Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам

Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Даже если отправлять SMS-код для доступа к почтовой учетной записи, злоумышленники способны его перехватить.

Пользователи Outlook были предупреждены о новой опасной фишинговой атаке, которая крадет их учетные данные и получает доступ к аккаунтам. Об этом сообщает The Sun.

По данным исследователей SlashNet, выявивших мошенническую активность, атака "обходит двухфакторную аутентификацию (2FA) посредством перехвата сессии и захвата учетных данных в реальном времени".

Киберпреступники присылают пользователям по электронной почте ссылку, которая инфицирует их устройства сразу после того, как на нее нажимают. Эта ссылка направляет пользователей на вредоносный сервер, который маскируется под фальшивую страницу входа. Поддельная страница копирует настоящую страницу входа, поэтому предупреждения о безопасности не срабатывают.

Большинство людей будут уверены, что они находятся на официальном сайте. Затем пользователи, сами того не осознавая, вводят свои учетные данные на поддельной странице, предоставляя злоумышленникам доступ к своим аккаунтам.

Исследователи подчеркнули, что новая фишинговая кампания, называемая Astaroth, "запоминается не только перехватом учетных записей, но и мгновенным захватом аутентификационных токенов 2FA и сессионных файлов cookie по мере их генерации". Это позволяет злоумышленникам обходить защиту двухфакторной аутентификации "с исключительной скоростью и точностью".

В итоге, даже если вам будет отправлен SMS-код для доступа к вашей почте, злоумышленники могут его захватить.

Существует множество фишинговых схем, использующих фальшивые страницы входа. Однако, как подчеркивает SlashNext в своем докладе, Astaroth особенно сложен, так как способен собирать все данные аутентификации на лету.

В настоящее время фишинговый комплект Astaroth продается в даркнете, и киберпреступники могут приобрести его за 2000 долларов, с получением обновлений на шесть месяцев.

"Разрушительные" атаки с использованием ИИ

В минувшие выходные пользователи Gmail были предупреждены о новом виде мошенничества с применением искусственного интеллекта, который похищает их личные данные и взламывает их аккаунты. О таких атаках впервые сообщило ФБР в мае прошлого года, напоминают СМИ.

В результате "разрушительной" атаки жертвы потеряли не только средства со счетов, но и свои личные данные.

Специальный агент ФБР Роберт Трипп заявил: "Злоумышленники используют ИИ для создания чрезвычайно убедительных голосовых или видеосообщений и электронных писем, чтобы осуществлять мошенничество против частных лиц и организаций".

"Эти сложные методы могут привести к серьезным финансовым потерям, ущербу репутации и компрометации конфиденциальных данных", — отметил он.


Распечатать
22 февраля 2025 В Белом доме выразили недовольство Трампом из-за поведения Зеленского
22 февраля 2025 В Берлине задержан российский гражданин, которого подозревают в подготовке нападения на израильское посольство
22 февраля 2025 Американский суд одобрил решение Трампа о значительных сокращениях штата работников федеральных служб
22 февраля 2025 МКБ продолжает оказывать давление на Рыжова: банкротство компании Seven Suns Development и продажа земельных участков
22 февраля 2025 Трамп выражает недовольство в адрес Зеленского из-за неэффективных переговоров и попыток заключения сделок по металлам
22 февраля 2025 Зюганов сталкивается с кризисом доверия: КПРФ теряет поддержку из-за прошлых ошибок и личных уступок
22 февраля 2025 Позиция Трампа вызвала кризис в российской государственной пропаганде
22 февраля 2025 Илон Маск ответил на критику своих взглядов по поводу ситуации в Украине, выразив осуждение в связи с продолжением военных действий
22 февраля 2025 Арестович заявил, что США и Россия разработали план отставки Зеленского
22 февраля 2025 Бывшим российским заключённым отказывают в выплатах после признания статуса участника боевых действий
22 февраля 2025 Хакерская группа Lazarus совершила атаку на Bybit, похитив 70% имеющихся активов
22 февраля 2025 Трамп не хочет привлекать Россию к ответственности за конфликт в Украине
22 февраля 2025 Бывший глава КНБ Казахстана утверждает, что Трамп имел контакты с КГБ СССР
22 февраля 2025 Киноактер Евгений Миронов не проявил интереса к шумихе вокруг премии "Оскар"
22 февраля 2025 Польша предложила ЕС полностью отказаться от практики перехода на летнее и зимнее время
22 февраля 2025 Польша опубликовала планы мобилизации на случай войны
22 февраля 2025 Министр иностранных дел Германии Бербок пригрозила Соединённым Штатам разрывом отношений
22 февраля 2025 Генеральный директор Bybit подтвердил факт взлома платформы на сумму 1 миллиард 460 миллионов долларов
21 февраля 2025 В Петербурге мужчина осуществил нападение на пожилую соседку по коммунальной квартире
21 февраля 2025 Трамп: у Зеленского отсутствуют преимущества для переговоров с Россией