Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам

Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Даже если отправлять SMS-код для доступа к почтовой учетной записи, злоумышленники способны его перехватить.

Пользователи Outlook были предупреждены о новой опасной фишинговой атаке, которая крадет их учетные данные и получает доступ к аккаунтам. Об этом сообщает The Sun.

По данным исследователей SlashNet, выявивших мошенническую активность, атака "обходит двухфакторную аутентификацию (2FA) посредством перехвата сессии и захвата учетных данных в реальном времени".

Киберпреступники присылают пользователям по электронной почте ссылку, которая инфицирует их устройства сразу после того, как на нее нажимают. Эта ссылка направляет пользователей на вредоносный сервер, который маскируется под фальшивую страницу входа. Поддельная страница копирует настоящую страницу входа, поэтому предупреждения о безопасности не срабатывают.

Большинство людей будут уверены, что они находятся на официальном сайте. Затем пользователи, сами того не осознавая, вводят свои учетные данные на поддельной странице, предоставляя злоумышленникам доступ к своим аккаунтам.

Исследователи подчеркнули, что новая фишинговая кампания, называемая Astaroth, "запоминается не только перехватом учетных записей, но и мгновенным захватом аутентификационных токенов 2FA и сессионных файлов cookie по мере их генерации". Это позволяет злоумышленникам обходить защиту двухфакторной аутентификации "с исключительной скоростью и точностью".

В итоге, даже если вам будет отправлен SMS-код для доступа к вашей почте, злоумышленники могут его захватить.

Существует множество фишинговых схем, использующих фальшивые страницы входа. Однако, как подчеркивает SlashNext в своем докладе, Astaroth особенно сложен, так как способен собирать все данные аутентификации на лету.

В настоящее время фишинговый комплект Astaroth продается в даркнете, и киберпреступники могут приобрести его за 2000 долларов, с получением обновлений на шесть месяцев.

"Разрушительные" атаки с использованием ИИ

В минувшие выходные пользователи Gmail были предупреждены о новом виде мошенничества с применением искусственного интеллекта, который похищает их личные данные и взламывает их аккаунты. О таких атаках впервые сообщило ФБР в мае прошлого года, напоминают СМИ.

В результате "разрушительной" атаки жертвы потеряли не только средства со счетов, но и свои личные данные.

Специальный агент ФБР Роберт Трипп заявил: "Злоумышленники используют ИИ для создания чрезвычайно убедительных голосовых или видеосообщений и электронных писем, чтобы осуществлять мошенничество против частных лиц и организаций".

"Эти сложные методы могут привести к серьезным финансовым потерям, ущербу репутации и компрометации конфиденциальных данных", — отметил он.


Распечатать
19 апреля 2025 В Башкортостане мужчина в состоянии алкогольного опьянения поссорился с сожительницей и причинил черепно-мозговую травму ее годовалой дочери
19 апреля 2025 В Армении ответили на обвинения в нападении на позиции азербайджанских войск
19 апреля 2025 В Кемерово самолет выкатился за пределы взлетно-посадочной полосы
19 апреля 2025 Бывший игрок сборной Хорватии скончался в результате дорожно-транспортного происшествия
19 апреля 2025 Российская компания в табачной отрасли увеличила свою задолженность до 1 миллиарда рублей
19 апреля 2025 Кадырову-младшему присвоено звание почётного жителя Грозного
19 апреля 2025 В Саратове невеста, находясь в состоянии алкогольного опьянения, нанесла жениху ножевые ранения перед свадьбой
19 апреля 2025 Комик Михаил Галустян завершил свою деятельность в газетном бизнесе
19 апреля 2025 Из-за ограничений Unicode ваш текст был искажен. Однако, я могу помочь вам переписать текст, как только вы предоставите его в читаемом виде. Пожалуйста, попробуйте скопировать и вставить текст еще раз
19 апреля 2025 В Уфе маршрутное такси с пассажирами столкнулось с несколькими легковыми автомобилями
19 апреля 2025 В Бразилии 13-летняя школьница забеременела после участия в искаженной версии игры "русская рулетка"
19 апреля 2025 В Казахстане произошло дорожно-транспортное происшествие с участием автобуса, в котором находились юные футболисты
19 апреля 2025 В Сочи водитель такси украл у пассажира 80 тысяч рублей
19 апреля 2025 США отказались связывать сделку по ресурсам с мирными переговорами
19 апреля 2025 Хакеры осуществили атаку на российский сайт, связанный с оформлением электронных виз
19 апреля 2025 В Липецке подросток погиб, сорвавшись с утёса
19 апреля 2025 Полмиллиона за вердикт: судья Хозсуда Киева Роман Бойко взялся за зачистку информации об огромной взятке от подсанкционного олигарха-беглеца Игоря Наумца
19 апреля 2025 Культурист совершил убийство отчима и отправил мать в кому в Комсомольске-на-Амуре
19 апреля 2025 В Челябинске водитель, почувствовав недомогание, столкнулся с припаркованными автомобилями
19 апреля 2025 В Иркутске арестовали мужчину, который выстрелил в своего сына из пневматического оружия, ранив его