Центр реагирования на чрезвычайные киберугрозы во Вьетнаме (VNCERT/CC) Департамента информационной безопасности Министерства информации и коммуникаций заявил, что в мире осуществляется сложная фишинговая кампания, использующая искусственный интеллект и технологию имперсонации для кражи данных пользователей для входа в Gmail.

Новая схема мошенничества включает подмену адресов электронной почты и телефонных номеров Google, а также использование технологий искусственного интеллекта для создания реалистичных сообщений и звонков с целью заставить пользователей предоставить конфиденциальную информацию.

адрес электронной почты для отладки 1.jpg
Согласно анализу экспертов, письмо-подтверждение, отправленное жертве мошенником, очень похоже на настоящее письмо от Google. Иллюстрация: Интернет

В частности, мошенник отправляет поддельное электронное письмо от Google с просьбой восстановить аккаунт. Письмо содержит ссылку на поддельный сайт с интерфейсом, похожим на страницу входа в Gmail, предназначенный для кражи данных для входа.

Примерно через 40 минут после получения поддельного письма пользователь продолжил получать поддельные звонки якобы от сотрудников службы поддержки Google, уведомлявших их о необычной активности в аккаунте Gmail жертвы.

Мошенники также используют программы для подмены голосов искусственного интеллекта и телефонных номеров для повышения убедительности.

Эксперты Центра VNCERT/CC, выявляя новую форму мошенничества, которая подвергает пользователей Gmail по всему миру риску кражи данных для входа в учетную запись и личных данных, рекомендуют пользователям и администраторам проявлять бдительность в отношении звонков с телефонных номеров, которые кажутся принадлежащими Google; всегда внимательно проверяйте адрес электронной почты отправителя.

В случае сомнений пользователи не должны предоставлять конфиденциальную информацию по телефону или электронной почте.

Киберпреступники всё чаще используют технологии искусственного интеллекта в мошеннических кампаниях . В первые месяцы этого года, по данным экспертов, новых форм мошенничества появилось немного. Однако многие киберпреступные группировки стали чаще использовать технологии искусственного интеллекта, такие как DeepFake и DeepVoice, в своих мошеннических кампаниях.