«Суперреалистичный» мошеннический звонок, сгенерированный искусственным интеллектом, чуть не стоил консультанту Microsoft и, возможно, еще 2,5 миллиардам человек доступа к Gmail: «Я бы поставил им пятерку за усилия»

Что вам нужно знать

  • Консультант по решениям Microsoft Сэм Митрович недавно опубликовал в блоге сообщение, в котором рассказывает, как он чуть не потерял доступ к своей учетной записи Gmail из-за хакеров, использовавших суперреалистичную аферу с искусственным интеллектом.
  • Хакеры выдавали себя за сотрудников службы поддержки Google (с тщательно замаскированным номером телефона и адресом электронной почты), чтобы вынудить консультанта поделиться сложными и конфиденциальными подробностями о его учетной записи Gmail.
  • Хотя номер телефона был указан на бизнес-странице Google, консультант обнаружил, что адрес электронной почты, который использовался для связи с ним, находился в домене, не принадлежащем Google.

Как давний пользователь различных цифровых платформ, я могу с уверенностью сказать, что развитие технологий искусственного интеллекта, несомненно, сделало нашу жизнь проще и эффективнее. Однако, похоже, злодеи цифрового мира тоже адаптируются к этому новому инструменту, используя его возможности в гнусных целях.

Пока крипто-инвесторы ловят иксы и ликвидации, мы тут скучно изучаем отчетность и ждем дивиденды. Если тебе близка эта скука, добро пожаловать.

Купить акции "голубых фишек"

За последние несколько лет разработка и широкое использование генеративного искусственного интеллекта в таких областях, как медицина, технологии и образование, повысили производительность и производительность. Тем не менее, киберпреступники, похоже, тоже присоединяются к ИИ, используя его расширенные функции, чтобы обмануть невинных пользователей с помощью тщательно спланированных кибератак.

В сообщении в блоге, написанном экспертом по решениям Microsoft Сэмом Митровичем, выяснилось, что хитрые хакеры используют высокотехнологичную аферу с использованием телефонных звонков с искусственным интеллектом (ИИ) для обмана пользователей Gmail. Консультант описывает эту схему как «поразительно реалистичный вызов мошенничеству с использованием ИИ», предполагая, что даже самые опытные пользователи могут невольно оказаться в ловушке обмана.

Примерно 2,5 миллиарда пользователей службы Google Gmail могут оказаться уязвимыми, что дает злоумышленникам возможность получить несанкционированный доступ к конфиденциальным данным, которые могут быть использованы для нанесения ущерба или незаконно проданы на подпольных рынках.

Митрович раскрыл хитрую схему, когда на его гаджете появилось сообщение с предложением подтвердить попытку восстановления аккаунта Google через Gmail. Общеизвестно, что хакеры часто используют этот устаревший метод, чтобы побудить неосторожных пользователей попасться на уловки их мошенничества. К счастью, Митрович отказался от предложения и продолжил свой день. Впоследствии его уведомили о пропущенном звонке от Google в Сиднее.

Через неделю Митрович снова оказался в курьезной ситуации. Когда он ответил на звонок, который предположительно поступил из Google Sydney, ему сообщили, что это их служба поддержки. Они сказали, что обнаружили странную активность в его аккаунте, которая произошла примерно в то же время, что и предыдущий инцидент. Представитель заявил, что в то время хакеры могли взломать учетную запись Митровича и украсть данные.

В настоящее время сомнения консультанта Microsoft были на пике, и ему пришлось проверить идентификатор звонящего в Google. Несмотря на то, что Митрович подтвердил, что номер телефона действительно связан с бизнес-страницей Google, он по-прежнему относился к этому скептически. Важно помнить, что мошенники часто используют хитроумные стратегии, чтобы скрыть свою настоящую личность.

Митрович попросил представителя отправить ему электронное письмо, которое поможет ему установить их личности. Хотя электронное письмо почти обмануло консультанта Microsoft, один из адресов в поле «Кому» был продан им, поскольку был скрытно замаскирован под доменом, не принадлежащим Google. 

Ближе к концу своего поста в блоге Митрович намекнул, что ключевым признаком мошенничества стал телефонный звонок.

Сначала голос в телефоне просто сказал: «Привет». Я не ответил. Примерно через десять секунд он повторил «Привет». К тому времени я узнал в нем голос искусственного интеллекта благодаря безупречному произношению и ритму.

По словам Митровича:

«Мошеннические действия становятся все более сложными, убедительными и широко распространенными. Из-за нашей загруженной жизни они могут легко заставить людей поверить в их законность. Многие люди могут быть обмануты этими схемами. Хотя существует множество доступных инструментов борьбы с мошенничеством, Самым эффективным оружием на индивидуальном уровне остается бдительность – выполнение базовых проверок или обращение за помощью к проверенным источникам.

Как аналитик, я сразу же завершил разговор, как только понял, что общаюсь с людьми, которые могут попытаться получить данные для входа в мою учетную запись Google для потенциального несанкционированного доступа к моей учетной записи Gmail.

Microsoft удваивает меры безопасности, поскольку хакеры используют ИИ

Google объединилась с Глобальным альянсом по борьбе с мошенничеством (GASA) и Федерацией исследований DNS (DNS RF) для борьбы с современными киберугрозами. Запустив программу Global Signal Exchange, пользователи будут получать немедленные обновления о сложных онлайн-мошенничествах и тактиках мошенничества, используемых хакерами, что может уберечь их от потенциального вреда.

Microsoft столкнулась с рядом сбоев в системе безопасности. Тем не менее, во время сообщения о финансовых результатах за третий квартал 2024 финансового года генеральный директор Сатья Наделл подчеркнул, что они уделяют приоритетное внимание этой важной области, уделяя больше внимания безопасности, чем любым другим функциям или инвестициям.

Ключевым аспектом стратегии нашей компании по повышению безопасности нашей технологической инфраструктуры является привязка части вознаграждения руководителей к достижению определенных показателей кибербезопасности среди руководителей Microsoft. Кроме того, мы обязуемся оперативно решать любые возникающие проблемы безопасности, обеспечивая оперативные действия по их разрешению.

Смотрите также

2024-10-14 19:40