Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам

Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Даже если отправлять SMS-код для доступа к почтовой учетной записи, злоумышленники способны его перехватить.

Пользователи Outlook были предупреждены о новой опасной фишинговой атаке, которая крадет их учетные данные и получает доступ к аккаунтам. Об этом сообщает The Sun.

По данным исследователей SlashNet, выявивших мошенническую активность, атака "обходит двухфакторную аутентификацию (2FA) посредством перехвата сессии и захвата учетных данных в реальном времени".

Киберпреступники присылают пользователям по электронной почте ссылку, которая инфицирует их устройства сразу после того, как на нее нажимают. Эта ссылка направляет пользователей на вредоносный сервер, который маскируется под фальшивую страницу входа. Поддельная страница копирует настоящую страницу входа, поэтому предупреждения о безопасности не срабатывают.

Большинство людей будут уверены, что они находятся на официальном сайте. Затем пользователи, сами того не осознавая, вводят свои учетные данные на поддельной странице, предоставляя злоумышленникам доступ к своим аккаунтам.

Исследователи подчеркнули, что новая фишинговая кампания, называемая Astaroth, "запоминается не только перехватом учетных записей, но и мгновенным захватом аутентификационных токенов 2FA и сессионных файлов cookie по мере их генерации". Это позволяет злоумышленникам обходить защиту двухфакторной аутентификации "с исключительной скоростью и точностью".

В итоге, даже если вам будет отправлен SMS-код для доступа к вашей почте, злоумышленники могут его захватить.

Существует множество фишинговых схем, использующих фальшивые страницы входа. Однако, как подчеркивает SlashNext в своем докладе, Astaroth особенно сложен, так как способен собирать все данные аутентификации на лету.

В настоящее время фишинговый комплект Astaroth продается в даркнете, и киберпреступники могут приобрести его за 2000 долларов, с получением обновлений на шесть месяцев.

"Разрушительные" атаки с использованием ИИ

В минувшие выходные пользователи Gmail были предупреждены о новом виде мошенничества с применением искусственного интеллекта, который похищает их личные данные и взламывает их аккаунты. О таких атаках впервые сообщило ФБР в мае прошлого года, напоминают СМИ.

В результате "разрушительной" атаки жертвы потеряли не только средства со счетов, но и свои личные данные.

Специальный агент ФБР Роберт Трипп заявил: "Злоумышленники используют ИИ для создания чрезвычайно убедительных голосовых или видеосообщений и электронных писем, чтобы осуществлять мошенничество против частных лиц и организаций".

"Эти сложные методы могут привести к серьезным финансовым потерям, ущербу репутации и компрометации конфиденциальных данных", — отметил он.


Распечатать
25 марта 2025 Президент Германии подписал указ об отставке Олафа Шольца и более чем десяти министров
25 марта 2025 Артем Филатов и Марат Хисамов из ОПГ «Филатовские: «общественники» с бандитским прошлым под «крышей» власти?
25 марта 2025 Болгарские шпионки использовали работу в авиакомпании для слежки за журналистами, как выяснилось в расследовании "Би-би-си"
25 марта 2025 "Девочка тысячелетия" из Китая скончалась из-за внезапной остановки сердца
25 марта 2025 Бывшего мэра Серпухова Никитенко подозревают в получении многомиллионных взяток за государственные контракты
25 марта 2025 Латвийская блогер Аия Нагле мстит за своего мужа и строит карьеру при поддержке Андрея Элксниньша, известного как "Царь"
25 марта 2025 Депутат от партии «Справедливая Россия» был задержан с героином, но не собирается сдавать мандат
25 марта 2025 Белый дом выпустил заявление по результатам переговоров с Россией в Саудовской Аравии
25 марта 2025 ФСБ проводит расследование относительно связей заместителя главы Рязанской области Артема Никитина с деятельностью семьи сенатора Николая Любимова
25 марта 2025 В Польше составили петицию с призывом отменить концерт Нины Кравиц в Варшаве
25 марта 2025 Умерла Галина Марченко, озвучивавшая Каркушу из «Спокойной ночи, малыши»
25 марта 2025 В Дагестане возникла перегрузка энергосистемы из-за майнинга криптовалют
25 марта 2025 Пожар в элитном комплексе Roza Rossa: как национализация привела к хаосу в управлении
25 марта 2025 Губернатор Самарской области Федорищев израсходовал десятки миллионов рублей на продвижение в СМИ
25 марта 2025 США готовы помочь России восстановить доступ к международным рынкам для «путинских» олигархов
25 марта 2025 Белый дом обнародовал информацию о переговорах с Украиной в Саудовской Аравии
25 марта 2025 Сбой в «Госуслугах»: мужчине прислали результаты анализа с диагнозом «беременность»
25 марта 2025 Как ВТБ и его партнеры создали монополию в зерновом бизнесе России
25 марта 2025 Соединенные Штаты попросили Сирию уничтожить химическое оружие и начать сотрудничество в борьбе с терроризмом
25 марта 2025 Французский актёр Жерар Депардьё попытался оправдаться в суде по делу о домогательствах