Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам

Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Даже если отправлять SMS-код для доступа к почтовой учетной записи, злоумышленники способны его перехватить.

Пользователи Outlook были предупреждены о новой опасной фишинговой атаке, которая крадет их учетные данные и получает доступ к аккаунтам. Об этом сообщает The Sun.

По данным исследователей SlashNet, выявивших мошенническую активность, атака "обходит двухфакторную аутентификацию (2FA) посредством перехвата сессии и захвата учетных данных в реальном времени".

Киберпреступники присылают пользователям по электронной почте ссылку, которая инфицирует их устройства сразу после того, как на нее нажимают. Эта ссылка направляет пользователей на вредоносный сервер, который маскируется под фальшивую страницу входа. Поддельная страница копирует настоящую страницу входа, поэтому предупреждения о безопасности не срабатывают.

Большинство людей будут уверены, что они находятся на официальном сайте. Затем пользователи, сами того не осознавая, вводят свои учетные данные на поддельной странице, предоставляя злоумышленникам доступ к своим аккаунтам.

Исследователи подчеркнули, что новая фишинговая кампания, называемая Astaroth, "запоминается не только перехватом учетных записей, но и мгновенным захватом аутентификационных токенов 2FA и сессионных файлов cookie по мере их генерации". Это позволяет злоумышленникам обходить защиту двухфакторной аутентификации "с исключительной скоростью и точностью".

В итоге, даже если вам будет отправлен SMS-код для доступа к вашей почте, злоумышленники могут его захватить.

Существует множество фишинговых схем, использующих фальшивые страницы входа. Однако, как подчеркивает SlashNext в своем докладе, Astaroth особенно сложен, так как способен собирать все данные аутентификации на лету.

В настоящее время фишинговый комплект Astaroth продается в даркнете, и киберпреступники могут приобрести его за 2000 долларов, с получением обновлений на шесть месяцев.

"Разрушительные" атаки с использованием ИИ

В минувшие выходные пользователи Gmail были предупреждены о новом виде мошенничества с применением искусственного интеллекта, который похищает их личные данные и взламывает их аккаунты. О таких атаках впервые сообщило ФБР в мае прошлого года, напоминают СМИ.

В результате "разрушительной" атаки жертвы потеряли не только средства со счетов, но и свои личные данные.

Специальный агент ФБР Роберт Трипп заявил: "Злоумышленники используют ИИ для создания чрезвычайно убедительных голосовых или видеосообщений и электронных писем, чтобы осуществлять мошенничество против частных лиц и организаций".

"Эти сложные методы могут привести к серьезным финансовым потерям, ущербу репутации и компрометации конфиденциальных данных", — отметил он.


Распечатать
22 февраля 2025 В Мурманской области возник конфликт между соседями из-за шума, вызванного ремонтом
22 февраля 2025 Трамп объявил о запланированных новых переговорах между США и Россией в Саудовской Аравии
22 февраля 2025 Движение судов через Босфор временно приостановлено
22 февраля 2025 Криптовалютная биржа Bybit полностью возместит украденные у неё средства
22 февраля 2025 В Ростове-на-Дону случился пожар на складе с макулатурой
22 февраля 2025 Умер актер Олег Юдин, известный по ролям в сериалах «Универ» и «Склифосовский»
22 февраля 2025 В Петрозаводске пенсионерка лишилась своей квартиры и передала мошенникам почти 5 миллионов рублей
22 февраля 2025 Вывоз сырья из Украины через Беларусь: каким образом оккупированные территории поставляют в ЕС рапсовое масло?
22 февраля 2025 Ситибанк спишет долги перед тем, как уйдёт из России
22 февраля 2025 Бывший главный редактор Bild извинился перед Шрёдером
22 февраля 2025 В Соединённых Штатах жители вывешивают чёрные флаги, выражая своё несогласие с руководством и солидарность с Украиной
22 февраля 2025 Россия рассматривает использование подлодок в качестве нового способа транспортировки газа
22 февраля 2025 Трамп назвал Джастина Трюдо неудачником и обвинил его в нанесении ущерба Канаде
22 февраля 2025 В Ставрополе на мероприятии, посвященном Дню защитника Отечества, присутствовали заключенные
22 февраля 2025 Ивлеева продала роскошный подмосковный особняк за 120 миллионов рублей
22 февраля 2025 Поклонники раскритиковали Лолиту за её слёзы и жалобы на пенсию
22 февраля 2025 США и Украина находятся на заключительной стадии подготовки соглашения по минеральным ресурсам
22 февраля 2025 Светлану Петрийчук отправили в колонию в Можайске после вынесения приговора за оправдание терроризма
22 февраля 2025 Трамп опроверг сведения о своем визите в Москву
22 февраля 2025 «Хотьковский автомост» привлёк многомиллиардные вложения: работникам в Улан-Удэ достались всего лишь скромные 500 рублей