Vietnam Bilgi ve İletişim Bakanlığı Bilgi Güvenliği Dairesi bünyesindeki Vietnam Siber Acil Durum Müdahale Merkezi (VNCERT/CC), yapay zeka ve kimlik taklit teknolojisini kullanarak kullanıcıların Gmail giriş bilgilerini çalmayı amaçlayan gelişmiş bir kimlik avı kampanyasının dünya çapında devam ettiğini bildirdi.

Bu yeni dolandırıcılık türü, yapay zekâ (YZ) teknolojisini kullanarak gerçekçi mesajlar ve aramalar oluşturarak kullanıcıları hassas bilgilerini vermeye kandırmayı içeriyor ve Google e-posta adreslerini ve telefon numaralarını taklit ediyor.

hata ayıklama için e-posta adresi 1.jpg
Uzman analizine göre, dolandırıcı tarafından kurbana gönderilen onay e-postası, Google'dan gelen gerçek bir e-postaya çok benziyor. (Resim: İnternet)

Özellikle, dolandırıcılar Google'ı taklit eden sahte e-postalar göndererek kullanıcılardan hesap kurtarma işlemi yapmalarını istiyor. E-posta, Gmail giriş sayfasına benzer bir arayüze sahip sahte bir web sitesine bağlantı içeriyor ve bu site giriş bilgilerini çalmak için tasarlanmış.

Kimlik avı e-postasını aldıktan yaklaşık 40 dakika sonra, kullanıcı Google destek temsilcisi olduğunu iddia eden birinden sahte bir telefon araması aldı ve bu kişi kullanıcıyı Gmail hesabında olağandışı bir aktivite olduğu konusunda bilgilendirdi.

Dolandırıcılar ayrıca inandırıcı olmak için yapay zekâ sesleri ve yazılımları kullanarak telefon numaralarını taklit ediyorlar.

VNCERT/CC Merkezi uzmanları, dünya çapındaki Gmail kullanıcılarının giriş bilgilerinin ve kişisel verilerinin çalınması riskine maruz kaldığını fark ederek, kullanıcıların ve yöneticilerin Google'a ait gibi görünen telefon numaralarından gelen aramalara karşı dikkatli olmalarını ve gönderenin e-posta adresini her zaman dikkatlice kontrol etmelerini tavsiye ediyor.

Şüphe durumunda, kullanıcılar hassas bilgileri telefon veya e-posta yoluyla vermemelidir.

Siber suçlular, dolandırıcılık kampanyalarında yapay zeka teknolojisini giderek daha fazla kullanıyor . Uzmanlar, bu yılın ilk birkaç ayında çok fazla yeni dolandırıcılık türünün ortaya çıkmadığını belirtti. Bununla birlikte, birçok siber suç grubu, dolandırıcılık operasyonlarında DeepFake ve DeepVoice gibi yapay zeka teknolojilerinin kullanımını artırdı.