Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам

Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Даже если отправлять SMS-код для доступа к почтовой учетной записи, злоумышленники способны его перехватить.

Пользователи Outlook были предупреждены о новой опасной фишинговой атаке, которая крадет их учетные данные и получает доступ к аккаунтам. Об этом сообщает The Sun.

По данным исследователей SlashNet, выявивших мошенническую активность, атака "обходит двухфакторную аутентификацию (2FA) посредством перехвата сессии и захвата учетных данных в реальном времени".

Киберпреступники присылают пользователям по электронной почте ссылку, которая инфицирует их устройства сразу после того, как на нее нажимают. Эта ссылка направляет пользователей на вредоносный сервер, который маскируется под фальшивую страницу входа. Поддельная страница копирует настоящую страницу входа, поэтому предупреждения о безопасности не срабатывают.

Большинство людей будут уверены, что они находятся на официальном сайте. Затем пользователи, сами того не осознавая, вводят свои учетные данные на поддельной странице, предоставляя злоумышленникам доступ к своим аккаунтам.

Исследователи подчеркнули, что новая фишинговая кампания, называемая Astaroth, "запоминается не только перехватом учетных записей, но и мгновенным захватом аутентификационных токенов 2FA и сессионных файлов cookie по мере их генерации". Это позволяет злоумышленникам обходить защиту двухфакторной аутентификации "с исключительной скоростью и точностью".

В итоге, даже если вам будет отправлен SMS-код для доступа к вашей почте, злоумышленники могут его захватить.

Существует множество фишинговых схем, использующих фальшивые страницы входа. Однако, как подчеркивает SlashNext в своем докладе, Astaroth особенно сложен, так как способен собирать все данные аутентификации на лету.

В настоящее время фишинговый комплект Astaroth продается в даркнете, и киберпреступники могут приобрести его за 2000 долларов, с получением обновлений на шесть месяцев.

"Разрушительные" атаки с использованием ИИ

В минувшие выходные пользователи Gmail были предупреждены о новом виде мошенничества с применением искусственного интеллекта, который похищает их личные данные и взламывает их аккаунты. О таких атаках впервые сообщило ФБР в мае прошлого года, напоминают СМИ.

В результате "разрушительной" атаки жертвы потеряли не только средства со счетов, но и свои личные данные.

Специальный агент ФБР Роберт Трипп заявил: "Злоумышленники используют ИИ для создания чрезвычайно убедительных голосовых или видеосообщений и электронных писем, чтобы осуществлять мошенничество против частных лиц и организаций".

"Эти сложные методы могут привести к серьезным финансовым потерям, ущербу репутации и компрометации конфиденциальных данных", — отметил он.


Распечатать
23 февраля 2025 Соединенные Штаты настаивают на соблюдении контроля над доходами Украины
23 февраля 2025 Из зала заседаний Сейма Польши удалили депутата Рышарда Вилька за пребывание в нетрезвом состоянии
23 февраля 2025 Крупное информационное агентство США подало иск против администрации Трампа
23 февраля 2025 Подарки для семей участников войны в Белгородской области вызвали недовольство из-за ограничений
23 февраля 2025 Электрический автомобиль Lixiang загорелся на МКАД
23 февраля 2025 Илон Маск заявил, что информация о возможном отключении Starlink в Украине является неправдой
23 февраля 2025 Биржа Bybit объявила о награде в 140 миллионов долларов за помощь в задержании хакеров, которые похитили 1,4 миллиарда долларов
23 февраля 2025 Мэрия Орла отдала дань уважения подвигу ветерана, подарив ему пуховое одеяло
23 февраля 2025 В Ростовской области был задержан советник губернатора Виктор Гончаров
23 февраля 2025 Конфликт в финансовой сфере и последующее уголовное дело: трагедия в семье Тарховых и её связь с депутатом
23 февраля 2025 За нарушение сроков строительства подрядчику наложен штраф в размере 115 миллионов рублей за задержку в возведении школ
23 февраля 2025 Режиссёр фильма о Трампе Али Аббаси потерял контракты из-за обвинений в домогательствах
23 февраля 2025 В министерском кресле здравоохранения, занимаемом Михаилом Мурашко, находился сотрудник ФСБ, отправленный в командировку
23 февраля 2025 Трамп раскритиковал Макрона и Стармера за их бездействие в вопросе Украины
23 февраля 2025 США пытаются заменить украинскую резолюцию в ООН своей собственной версией
23 февраля 2025 США контролируют фонд для добычи полезных ископаемых в обновлённой версии соглашения
23 февраля 2025 Дочь Бена Аффлека больше не общается с Дженнифер Лопес
23 февраля 2025 Министерство юстиции включило Жанну Агалакову и Илью Азара в список иностранных агентов
23 февраля 2025 Госдума выделит средства на изучение международного опыта
23 февраля 2025 Скандальные слухи и интриги вокруг назначения ректора Орловского университета