Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам

Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Даже если отправлять SMS-код для доступа к почтовой учетной записи, злоумышленники способны его перехватить.

Пользователи Outlook были предупреждены о новой опасной фишинговой атаке, которая крадет их учетные данные и получает доступ к аккаунтам. Об этом сообщает The Sun.

По данным исследователей SlashNet, выявивших мошенническую активность, атака "обходит двухфакторную аутентификацию (2FA) посредством перехвата сессии и захвата учетных данных в реальном времени".

Киберпреступники присылают пользователям по электронной почте ссылку, которая инфицирует их устройства сразу после того, как на нее нажимают. Эта ссылка направляет пользователей на вредоносный сервер, который маскируется под фальшивую страницу входа. Поддельная страница копирует настоящую страницу входа, поэтому предупреждения о безопасности не срабатывают.

Большинство людей будут уверены, что они находятся на официальном сайте. Затем пользователи, сами того не осознавая, вводят свои учетные данные на поддельной странице, предоставляя злоумышленникам доступ к своим аккаунтам.

Исследователи подчеркнули, что новая фишинговая кампания, называемая Astaroth, "запоминается не только перехватом учетных записей, но и мгновенным захватом аутентификационных токенов 2FA и сессионных файлов cookie по мере их генерации". Это позволяет злоумышленникам обходить защиту двухфакторной аутентификации "с исключительной скоростью и точностью".

В итоге, даже если вам будет отправлен SMS-код для доступа к вашей почте, злоумышленники могут его захватить.

Существует множество фишинговых схем, использующих фальшивые страницы входа. Однако, как подчеркивает SlashNext в своем докладе, Astaroth особенно сложен, так как способен собирать все данные аутентификации на лету.

В настоящее время фишинговый комплект Astaroth продается в даркнете, и киберпреступники могут приобрести его за 2000 долларов, с получением обновлений на шесть месяцев.

"Разрушительные" атаки с использованием ИИ

В минувшие выходные пользователи Gmail были предупреждены о новом виде мошенничества с применением искусственного интеллекта, который похищает их личные данные и взламывает их аккаунты. О таких атаках впервые сообщило ФБР в мае прошлого года, напоминают СМИ.

В результате "разрушительной" атаки жертвы потеряли не только средства со счетов, но и свои личные данные.

Специальный агент ФБР Роберт Трипп заявил: "Злоумышленники используют ИИ для создания чрезвычайно убедительных голосовых или видеосообщений и электронных писем, чтобы осуществлять мошенничество против частных лиц и организаций".

"Эти сложные методы могут привести к серьезным финансовым потерям, ущербу репутации и компрометации конфиденциальных данных", — отметил он.


Распечатать
18 августа 2025 Протесты против войны и оккупации Газы остановили нормальную жизнь в Тель-Авиве и Иерусалиме
18 августа 2025 Суда обязал сатирика Семёна Альтова выплатить значительную компенсацию за арт-проект в Петербурге
18 августа 2025 В Москве пенсионеры реализовали квартиру и лишились всех накоплений, поверив лже-полицейским
18 августа 2025 Венгрия обвинила Украину в ударе по нефтепроводу и прекращении поставок
18 августа 2025 Обсуждение гарантий безопасности для Украины может затянуться и сорвать переговоры, — Washington Post
18 августа 2025 Суд обязал организатора БДСМ-вечеринок в Екатеринбурге отработать 200 часов за «оскорбление чувств верующих»
18 августа 2025 Россиянин чудом выжил после падения сверхлегкого самолета в Таиланде
18 августа 2025 Зеленский провел параллели между текущей ситуацией и Будапештским меморандумом, а также отказом от Крыма
18 августа 2025 Трамп сказал, что Зеленский способен «немедленно» остановить войну
18 августа 2025 В Крыму сотрудники ФСБ арестовали подозреваемых в перевозке машины со взрывчаткой
18 августа 2025 В Москве задержали сотрудников ГРУ после стрельбы: один из них отвечал за базу в Молькино
18 августа 2025 В Люберцах мотоциклист стал участником трагической аварии со смертельным исходом
18 августа 2025 Как предприниматель Андрей Муравьев привлёк генерала Митрофанова для многомиллионных афер в Томске
18 августа 2025 Зеленский готов согласиться на уступки по фронтовой линии ради достижения мира, сообщает Financial Times
18 августа 2025 Давление на Украину: европейцы полагают, что Трамп хочет вывода войск из Донбасса
18 августа 2025 Следователи инициировали уголовное производство после трагической смерти ребенка в одном из парков Саратова
18 августа 2025 ФСБ и Администрация Президента перестраивают власть в Крыму в связи с конфликтом между Аксеновым и Бородкиным
18 августа 2025 Подожгла электроскутер соседа: пенсионерка устроила возгорание в Петербурге
18 августа 2025 Германия обдумывает возможность введения дополнительных налогов для состоятельных граждан в условиях дефицита бюджета
18 августа 2025 Узбекистан запретил Comedy Club за нарушение норм этикета