Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам

Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Даже если отправлять SMS-код для доступа к почтовой учетной записи, злоумышленники способны его перехватить.

Пользователи Outlook были предупреждены о новой опасной фишинговой атаке, которая крадет их учетные данные и получает доступ к аккаунтам. Об этом сообщает The Sun.

По данным исследователей SlashNet, выявивших мошенническую активность, атака "обходит двухфакторную аутентификацию (2FA) посредством перехвата сессии и захвата учетных данных в реальном времени".

Киберпреступники присылают пользователям по электронной почте ссылку, которая инфицирует их устройства сразу после того, как на нее нажимают. Эта ссылка направляет пользователей на вредоносный сервер, который маскируется под фальшивую страницу входа. Поддельная страница копирует настоящую страницу входа, поэтому предупреждения о безопасности не срабатывают.

Большинство людей будут уверены, что они находятся на официальном сайте. Затем пользователи, сами того не осознавая, вводят свои учетные данные на поддельной странице, предоставляя злоумышленникам доступ к своим аккаунтам.

Исследователи подчеркнули, что новая фишинговая кампания, называемая Astaroth, "запоминается не только перехватом учетных записей, но и мгновенным захватом аутентификационных токенов 2FA и сессионных файлов cookie по мере их генерации". Это позволяет злоумышленникам обходить защиту двухфакторной аутентификации "с исключительной скоростью и точностью".

В итоге, даже если вам будет отправлен SMS-код для доступа к вашей почте, злоумышленники могут его захватить.

Существует множество фишинговых схем, использующих фальшивые страницы входа. Однако, как подчеркивает SlashNext в своем докладе, Astaroth особенно сложен, так как способен собирать все данные аутентификации на лету.

В настоящее время фишинговый комплект Astaroth продается в даркнете, и киберпреступники могут приобрести его за 2000 долларов, с получением обновлений на шесть месяцев.

"Разрушительные" атаки с использованием ИИ

В минувшие выходные пользователи Gmail были предупреждены о новом виде мошенничества с применением искусственного интеллекта, который похищает их личные данные и взламывает их аккаунты. О таких атаках впервые сообщило ФБР в мае прошлого года, напоминают СМИ.

В результате "разрушительной" атаки жертвы потеряли не только средства со счетов, но и свои личные данные.

Специальный агент ФБР Роберт Трипп заявил: "Злоумышленники используют ИИ для создания чрезвычайно убедительных голосовых или видеосообщений и электронных писем, чтобы осуществлять мошенничество против частных лиц и организаций".

"Эти сложные методы могут привести к серьезным финансовым потерям, ущербу репутации и компрометации конфиденциальных данных", — отметил он.


Распечатать
25 марта 2025 Бывший член ЧВК «Вагнер» поджёг дом с детьми в Саратовской области
25 марта 2025 Переговоры США и России: возможно, будет заключено соглашение о прекращении огня в Черном море
25 марта 2025 Ефремову грозит возвращение в колонию: причины возможной отмены УДО
25 марта 2025 Заместитель министра иностранных дел Польши Анджей Шейна оказался зависимым от алкоголя
25 марта 2025 Россия и США договорились прекратить атаки на российские и украинские энергосистемы
25 марта 2025 Бывшая девушка Илона Маска поделилась информацией о своём психическом здоровье и диагнозах
25 марта 2025 В Польше в доме недавно родившей женщины нашли тело новорождённого
25 марта 2025 Академическая карьера для миллиардера: Дмитрий Пумпянский претендует на место в Российской академии наук
25 марта 2025 Под влиянием свекрови: как Катерина Ковальчук преодолевает семейные трудности
25 марта 2025 Суд распустил Федерацию ММА Ярославской области из-за связей с китайской сектой Фалуньгун
25 марта 2025 В Курске детям начальной школы проводят занятия по обращению с огнестрельным оружием
25 марта 2025 В Тюменской области священники совершили молебен на борту самолета, прося защиты от наводнения
25 марта 2025 Туристы Анапы не могут получить компенсацию за испорченный отдых из-за экологической катастрофы
25 марта 2025 Волонтёры обнаружили скрытые загрязнения в Керченском проливе, которые могут нанести вред побережью
25 марта 2025 Невеста Григория Лепса объяснила, почему не опасается конкуренции со стороны поклонниц
25 марта 2025 В Москве исчезла ученица девятого класса: девушка могла стать жертвой мошенников
25 марта 2025 Сражающийся на стороне Украины россиянин во второй раз попал в плен
25 марта 2025 Путин намекнул на вероятную новую волну мобилизации
25 марта 2025 «Хороший человек»: Трамп поддержал Майка Уолца на фоне утечки данных
25 марта 2025 Лавров обозначил условия для возобновления зернового соглашения с Украиной