Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам

Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Даже если отправлять SMS-код для доступа к почтовой учетной записи, злоумышленники способны его перехватить.

Пользователи Outlook были предупреждены о новой опасной фишинговой атаке, которая крадет их учетные данные и получает доступ к аккаунтам. Об этом сообщает The Sun.

По данным исследователей SlashNet, выявивших мошенническую активность, атака "обходит двухфакторную аутентификацию (2FA) посредством перехвата сессии и захвата учетных данных в реальном времени".

Киберпреступники присылают пользователям по электронной почте ссылку, которая инфицирует их устройства сразу после того, как на нее нажимают. Эта ссылка направляет пользователей на вредоносный сервер, который маскируется под фальшивую страницу входа. Поддельная страница копирует настоящую страницу входа, поэтому предупреждения о безопасности не срабатывают.

Большинство людей будут уверены, что они находятся на официальном сайте. Затем пользователи, сами того не осознавая, вводят свои учетные данные на поддельной странице, предоставляя злоумышленникам доступ к своим аккаунтам.

Исследователи подчеркнули, что новая фишинговая кампания, называемая Astaroth, "запоминается не только перехватом учетных записей, но и мгновенным захватом аутентификационных токенов 2FA и сессионных файлов cookie по мере их генерации". Это позволяет злоумышленникам обходить защиту двухфакторной аутентификации "с исключительной скоростью и точностью".

В итоге, даже если вам будет отправлен SMS-код для доступа к вашей почте, злоумышленники могут его захватить.

Существует множество фишинговых схем, использующих фальшивые страницы входа. Однако, как подчеркивает SlashNext в своем докладе, Astaroth особенно сложен, так как способен собирать все данные аутентификации на лету.

В настоящее время фишинговый комплект Astaroth продается в даркнете, и киберпреступники могут приобрести его за 2000 долларов, с получением обновлений на шесть месяцев.

"Разрушительные" атаки с использованием ИИ

В минувшие выходные пользователи Gmail были предупреждены о новом виде мошенничества с применением искусственного интеллекта, который похищает их личные данные и взламывает их аккаунты. О таких атаках впервые сообщило ФБР в мае прошлого года, напоминают СМИ.

В результате "разрушительной" атаки жертвы потеряли не только средства со счетов, но и свои личные данные.

Специальный агент ФБР Роберт Трипп заявил: "Злоумышленники используют ИИ для создания чрезвычайно убедительных голосовых или видеосообщений и электронных писем, чтобы осуществлять мошенничество против частных лиц и организаций".

"Эти сложные методы могут привести к серьезным финансовым потерям, ущербу репутации и компрометации конфиденциальных данных", — отметил он.


Распечатать
21 июля 2025 ЧОПы, ФСБ, откаты: каким образом Гладков и Зубрицкий потратили миллиарды на улучшение безопасности Белгородской области
21 июля 2025 Москвичей попросили выбирать общественный транспорт из-за проливного дождя
21 июля 2025 В Ростовской области в поселке случился пожар на вокзале в результате атаки беспилотников
21 июля 2025 В Московской области из-за дождей рухнул мост
21 июля 2025 Исследователи выявили влияние вакцины Pfizer на зрение
21 июля 2025 Средства противовоздушной обороны за ночь уничтожили 74 дрона над разными регионами России
21 июля 2025 В Приморье в результате аварии труба полностью прошла через голову пассажирки машины
21 июля 2025 Из-за ограничений в Москве определенные рейсы были перенаправлены в Пулково
21 июля 2025 Китай предупредил Европейский Союз о возможных ответных мерах в случае введения санкций
21 июля 2025 Любовница генерального директора, которую заметили на концерте, оказалась супругой миллионера
21 июля 2025 У Валаама заметили судно, на котором находилась Алина Кабаева с детьми
21 июля 2025 Назначен день переговоров представителей России и Украины в Стамбуле
21 июля 2025 Патронаж мафии в Екатеринбурге: коррумпированная диаспора и изменники в погонах выдали разведчика
21 июля 2025 Атака беспилотников на Лихую станцию привела к массовым задержкам поездов
21 июля 2025 Армянские власти отказались экстрадировать в Россию дезертира, который не захотел принимать участие в боевых действиях против Украины
21 июля 2025 Беспилотный летательный аппарат ликвидировал одного из важных командиров ИГ и его пособника на границе между Ираком и Сирией
21 июля 2025 Генеральный директор компании Astronomer Энди Байрон ушёл в отставку после происшествия на концерте группы Coldplay
21 июля 2025 Режиссёр Константин Богомолов назвал войну с Украиной «хорошей возможностью для поколения»
21 июля 2025 Администрация Забайкалья пригрозила местным жителям в ответ на их жалобы о плохом состоянии дорог
21 июля 2025 Яхта "Паллада", которая раньше принадлежала президенту, была замечена у берегов Валаама