Wiadomość ta pojawia się wraz ze wzrostem liczby ataków opartych na sztucznej inteligencji na użytkowników Gmaila. Na całym świecie istnieje 2,5 miliarda kont Gmail, więc łatwo jest sprawdzić, kim są cele hakerów — i oni również nie pozwolą ci potknąć się na ścieżce do łatwych celów. Ostatnio widzieliśmy oszustów, którzy podali się za pomoc techniczną Google i fałszywie twierdzili, że próbują odzyskać konto lub podejmują inne podejrzane działania. Atakują, ponieważ chcą przestraszyć użytkowników, aby podali poufne informacje.
Jak sztuczna inteligencja napędza najnowsze ataki na Gmaila
Oszustwa są coraz bardziej zaawansowane, często plamiące e-maile phishingowefałszywe prośby o odzyskanie konta i rzekomo takie rozmowy telefoniczne z rzeczywistych źródeł Google. Jednym z przykładów jest Sama Mitroviciakonsultant ds. rozwiązań firmy Microsoft, który prawie padł ofiarą oszustwa generowanego przez sztuczną inteligencję. Mitrovic opisał, jak haker oszukał go, wmawiając mu, że ktoś włamał się na jego konto, podając się za Gmaila i dzwoniąc do niego, gdy fałszywe powiadomienia dały mu link umożliwiający zhakowanie konta.
Potem był przypadek, gdy inwestor kapitału wysokiego ryzyka, Garry’ego Tanapadł ofiarą oszustwa, według którego oszuści fałszywie twierdzili, że był członkiem rodziny, który wypełnił akt zgonu, aby móc uzyskać dostęp do jego konta. W tym przypadku próba napisania przekonujących dialogów, w których próbuje się uzyskać dane osobowe od użytkowników, została pobudzona sztuczną inteligencją. Mimo to w oszustwie występowały niespójności (takie jak podejrzane szczegóły odzyskiwania), co ostrzegało Tan, że było to oszustwo.
Typowe taktyki w oszustwach phishingowych wykorzystujących sztuczną inteligencję
- Fałszywe telefony do pomocy Google: hakerzy podają się za przedstawicieli Google i dzwonią do Ciebie, aby zweryfikować podejrzaną aktywność na koncie lub udają, że się śpieszą, aby wysłać Ci SMS-a z kodem, który umożliwi Ci uzyskanie dostępu do konta w celu zresetowania hasła. Połączenia są przekonujące, a głosy generowane przez sztuczną inteligencję jeszcze bardziej je wzmacniają.
- Nadużywanie Formularzy Google: oszuści czasami korzystają z Formularzy Google, aby odtworzyć wygląd prawdziwego narzędzia do odzyskiwania konta, będącego połączeniem Formularzy Google z Google Workspace. Daje to legitymizację ich atakom, utrudniając użytkownikowi stwierdzenie oszustwa.
- Dialogi generowane przez sztuczną inteligencję: Sztuczna inteligencja może sprawić, że rozmowy z oszustami będą brzmieć realistycznie, ponieważ naśladują naturalnie brzmiące interakcje. Mimo to błędy w formułowaniu lub zbyt precyzyjna wymowa pozwolą wyjść na jaw, że połączenie zostało napisane przez sztuczną inteligencję.
Nowa inicjatywa Google dotycząca zwalczania oszustw
Aby stawić czoła tym stale zmieniającym się zagrożeniom, firma Google dołączyła do Globalny sojusz na rzecz zwalczania oszustw (GASA) i Federacja Badań nad DNS stworzyć Globalna wymiana sygnałów. Jednym z kierunków tej inicjatywy będzie dzielenie się informacjami, sygnałami i spostrzeżeniami dotyczącymi oszustw między platformami, aby zwiększyć poziom wykrywania oszustw i zapobiegania im na ogromną skalę. Wdrażany obecnie program ochrony zaawansowanej Google, skierowany do użytkowników wysokiego ryzyka, takich jak politycy i dziennikarze obsługa kluczy dostępuzapewnia dodatkowe warstwy zabezpieczeń.
Chroń się przed oszustwami AI
- Sprawdź źródła: zawsze dokładnie sprawdzaj numery telefonów, adresy e-mail i formularze rzekomo pochodzące od Google. Nigdy nie klikaj linków ani nie podawaj danych uwierzytelniających bez sprawdzenia autentyczności żądania.
- Skorzystaj z programu ochrony zaawansowanej Google: Ten pakiet zabezpieczeń jest przeznaczony dla użytkowników Gmaila prawdopodobnie padnie ofiarą ataków phishingowych. Ogranicza dostęp aplikacji innych firm i wykorzystuje klucze do bezpiecznego logowania.
- Zachowaj spokój: Atakujący wykorzystują poczucie pilności, aby przekonać użytkowników do podjęcia impulsywnych decyzji. Nigdy niczego nie klikaj ani nie udostępniaj od razu danych osobowych.
Nowe wyzwanie w cyberbezpieczeństwie: są to zaawansowane ataki oparte na sztucznej inteligencji i jeśli jesteś świadomy i chroniony przez całą dobę, możesz zapisać swoje konto Gmail.
Kredyty obrazowe: Blog Google
Source: Oszustwo oparte na sztucznej inteligencji atakuje miliardy użytkowników Gmaila