Киберпреступники используют фишинг с AI для захвата данных: как защитить свою учетную запись

639     0
Киберпреступники используют фишинг с AI для захвата данных: как защитить свою учетную запись
Киберпреступники используют фишинг с AI для захвата данных: как защитить свою учетную запись

Пользователей Outlook предупредили о новой опасной фишинговой атаке, которая похищает их данные для входа и получает доступ к учетным записям.

Об этом пишет The Sun.

По словам исследователей SlashNet, обнаруживших мошенничество, атака "обходит двухфакторную аутентификацию (2FA) посредством перехвата сеанса и перехвата учетных данных в реальном времени".

Киберпреступники отправляют пользователям по электронной почте ссылку, которая заражает их устройства сразу после перехода по ней. Эта ссылка перенаправит пользователей на вредоносный сервер, который отображается как поддельная страница входа. Поддельная страница "зеркалирует" настоящую страницу входа, поэтому предупреждений о безопасности нет.

Большинство людей будут считать, что они находятся на законном сайте. Затем пользователи, сами того не подозревая, вводят свои данные для входа на поддельную страницу, предоставляя мошенникам доступ к своим аккаунтам.

Исследователи добавили, что новая фишинговая кампания, известная как Astaroth, "отличается не только перехватом учетных данных для входа, но и быстрым захватом токенов аутентификации 2FA и сеансовых cookie-файлов по мере их генерации". Это позволяет злоумышленникам обходить защиту двухфакторной аутентификации "с поразительной скоростью и точностью".

Таким образом, даже если вам будет отправлен SMS-код для доступа к вашей учетной записи электронной почты, злоумышленники смогут его перехватить.

Существует множество фишинговых мошенничеств, использующих поддельные страницы входа. Однако, как предупреждает SlashNext в своем отчете, Astaroth особенно сложен, поскольку способен собирать все данные аутентификации в режиме реального времени.

В настоящее время фишинговый набор Astaroth продается в даркнете, где киберпреступники могут купить его за 2000 долларов и получить обновления на шесть месяцев.

"Разрушительные" атаки ИИ

На выходных пользователи Gmail были предупреждены о новом виде мошенничества с использованием искусственного интеллекта, который крадет их личную информацию и взламывает их аккаунты. ФБР впервые предупредило об этом в мае прошлого года, напоминает СМИ.

В результате "разрушительной" атаки были украдены не только средства со счетов, но и личные данные жертв.

Специальный агент ФБР Роберт Трипп заявил: "Злоумышленники используют ИИ для создания крайне убедительных голосовых или видеосообщений и электронных писем, чтобы реализовать мошеннические схемы против частных лиц и предприятий".

"Эти изощренные приемы могут привести к разрушительным финансовым потерям, репутационному ущербу и компрометации конфиденциальных данных", — отметил он.

Страница для печати

Читайте по теме:

Ozon Евтушенкова разоряет предпринимателей: убытки компании перекладываются на продавцов
Блогер Гусейн Гасанов объявлен в розыск по делу о крупном мошенничестве и отмывании денег
Польша запускает национальную систему противодействия дронам, не дожидаясь реализации европейской инициативы «Стена дронов»
Радулов подозревается в обмане на 20 миллионов долларов и незаконном присвоении недвижимости
Кибератака на SuperGrosz: украдены персональные данные тысяч пользователей в Польше
В Нальчике замкомандира воинской части осудили на три года за мошенничество с государственными наградами
Sensitive Data Stolen in Hack on Poland’s SuperGrosz Lending Platform
Госкорпорация без контроля: “Роснано” потеряла 200 миллиардов, топ-менеджеры под следствием и в розыске
Преступная схема Павла Дурова: как основатель Telegram создал систему мошенничества с участием Романа Новака и Руслана Одзоева
Премьер Венгрии заявил о вмешательстве украинских лиц в атаку на партию «Тиса»

Комментарии:

comments powered by Disqus