2 500 000 000 пользователей Gmail пострадали от вирусного взлома искусственного интеллекта, который заставляет пользователей принять «предупреждение безопасности»: отчет

2 500 000 000 пользователей Gmail пострадали от вирусного взлома искусственного интеллекта, который заставляет пользователей принять «предупреждение безопасности»: отчет

Как опытный исследователь с многолетним опытом за плечами, я пришел к пониманию тонкого танца между инновациями и обманом, который часто организуют технологии. Недавнее мошенничество с использованием искусственного интеллекта, нацеленное на пользователей Gmail, является еще одним спланированным шагом в этом танце, своего рода вальсе, в который, к сожалению, вовлекаются многие ничего не подозревающие люди.

Высокоразвитая схема мошенничества, основанная на искусственном интеллекте, в настоящее время охотится на миллиарды пользователей по всему миру на самой популярной платформе электронной почты.

В недавно опубликованной записи в блоге специалист Microsoft по кибербезопасности Сэм Митрович обсуждает сложный мошеннический вызов с использованием искусственного интеллекта, который имитирует американские диалекты с целью обмануть пользователей Google Mail и заставить их раскрыть свои данные для входа.

Вот один из способов перефразировать это: мошенничество осуществляется путем доставки пользователям сообщения, которое, по-видимому, из США, относительно попытки восстановить их учетную запись Gmail. В некоторых случаях, как в случае с Митровичем, они затем звонят жертве, используя телефонный номер, расположенный в Австралии и помеченный как «Google Сидней».

После второй попытки Митрович решил подхватить и развлечься аферой.

На другой линии раздался голос из Америки, одновременно вежливый и деловой, на фоне шума колл-центра. Звонок поступил с подлинного телефонного номера Google, расположенного в Австралии.

Когда Митрович попросил письмо по электронной почте, он услышал звуки набора текста. Тем не менее, Митрович нашел, что голос звучал слишком изысканно или искусственно.

«Звонивший сказал «Привет», я проигнорировал это примерно через 10 секунд, а затем снова сказал «Привет». На этом этапе я выпустил его как голос искусственного интеллекта, поскольку произношение и интервалы были слишком идеальными».

Кроме того, Митрович заметил, что отправитель электронного письма не был из домена Google; вместо этого оно пришло из «GoogleMail» по адресу «InternalCaseTracking.com».

По словам эксперта по безопасности, если бы он оставался на связи в течение более длительного периода, он считает, что, вероятно, были бы предприняты следующие действия: одобрение уведомления о восстановлении учетной записи, что позволило бы получить полный доступ и контроль над учетной записью электронной почты.

Мошенничество основано на сочетании дипфейков с использованием искусственного интеллекта и методов фишинга. Анна Коллард, эксперт по кибербезопасности из KnowB4, рассказала Forbes:

Что делает социальную инженерию особенно мощной, так это ее способность постоянно адаптироваться. Появление технологии дипфейков, которая создает очень аутентичные ложные изображения и видео, значительно увеличило вероятность обмана и контроля.

Смотрите также

2024-10-26 17:41