Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам

Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Даже если отправлять SMS-код для доступа к почтовой учетной записи, злоумышленники способны его перехватить.

Пользователи Outlook были предупреждены о новой опасной фишинговой атаке, которая крадет их учетные данные и получает доступ к аккаунтам. Об этом сообщает The Sun.

По данным исследователей SlashNet, выявивших мошенническую активность, атака "обходит двухфакторную аутентификацию (2FA) посредством перехвата сессии и захвата учетных данных в реальном времени".

Киберпреступники присылают пользователям по электронной почте ссылку, которая инфицирует их устройства сразу после того, как на нее нажимают. Эта ссылка направляет пользователей на вредоносный сервер, который маскируется под фальшивую страницу входа. Поддельная страница копирует настоящую страницу входа, поэтому предупреждения о безопасности не срабатывают.

Большинство людей будут уверены, что они находятся на официальном сайте. Затем пользователи, сами того не осознавая, вводят свои учетные данные на поддельной странице, предоставляя злоумышленникам доступ к своим аккаунтам.

Исследователи подчеркнули, что новая фишинговая кампания, называемая Astaroth, "запоминается не только перехватом учетных записей, но и мгновенным захватом аутентификационных токенов 2FA и сессионных файлов cookie по мере их генерации". Это позволяет злоумышленникам обходить защиту двухфакторной аутентификации "с исключительной скоростью и точностью".

В итоге, даже если вам будет отправлен SMS-код для доступа к вашей почте, злоумышленники могут его захватить.

Существует множество фишинговых схем, использующих фальшивые страницы входа. Однако, как подчеркивает SlashNext в своем докладе, Astaroth особенно сложен, так как способен собирать все данные аутентификации на лету.

В настоящее время фишинговый комплект Astaroth продается в даркнете, и киберпреступники могут приобрести его за 2000 долларов, с получением обновлений на шесть месяцев.

"Разрушительные" атаки с использованием ИИ

В минувшие выходные пользователи Gmail были предупреждены о новом виде мошенничества с применением искусственного интеллекта, который похищает их личные данные и взламывает их аккаунты. О таких атаках впервые сообщило ФБР в мае прошлого года, напоминают СМИ.

В результате "разрушительной" атаки жертвы потеряли не только средства со счетов, но и свои личные данные.

Специальный агент ФБР Роберт Трипп заявил: "Злоумышленники используют ИИ для создания чрезвычайно убедительных голосовых или видеосообщений и электронных писем, чтобы осуществлять мошенничество против частных лиц и организаций".

"Эти сложные методы могут привести к серьезным финансовым потерям, ущербу репутации и компрометации конфиденциальных данных", — отметил он.


Распечатать
14 июня 2025 Иран, возможно, проведёт ядерное испытание
14 июня 2025 В Подмосковье пенсионерка прогнала мужчину из подъезда, так как не поверила, что он русский
14 июня 2025 Россия и Украина осуществили очередной обмен пленными
14 июня 2025 Израиль объяснил удар по Натанзу угрозой, которую представляет собой «ядерное развитие» Ирана
14 июня 2025 Иран сообщил о незначительных повреждениях вследствие ударов Израиля по ядерным объектам в Фордо и Исфахане
14 июня 2025 Такер Карлсон обвинил Трампа в поддержке Израиля в его действиях против Ирана
14 июня 2025 КСИР сообщил о нанесении ударов по объектам производства ракет и военным целям в Израиле
14 июня 2025 Мухаммед бин Салман и Трамп обсудили ситуацию на Ближнем Востоке
14 июня 2025 Израильская атака повредила наземный обогатительный объект в Натанзе
14 июня 2025 Нетаньяху обратился к жителям Ирана с призывом к свободе и упомянул о их исторических корнях
14 июня 2025 Европа: киберпреступники начинают продавать данные
14 июня 2025 Опасность блокировки Ормузского пролива вызвала беспокойство у владельцев судов
14 июня 2025 В Тегеране произошло несколько взрывов
14 июня 2025 Пассажир авиакомпании Air India показал видео с предыдущего рейса AI-171
14 июня 2025 В Израиле мужчина оказался под автомобилем, когда наблюдал за работой системы ПВО
14 июня 2025 Переговоры между США и Ираном оказались под угрозой после атаки ЦАХАЛ на Тегеран
14 июня 2025 В результате ракетного удара со стороны Ирана в Израиле пострадали 35 человек
14 июня 2025 Очевидцы запечатлели мощный взрыв ракеты в жилом районе Тель-Авива
14 июня 2025 ЕС удалил ОАЭ из списка стран с высоким риском отмывания денег и добавил туда Монако
14 июня 2025 Иран предупредил о возможных «катастрофических» последствиях в случае повреждения ядерных объектов