Центр реагирования на чрезвычайные ситуации в киберпространстве во Вьетнаме (VNCERT/CC) Департамента информационной безопасности Министерства информации и коммуникаций заявил, что в мире осуществляется сложная фишинговая кампания, использующая искусственный интеллект и технологию маскировки для кражи учетных данных пользователей Gmail.

Новая схема мошенничества включает подделку адресов электронной почты и телефонных номеров Google, а также использование технологии искусственного интеллекта для создания реалистичных сообщений и звонков с целью заставить пользователей предоставить конфиденциальную информацию.

адрес электронной почты для отладки 1.jpg
Согласно анализу экспертов, письмо-подтверждение, которое мошенник отправил жертве, очень похоже на настоящее письмо от Google. Иллюстрация: Интернет

В частности, мошенник отправляет поддельное письмо от Google, предлагая пользователям выполнить процесс восстановления аккаунта. Письмо содержит ссылку на поддельный веб-сайт с интерфейсом, похожим на страницу входа в Gmail, предназначенный для кражи данных входа.

Примерно через 40 минут после получения поддельного электронного письма пользователь продолжил получать поддельные звонки, якобы от сотрудников службы поддержки Google, в которых сообщалось о необычной активности в аккаунте Gmail жертвы.

Мошенники также используют программы для подмены голосов на основе искусственного интеллекта и телефонных номеров для повышения убедительности.

Эксперты Центра VNCERT/CC, выявляя новую форму мошенничества, которая подвергает пользователей Gmail по всему миру риску кражи данных для входа в учетную запись и персональных данных, рекомендуют пользователям и администраторам проявлять бдительность в отношении звонков с телефонных номеров, которые кажутся принадлежащими Google; всегда внимательно проверяйте адрес электронной почты отправителя.

В случае сомнений пользователи не должны предоставлять конфиденциальную информацию по телефону или электронной почте.

Киберпреступники все чаще используют технологию ИИ в мошеннических кампаниях . В первые месяцы этого года, по словам экспертов, появилось не так много новых форм мошенничества. Однако многие киберпреступные группы увеличили применение технологии ИИ, такой как DeepFake, DeepVoice... в мошеннических кампаниях.