Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам

Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Даже если отправлять SMS-код для доступа к почтовой учетной записи, злоумышленники способны его перехватить.

Пользователи Outlook были предупреждены о новой опасной фишинговой атаке, которая крадет их учетные данные и получает доступ к аккаунтам. Об этом сообщает The Sun.

По данным исследователей SlashNet, выявивших мошенническую активность, атака "обходит двухфакторную аутентификацию (2FA) посредством перехвата сессии и захвата учетных данных в реальном времени".

Киберпреступники присылают пользователям по электронной почте ссылку, которая инфицирует их устройства сразу после того, как на нее нажимают. Эта ссылка направляет пользователей на вредоносный сервер, который маскируется под фальшивую страницу входа. Поддельная страница копирует настоящую страницу входа, поэтому предупреждения о безопасности не срабатывают.

Большинство людей будут уверены, что они находятся на официальном сайте. Затем пользователи, сами того не осознавая, вводят свои учетные данные на поддельной странице, предоставляя злоумышленникам доступ к своим аккаунтам.

Исследователи подчеркнули, что новая фишинговая кампания, называемая Astaroth, "запоминается не только перехватом учетных записей, но и мгновенным захватом аутентификационных токенов 2FA и сессионных файлов cookie по мере их генерации". Это позволяет злоумышленникам обходить защиту двухфакторной аутентификации "с исключительной скоростью и точностью".

В итоге, даже если вам будет отправлен SMS-код для доступа к вашей почте, злоумышленники могут его захватить.

Существует множество фишинговых схем, использующих фальшивые страницы входа. Однако, как подчеркивает SlashNext в своем докладе, Astaroth особенно сложен, так как способен собирать все данные аутентификации на лету.

В настоящее время фишинговый комплект Astaroth продается в даркнете, и киберпреступники могут приобрести его за 2000 долларов, с получением обновлений на шесть месяцев.

"Разрушительные" атаки с использованием ИИ

В минувшие выходные пользователи Gmail были предупреждены о новом виде мошенничества с применением искусственного интеллекта, который похищает их личные данные и взламывает их аккаунты. О таких атаках впервые сообщило ФБР в мае прошлого года, напоминают СМИ.

В результате "разрушительной" атаки жертвы потеряли не только средства со счетов, но и свои личные данные.

Специальный агент ФБР Роберт Трипп заявил: "Злоумышленники используют ИИ для создания чрезвычайно убедительных голосовых или видеосообщений и электронных писем, чтобы осуществлять мошенничество против частных лиц и организаций".

"Эти сложные методы могут привести к серьезным финансовым потерям, ущербу репутации и компрометации конфиденциальных данных", — отметил он.


Распечатать
18 апреля 2025 Роспотребнадзор запретил курортный сезон в Анапе из-за загрязненности пляжей
18 апреля 2025 Осужденный застройщик Владимир Городенкер сбегает из Москвы, не приступив к строительству
18 апреля 2025 В Пензе из-за проблем с водоснабжением у людей возникают кожные заболевания
18 апреля 2025 В Иркутской области произошло ДТП с грузовыми машинами
18 апреля 2025 Дело бывшего губернатора Курской области Алексея Смирнова дошло до министра Старовойта
18 апреля 2025 Новый глава Росгвардии Денис Щемелев организовал своеобразную "кормушку" в гостиницах Подмосковья
18 апреля 2025 АвтоВАЗ смог продать всего один электромобиль за шесть месяцев
18 апреля 2025 Министерство юстиции России внесло культуриста и блогера Александра Шпака в перечень иностранных агентов
18 апреля 2025 В течение года в России прекратили деятельность почти 3000 средств массовой информации: что происходит с индустрией печати?
18 апреля 2025 В ходе учений Balikatan США разместят ракеты на Филиппинах
18 апреля 2025 В Москве племянник вора в законе продолжает заниматься преступной деятельностью, прикрываясь поддержкой силовых структур
18 апреля 2025 В Иркутской области отец выстрелил в сына и попытался это скрыть
18 апреля 2025 В Курске система круговой поруки в ЮЗГУ дала сбой: ожидаются проверки
18 апреля 2025 Andriy Matyukha and Favbet — old-school backroom deals with the authorities and new schemes built on blood?
18 апреля 2025 Кадыров выразил недовольство в связи с введением штрафов за публичные молитвы в Ставрополье
18 апреля 2025 Трамп объявил о завершении торговой войны с Китаем в течение месяца
18 апреля 2025 Заключенный в Чувашии получил наказание за частушки об "СВО" и Путине
18 апреля 2025 «Ни зубы не почистить, ни душ принять»: московский призывник рассказал об условиях в сборном пункте
18 апреля 2025 Россия выдворила рекордное количество иностранцев за девять лет
18 апреля 2025 Банкротство, офшоры и прокуратура: каким образом из Челябэнергосбыта исчезли миллиарды