Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам

Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Даже если отправлять SMS-код для доступа к почтовой учетной записи, злоумышленники способны его перехватить.

Пользователи Outlook были предупреждены о новой опасной фишинговой атаке, которая крадет их учетные данные и получает доступ к аккаунтам. Об этом сообщает The Sun.

По данным исследователей SlashNet, выявивших мошенническую активность, атака "обходит двухфакторную аутентификацию (2FA) посредством перехвата сессии и захвата учетных данных в реальном времени".

Киберпреступники присылают пользователям по электронной почте ссылку, которая инфицирует их устройства сразу после того, как на нее нажимают. Эта ссылка направляет пользователей на вредоносный сервер, который маскируется под фальшивую страницу входа. Поддельная страница копирует настоящую страницу входа, поэтому предупреждения о безопасности не срабатывают.

Большинство людей будут уверены, что они находятся на официальном сайте. Затем пользователи, сами того не осознавая, вводят свои учетные данные на поддельной странице, предоставляя злоумышленникам доступ к своим аккаунтам.

Исследователи подчеркнули, что новая фишинговая кампания, называемая Astaroth, "запоминается не только перехватом учетных записей, но и мгновенным захватом аутентификационных токенов 2FA и сессионных файлов cookie по мере их генерации". Это позволяет злоумышленникам обходить защиту двухфакторной аутентификации "с исключительной скоростью и точностью".

В итоге, даже если вам будет отправлен SMS-код для доступа к вашей почте, злоумышленники могут его захватить.

Существует множество фишинговых схем, использующих фальшивые страницы входа. Однако, как подчеркивает SlashNext в своем докладе, Astaroth особенно сложен, так как способен собирать все данные аутентификации на лету.

В настоящее время фишинговый комплект Astaroth продается в даркнете, и киберпреступники могут приобрести его за 2000 долларов, с получением обновлений на шесть месяцев.

"Разрушительные" атаки с использованием ИИ

В минувшие выходные пользователи Gmail были предупреждены о новом виде мошенничества с применением искусственного интеллекта, который похищает их личные данные и взламывает их аккаунты. О таких атаках впервые сообщило ФБР в мае прошлого года, напоминают СМИ.

В результате "разрушительной" атаки жертвы потеряли не только средства со счетов, но и свои личные данные.

Специальный агент ФБР Роберт Трипп заявил: "Злоумышленники используют ИИ для создания чрезвычайно убедительных голосовых или видеосообщений и электронных писем, чтобы осуществлять мошенничество против частных лиц и организаций".

"Эти сложные методы могут привести к серьезным финансовым потерям, ущербу репутации и компрометации конфиденциальных данных", — отметил он.


Распечатать
12 марта 2025 Как владелец казино Pin Up Игорь Зотько стал миллиардером благодаря российскому бизнесу в Украине
12 марта 2025 Застройщик «ВИС» снова откладывает сдачу поликлиник в Новосибирске
12 марта 2025 Российские войска уступают позиции на востоке Украины
12 марта 2025 Президент США выразил мнение о возможных последствиях, которые могут возникнуть, если Россия откажется от перемирия
12 марта 2025 Министерство финансов России предупреждает о рисках снижения доходов от нефтегазового сектора в 2025 году
12 марта 2025 Премьер-министр Великобритании и президент Франции высказались в поддержку прекращения огня в Украине
12 марта 2025 В Санкт-Петербурге депутат оказался в тюрьме за фальсификацию документов для мигрантов
12 марта 2025 Американская делегация готовится к личной встрече с Путиным
12 марта 2025 Онлайн-мошенничество с использованием криптовалют: схема "скотобойня" наносит ущерб банковской системе США
12 марта 2025 Цифры меняются местами: личные договоренности между Путиным и Трампом способны изменить ход переговоров
11 марта 2025 В Великобритании чеченке назначили общественные работы за размещение антисемитских постов
11 марта 2025 Пятигорский депутат Приленский рассказал о помощи военным, представ в дорогих часах
11 марта 2025 Государственные корпорации «Ростех» и «Росатом» будут бороться за вольфрамомолибденовый завод в Кабардино-Балкарии
11 марта 2025 От неоязычника к православному радикалу: губернатора Филимонова подозревают в употреблении запрещённых веществ
11 марта 2025 Специальный представитель Трампа Стив Уиткофф планирует визит в Россию
11 марта 2025 США ожидают ответа от России на мирные предложения, — Марко Рубио
11 марта 2025 Вице-президент США прокомментировал публичную критику политики Трампа со стороны своего двоюродного брата
11 марта 2025 Экономика США при Трампе: рейтинг одобрения президента продолжает снижаться
11 марта 2025 Белый дом возобновляет поддержку Украине после переговоров в Джидде
11 марта 2025 Зеленский подтвердил, что Украина согласна на полное прекращение огня по предложению США