Wietnamskie Centrum Reagowania na Cyberzagrożenia - VNCERT/CC, Departament Bezpieczeństwa Informacyjnego, Ministerstwo Informacji i Komunikacji poinformowało, że na świecie ma miejsce wyrafinowana kampania phishingowa, wykorzystująca sztuczną inteligencję i technologię podszywania się pod użytkowników w celu kradzieży danych logowania do Gmaila.

Nowe oszustwo polega na podszywaniu się pod adresy e-mail i numery telefonów Google oraz wykorzystywaniu technologii sztucznej inteligencji do tworzenia realistycznych wiadomości i połączeń mających na celu nakłonienie użytkowników do podania poufnych informacji.

adres e-mail do debugowania 1.jpg
Według analizy ekspertów, e-mail z potwierdzeniem, który oszust wysłał ofierze, jest bardzo podobny do prawdziwego e-maila od Google. Ilustracja: Internet

Oszust wysyła fałszywy e-mail od Google, prosząc użytkowników o przeprowadzenie procesu odzyskiwania konta. E-mail zawiera link do fałszywej strony internetowej z interfejsem podobnym do strony logowania do Gmaila, której celem jest kradzież danych logowania.

Przez około 40 minut po otrzymaniu fałszywego e-maila użytkownik nadal otrzymywał fałszywe połączenia od pracowników pomocy technicznej Google, którzy informowali o nietypowej aktywności na koncie Gmail ofiary.

Oszuści wykorzystują również głosy sztucznej inteligencji i oprogramowanie do podszywania się pod numery telefonów, aby zwiększyć siłę perswazji.

Eksperci z VNCERT/CC Center zidentyfikowali nową formę oszustwa, która naraża użytkowników Gmaila na całym świecie na ryzyko kradzieży danych logowania do kont i danych osobowych. Zalecają więc użytkownikom i administratorom, aby zachowali czujność w przypadku połączeń z numerów telefonów, które wydają się pochodzić od Google. Zawsze należy dokładnie sprawdzać adres e-mail nadawcy.

W razie wątpliwości użytkownicy nie powinni podawać poufnych informacji przez telefon lub e-mail.

Cyberprzestępcy coraz częściej wykorzystują technologię sztucznej inteligencji w kampaniach oszustw . W pierwszych miesiącach tego roku, według ekspertów, nie pojawiło się wiele nowych form oszustw. Jednak wiele grup cyberprzestępczych zwiększyło wykorzystanie technologii sztucznej inteligencji, takich jak DeepFake, DeepVoice... w kampaniach oszustw.