Nowe ataki z wykorzystaniem AI zagrażają wszystkim posiadaczom konta Gmail
Ataki na pocztę Gmail nie są niczym nowym, ale tym razem oszuści zaprzęgli do pracy sztuczną inteligencję, która dąży do uzyskania danych uwierzytelniających do Google’owskiej skrzynki. Zostało to nawet nazwane „najbardziej wyrafinowanym atakiem phishingowym” na użytkowników poczty Gmail – których na świecie jest około 2,5 miliarda! Eksperci ostrzegają, zagrożenie jest poważne Ofiarami tego ataku niemalże […] Artykuł Nowe ataki z wykorzystaniem AI zagrażają wszystkim posiadaczom konta Gmail pochodzi z serwisu ANDROID.COM.PL - społeczność entuzjastów technologii.
Ataki na pocztę Gmail nie są niczym nowym, ale tym razem oszuści zaprzęgli do pracy sztuczną inteligencję, która dąży do uzyskania danych uwierzytelniających do Google’owskiej skrzynki. Zostało to nawet nazwane „najbardziej wyrafinowanym atakiem phishingowym” na użytkowników poczty Gmail – których na świecie jest około 2,5 miliarda!
Eksperci ostrzegają, zagrożenie jest poważne
Ofiarami tego ataku niemalże padł konsultant ds. bezpieczeństwa w Microsofcie, Sam Mitrovic, który opisał przebieg oszustwa. W późniejszym czasie w taki sam sposób zaatakowany został Zach Latta, założyciel Hack Club. Skoro osoby z takim doświadczeniem technicznym niemalże dały się oszukać, tym bardziej zagrożeni są wszyscy pozostali użytkownicy bez takiego zaplecza.
Cyberprzestępcy nieustannie opracowują nowe taktyki, techniki i procedury, aby wykorzystywać luki i omijać zabezpieczenia, a firmy muszą być w stanie szybko dostosowywać się i reagować na te zagrożenia. (…) Ze względu na szybkość, z jaką powstają nowe ataki, są one bardziej adaptacyjne i trudniejsze do wykrycia, co stanowi dodatkowe wyzwanie dla specjalistów ds. cyberbezpieczeństwa. Spencer Starkey, wiceprezes SonicWall
Jak przebiega atak z wykorzystaniem AI?
Jak wygląda tego typu atak? Otóż ofiara odbiera połączenie od Google, z rzekomego działu technicznego, z numeru, który wydaje się prawdziwy i jest nawet podany na stronie internetowej firmy. Rozmówca brzmi jak prawdziwy ekspert, jakość dźwięku połączenia jest bez zarzutu, a rozmówca mówi z amerykańskim akcentem.
W rozmowie telefonicznej informuje, że konto jest zagrożone — ktoś próbował je zaatakować i zostało zablokowane. Aby je zabezpieczyć, wysyła użytkownikowi link umożliwiający zresetowanie konta z autentycznego adresu e-mail, z autentycznej domeny Google. Oczywiście działanie to spowoduje, że władzę nad kontem przejmą oszuści. Jest to bowiem podstęp mający na celu nakłonienie użytkowników do podania danych logowania w celu uzyskania dostępu do ich kont.
Co więcej, jak podaje New York Post, niektórzy użytkownicy wcześniej otrzymują powiadomienia na swoje adresy e-mail (przed wykonaniem połączenia), że podjęto próbę „przywrócenia” ich kont. Oczywiście celem takiego działania jest przygotowanie użytkownika do przyszłej rozmowy telefonicznej i nadanie jej bardziej wiarygodnego charakteru.
Niewątpliwie za sprawą AI phishing przybiera zupełnie nowe kształty. W przeszłości realizowany był za pomocą wiadomości tekstowych z trefnymi linkami, dziś może przebiegać wielotorowo i obejmować zarówno połączenia telefoniczne, jak i wiadomości wysyłane przez wiele różnych podmiotów.
Źródło: Forbes, Zdjęcie otwierające: Diego Thomazini / Shutterstcok
Część odnośników to linki afiliacyjne lub linki do ofert naszych partnerów. Po kliknięciu możesz zapoznać się z ceną i dostępnością wybranego przez nas produktu – nie ponosisz żadnych kosztów, a jednocześnie wspierasz niezależność zespołu redakcyjnego.
Artykuł Nowe ataki z wykorzystaniem AI zagrażają wszystkim posiadaczom konta Gmail pochodzi z serwisu ANDROID.COM.PL - społeczność entuzjastów technologii.