Более совершенные благодаря инструментам искусственного интеллекта.
Недавно Вьетнамский центр реагирования на киберугрозы (VNCERT/CC) при Департаменте информационной безопасности Министерства информации и коммуникаций выпустил предупреждение о сложной фишинговой кампании, использующей искусственный интеллект и технологии подмены личности для кражи учетных данных пользователей Gmail, которая в настоящее время распространяется по всему миру.
Этот новый вид мошенничества включает в себя подделку электронных адресов и телефонных номеров Google, использование технологий искусственного интеллекта (ИИ) для создания реалистичных сообщений и звонков с целью обманом заставить пользователей предоставить конфиденциальную информацию.

В беседе с корреспондентом газеты Dai Doan Ket эксперт по кибербезопасности Нго Минь Хиеу (Национальный центр мониторинга кибербезопасности) проанализировал, что эта мошенническая схема работает, сочетая традиционные методы мошенничества с новыми технологиями.
В частности, эти лица используют ИИ для подделки электронных писем и телефонных номеров Google: мошенники создают электронные письма и телефонные номера, которые очень похожи на официальные уведомления Google, что затрудняет пользователям обнаружение различий.
Использование ИИ для создания автоматизированного контента: ИИ используется для создания электронных писем, сообщений или звонков с контентом, призванным обманом заставить пользователей предоставить данные для входа в систему. Этот контент часто очень убедителен и использует такие тактики, как предупреждения о безопасности, запросы на подтверждение учетной записи или напоминания об обновлении информации.
Поддельные голоса: Один из нововведений заключается в том, что ИИ может создавать фальшивые звонки, используя голоса, которые звучат в точности как голоса сотрудников службы поддержки Google. Это повышает правдоподобность атаки, делая пользователей более уязвимыми для обмана.
По словам эксперта по кибербезопасности Нго Минь Хиеу, эта новая фишинговая кампания направлена на сбор информации для входа в Gmail, включая:
Информация об учетной записи: Она позволяет получить доступ к Gmail, документам Google Drive и многим другим сервисам, связанным с Google.
Конфиденциальные данные: Личные электронные письма могут содержать важную информацию, такую как банковские счета, пароли и финансовые документы.
Последствия кражи информации в Gmail включают потерю доступа пользователей к своим учетным записям: учетные записи могут быть заблокированы, и пользователи не смогут получить доступ к электронной почте, документам или другой важной информации.
Утечка личной информации: конфиденциальные данные в электронных письмах, такие как финансовая информация, контактные данные и секретные документы, могут быть использованы для осуществления мошеннических схем или других атак.
Цепная атака: учетные записи Gmail часто связаны с различными сервисами, такими как банковские счета, социальные сети и мобильные приложения. Взлом Gmail может привести к дальнейшим атакам на нескольких платформах.

Будьте осторожны при использовании Gmail.
Г-н Хиеу посоветовал людям категорически не предоставлять конфиденциальную информацию по электронной почте или телефону: Google никогда не запрашивает у пользователей данные для входа в систему по электронной почте или телефону. Если вы получили запрос на предоставление информации, необходимо тщательно проверить источник.
Включите двухфакторную аутентификацию (2FA): Двухфакторная аутентификация — это дополнительный уровень безопасности, который помогает защитить вашу учетную запись от атак. Даже если злоумышленник получит ваш пароль, ему все равно потребуется второй код подтверждения для доступа к вашей учетной записи.
Тщательно проверяйте электронные письма и сообщения: поддельные письма часто содержат едва заметные признаки, такие как орфографические ошибки, неофициальные ссылки или срочные призывы к действию. Пользователям следует внимательно проверять письма, прежде чем переходить по ссылкам.
Используйте передовые инструменты безопасности: установите программное обеспечение для защиты и расширения для браузера, чтобы обнаруживать фишинговые атаки. Регулярно обновляйте свою систему безопасности, чтобы обеспечить наилучшую защиту вашей учетной записи.
«Не переходите по ссылкам и не загружайте файлы из неизвестных источников: эти ссылки могут содержать вредоносное ПО, потенциально скомпрометирующее устройство пользователя», — подчеркнул эксперт.
Источник: https://daidoanket.vn/canh-giac-truoc-chien-dich-lua-dao-moi-dung-ai-danh-cap-thong-tin-qua-gmail-10292977.html






Комментарий (0)