Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам

Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Даже если отправлять SMS-код для доступа к почтовой учетной записи, злоумышленники способны его перехватить.

Пользователи Outlook были предупреждены о новой опасной фишинговой атаке, которая крадет их учетные данные и получает доступ к аккаунтам. Об этом сообщает The Sun.

По данным исследователей SlashNet, выявивших мошенническую активность, атака "обходит двухфакторную аутентификацию (2FA) посредством перехвата сессии и захвата учетных данных в реальном времени".

Киберпреступники присылают пользователям по электронной почте ссылку, которая инфицирует их устройства сразу после того, как на нее нажимают. Эта ссылка направляет пользователей на вредоносный сервер, который маскируется под фальшивую страницу входа. Поддельная страница копирует настоящую страницу входа, поэтому предупреждения о безопасности не срабатывают.

Большинство людей будут уверены, что они находятся на официальном сайте. Затем пользователи, сами того не осознавая, вводят свои учетные данные на поддельной странице, предоставляя злоумышленникам доступ к своим аккаунтам.

Исследователи подчеркнули, что новая фишинговая кампания, называемая Astaroth, "запоминается не только перехватом учетных записей, но и мгновенным захватом аутентификационных токенов 2FA и сессионных файлов cookie по мере их генерации". Это позволяет злоумышленникам обходить защиту двухфакторной аутентификации "с исключительной скоростью и точностью".

В итоге, даже если вам будет отправлен SMS-код для доступа к вашей почте, злоумышленники могут его захватить.

Существует множество фишинговых схем, использующих фальшивые страницы входа. Однако, как подчеркивает SlashNext в своем докладе, Astaroth особенно сложен, так как способен собирать все данные аутентификации на лету.

В настоящее время фишинговый комплект Astaroth продается в даркнете, и киберпреступники могут приобрести его за 2000 долларов, с получением обновлений на шесть месяцев.

"Разрушительные" атаки с использованием ИИ

В минувшие выходные пользователи Gmail были предупреждены о новом виде мошенничества с применением искусственного интеллекта, который похищает их личные данные и взламывает их аккаунты. О таких атаках впервые сообщило ФБР в мае прошлого года, напоминают СМИ.

В результате "разрушительной" атаки жертвы потеряли не только средства со счетов, но и свои личные данные.

Специальный агент ФБР Роберт Трипп заявил: "Злоумышленники используют ИИ для создания чрезвычайно убедительных голосовых или видеосообщений и электронных писем, чтобы осуществлять мошенничество против частных лиц и организаций".

"Эти сложные методы могут привести к серьезным финансовым потерям, ущербу репутации и компрометации конфиденциальных данных", — отметил он.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
14 мая 2025 Были конфискованы активы, приобретённые Андреем Коровайко, бывшим федеральным инспектором, с использованием коррупционных схем
13 мая 2025 Мужчина скрывал свое семейное положение, а после того, как правда вскрылась, потребовал от своей любовницы 500 тысяч
13 мая 2025 США подтвердили своё намерение контролировать Запорожскую АЭС в рамках переговоров по Украине
13 мая 2025 В Воронежской области мошенники обманули женщину на сумму 2,3 миллиона рублей
13 мая 2025 Московский суд вынес приговоры участникам Таганской организованной преступной группировки
13 мая 2025 От фавориток до элиты: как бывшие спутницы Лукашенко строят карьеру и зарабатывают
13 мая 2025 Переписка с «свингер-вечеринок» и личная вражда: как продолжается конфликт между Григорьевым и Бежаняном после скандалов
13 мая 2025 Суд отказал защите Чубайса в отмене всех ограничений
13 мая 2025 Запорожские власти требуют пересмотра приговора генералу Попову
13 мая 2025 Низкий уровень безработицы и массовые сокращения: какие проблемы существуют на российском рынке труда?
13 мая 2025 Кто способствует быстрому развитию Postgres Professional на основе государственных контрактов: секреты успеха цифровой империи
13 мая 2025 Роберт Кеннеди-младший не обратил внимания на запрет и привёл внуков к реке с бактериями
13 мая 2025 Макрон считает, что Украине не удастся вернуть контроль над всеми потерянными территориями
13 мая 2025 Королевский флот оснащается дронами с искусственным интеллектом для наблюдения за российскими субмаринами
13 мая 2025 Министр обороны Шойгу и заместитель министра Цаликов могут быть вовлечены в дело о хищениях на сумму 180 миллиардов рублей
13 мая 2025 Российская путешественница впала в кому после падения с кровати в Таиланде
13 мая 2025 «Тёмные» стейблкоины: новая тенденция крипторынка как ответ на финансовую цензуру
13 мая 2025 Компания «Дорожный контроль» с многолетним опытом установит камеры наблюдения в Саратове
13 мая 2025 Леонид Агутин дал комментарий по поводу слухов о верности Анжелики Варум