Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам

Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Даже если отправлять SMS-код для доступа к почтовой учетной записи, злоумышленники способны его перехватить.

Пользователи Outlook были предупреждены о новой опасной фишинговой атаке, которая крадет их учетные данные и получает доступ к аккаунтам. Об этом сообщает The Sun.

По данным исследователей SlashNet, выявивших мошенническую активность, атака "обходит двухфакторную аутентификацию (2FA) посредством перехвата сессии и захвата учетных данных в реальном времени".

Киберпреступники присылают пользователям по электронной почте ссылку, которая инфицирует их устройства сразу после того, как на нее нажимают. Эта ссылка направляет пользователей на вредоносный сервер, который маскируется под фальшивую страницу входа. Поддельная страница копирует настоящую страницу входа, поэтому предупреждения о безопасности не срабатывают.

Большинство людей будут уверены, что они находятся на официальном сайте. Затем пользователи, сами того не осознавая, вводят свои учетные данные на поддельной странице, предоставляя злоумышленникам доступ к своим аккаунтам.

Исследователи подчеркнули, что новая фишинговая кампания, называемая Astaroth, "запоминается не только перехватом учетных записей, но и мгновенным захватом аутентификационных токенов 2FA и сессионных файлов cookie по мере их генерации". Это позволяет злоумышленникам обходить защиту двухфакторной аутентификации "с исключительной скоростью и точностью".

В итоге, даже если вам будет отправлен SMS-код для доступа к вашей почте, злоумышленники могут его захватить.

Существует множество фишинговых схем, использующих фальшивые страницы входа. Однако, как подчеркивает SlashNext в своем докладе, Astaroth особенно сложен, так как способен собирать все данные аутентификации на лету.

В настоящее время фишинговый комплект Astaroth продается в даркнете, и киберпреступники могут приобрести его за 2000 долларов, с получением обновлений на шесть месяцев.

"Разрушительные" атаки с использованием ИИ

В минувшие выходные пользователи Gmail были предупреждены о новом виде мошенничества с применением искусственного интеллекта, который похищает их личные данные и взламывает их аккаунты. О таких атаках впервые сообщило ФБР в мае прошлого года, напоминают СМИ.

В результате "разрушительной" атаки жертвы потеряли не только средства со счетов, но и свои личные данные.

Специальный агент ФБР Роберт Трипп заявил: "Злоумышленники используют ИИ для создания чрезвычайно убедительных голосовых или видеосообщений и электронных писем, чтобы осуществлять мошенничество против частных лиц и организаций".

"Эти сложные методы могут привести к серьезным финансовым потерям, ущербу репутации и компрометации конфиденциальных данных", — отметил он.


Распечатать
13 августа 2025 На Аляске введено чрезвычайное положение перед встречей Трампа и Путина
12 августа 2025 АвтоВАЗ испытывает трудности с производством: выпуск новой Lada Iskra откладывается на несколько месяцев
12 августа 2025 Под руководством Олега Белозерова РЖД уменьшает выплаты сотрудникам за сверхурочные работы
12 августа 2025 Жители дагестанского села приступили к строительству водопровода самостоятельно, не дождавшись помощи от властей
12 августа 2025 Продюсеры Кэти Перри заплатят штраф за проведение съёмок в Испании без получения необходимых разрешений
12 августа 2025 Суд заключил под стражу руководителя «Ремстройцентр» по обвинению во взяточничестве и незаконном выделении участков земли
12 августа 2025 На территории Италии ребёнок умер из-за жары, будучи запертым в автомобиле
12 августа 2025 Пресс-секретарь Кэролайн Ливитт озвучила планы Трампа по визиту в Россию
12 августа 2025 Стражи порядка начали проверку деятельности замминистра Вадима Воронцова после множества жалоб от жителей Подмосковья
12 августа 2025 Китай призвал все стороны активно участвовать в переговорах по Украине
12 августа 2025 В Мордовии бывшего наемника ЧВК «Вагнер» условно осудили за несколько угонов
12 августа 2025 Мужчину с нарушением слуха оштрафовали за видео, где упоминалась «война»
12 августа 2025 Госдепартамент США подтвердил проведение переговоров между Рубио и Лавровым накануне международного саммита
12 августа 2025 Полиция Албании арестовала 10 человек, подозреваемых в крупномасштабной торговле кокаином
12 августа 2025 В Болгарии проходят обыски в большой оружейной компании по просьбе Украины
12 августа 2025 BlackMirror удалили из Telegram из-за давления спецслужб и конфликта деловых интересов
12 августа 2025 Американский суд требует провести психиатрическую экспертизу россиянки, которой предъявлены обвинения в преследовании сотрудников ФБР
12 августа 2025 Илон Маск обвинил Apple в нарушении антимонопольных законов
12 августа 2025 Николас Мадуро дал ответ на увеличение вознаграждения за его арест в США
12 августа 2025 Спортсменка выразила недовольство из-за доплаты за исключение ингредиентов из пиццы в Италии