Yapay zeka araçları sayesinde daha gelişmiş.
Son zamanlarda, Bilgi ve İletişim Bakanlığı Bilgi Güvenliği Dairesi bünyesindeki Vietnam Siber Acil Durum Müdahale Merkezi (VNCERT/CC), yapay zeka ve kimlik taklit teknolojisini kullanarak kullanıcıların Gmail giriş bilgilerini çalan ve şu anda dünya çapında devam eden gelişmiş bir kimlik avı kampanyası hakkında uyarı yayınladı.
Bu yeni dolandırıcılık türü, yapay zekâ (YZ) teknolojisini kullanarak gerçekçi mesajlar ve aramalar oluşturarak kullanıcıları hassas bilgilerini vermeye kandırmayı içeriyor ve Google e-posta adreslerini ve telefon numaralarını taklit ediyor.

Dai Doan Ket gazetesinden bir muhabirle konuşan siber güvenlik uzmanı Ngo Minh Hieu (Ulusal Siber Güvenlik İzleme Merkezi), bu dolandırıcılık kampanyasının geleneksel dolandırıcılık yöntemlerini yeni teknolojilerle birleştirerek işlediğini analiz etti.
Özellikle, bu kişiler yapay zekayı kullanarak Google e-postalarını ve telefon numaralarını taklit ediyorlar: Dolandırıcılar, resmi Google bildirimlerine çok benzeyen e-postalar ve telefon numaraları oluşturarak kullanıcıların aradaki farkı tespit etmesini zorlaştırıyorlar.
Yapay zekâ kullanarak otomatik içerik oluşturma: Yapay zekâ, kullanıcıları giriş bilgilerini vermeye ikna etmek için tasarlanmış içeriklere sahip e-postalar, mesajlar veya aramalar oluşturmak için kullanılır. Bu içerik genellikle çok ikna edicidir ve güvenlik uyarıları, hesap doğrulama istekleri veya bilgileri güncelleme hatırlatıcıları gibi taktikler kullanır.
Deepfake ses: Yenilikçi unsurlardan biri, yapay zekanın Google destek personelinin sesine tıpatıp benzeyen sesler kullanarak sahte aramalar oluşturabilmesidir. Bu, saldırının güvenilirliğini artırarak kullanıcıların aldatılmaya daha yatkın hale gelmesine neden olur.
Siber güvenlik uzmanı Ngo Minh Hieu'ya göre, bu yeni kimlik avı kampanyasının amacı Gmail giriş bilgilerini toplamak; bunlar arasında şunlar yer alıyor:
Hesap bilgileri: Bu bilgiler Gmail'e, Google Drive belgelerine ve Google ile bağlantılı diğer birçok hizmete erişmek için kullanılabilir.
Hassas veriler: Kişisel e-postalar banka hesapları, şifreler ve finansal belgeler gibi önemli bilgiler içerebilir.
Gmail bilgi hırsızlığının sonuçları arasında kullanıcıların hesaplarına erişimlerini kaybetmeleri yer alır: Kullanıcıların hesapları kilitlenebilir ve e-postalara, belgelere veya diğer önemli bilgilere erişemeyebilirler.
Kişisel bilgi sızıntıları: Finansal bilgiler, iletişim bilgileri ve gizli belgeler gibi e-postalardaki hassas veriler, dolandırıcılık veya diğer saldırıları gerçekleştirmek için kötüye kullanılabilir.
Zincirleme saldırı: Gmail hesapları genellikle banka hesapları, sosyal medya hizmetleri ve mobil uygulamalar gibi çeşitli hizmetlerle bağlantılıdır. Gmail'in güvenliğinin ihlal edilmesi durumunda bu durum, birden fazla platformda daha fazla saldırıya yol açabilir.

Gmail kullanırken dikkatli olun.
Sayın Hieu, insanlara kesinlikle e-posta veya telefon yoluyla hassas bilgiler vermemelerini tavsiye etti: Google, kullanıcılarından asla e-posta veya telefon yoluyla giriş bilgileri istemez. Bilgi talebi alırsanız, kaynağı dikkatlice kontrol etmeniz gerekir.
İki faktörlü kimlik doğrulamayı (2FA) etkinleştirin: İki faktörlü kimlik doğrulama, hesabınızı saldırılardan korumaya yardımcı olan ek bir güvenlik katmanıdır. Saldırgan parolanızı ele geçirse bile, hesabınıza erişmek için ikinci bir doğrulama koduna ihtiyaç duyacaktır.
E-postaları ve mesajları dikkatlice kontrol edin: Sahte e-postalar genellikle yazım hataları, resmi olmayan bağlantılar veya acil işlem talepleri gibi ince işaretler içerir. Kullanıcılar herhangi bir bağlantıya tıklamadan önce dikkatlice kontrol etmelidir.
Gelişmiş güvenlik araçlarından yararlanın: Kimlik avı saldırılarını tespit etmek için güvenlik yazılımları ve tarayıcı eklentileri yükleyin. Hesabınızın en iyi şekilde korunmasını sağlamak için güvenlik sisteminizi düzenli olarak güncelleyin.
Uzman, "Bilinmeyen kaynaklardan gelen bağlantılara erişmeyin veya dosyaları indirmeyin: Bu bağlantılar kötü amaçlı yazılım içerebilir ve kullanıcının cihazını tehlikeye atabilir," diye vurguladı.
[reklam_2]
Kaynak: https://daidoanket.vn/canh-giac-truoc-chien-dich-lua-dao-moi-dung-ai-danh-cap-thong-tin-qua-gmail-10292977.html






Yorum (0)