en persoonlijke data worden gestolen. Ze adviseren gebruikers en beheerders daarom om op hun hoede te zijn voor oproepen van telefoonnummers die van Google lijken te zijn en altijd zorgvuldig het e-mailadres van de afzender te controleren.

Bij twijfel dienen gebruikers geen gevoelige informatie telefonisch of per e-mail te verstrekken.

Cybercriminelen maken steeds vaker gebruik van AI-technologie in hun oplichtingscampagnes . Experts constateerden dat er in de eerste maanden van dit jaar niet veel nieuwe vormen van fraude zijn opgedoken. Veel cybercriminele groepen hebben echter hun gebruik van AI-technologieën zoals DeepFake en DeepVoice in hun oplichtingspraktijken opgevoerd.