Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам

Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Мошенники используют фишинг и искусственный интеллект, чтобы получить доступ к аккаунтам
Даже если отправлять SMS-код для доступа к почтовой учетной записи, злоумышленники способны его перехватить.

Пользователи Outlook были предупреждены о новой опасной фишинговой атаке, которая крадет их учетные данные и получает доступ к аккаунтам. Об этом сообщает The Sun.

По данным исследователей SlashNet, выявивших мошенническую активность, атака "обходит двухфакторную аутентификацию (2FA) посредством перехвата сессии и захвата учетных данных в реальном времени".

Киберпреступники присылают пользователям по электронной почте ссылку, которая инфицирует их устройства сразу после того, как на нее нажимают. Эта ссылка направляет пользователей на вредоносный сервер, который маскируется под фальшивую страницу входа. Поддельная страница копирует настоящую страницу входа, поэтому предупреждения о безопасности не срабатывают.

Большинство людей будут уверены, что они находятся на официальном сайте. Затем пользователи, сами того не осознавая, вводят свои учетные данные на поддельной странице, предоставляя злоумышленникам доступ к своим аккаунтам.

Исследователи подчеркнули, что новая фишинговая кампания, называемая Astaroth, "запоминается не только перехватом учетных записей, но и мгновенным захватом аутентификационных токенов 2FA и сессионных файлов cookie по мере их генерации". Это позволяет злоумышленникам обходить защиту двухфакторной аутентификации "с исключительной скоростью и точностью".

В итоге, даже если вам будет отправлен SMS-код для доступа к вашей почте, злоумышленники могут его захватить.

Существует множество фишинговых схем, использующих фальшивые страницы входа. Однако, как подчеркивает SlashNext в своем докладе, Astaroth особенно сложен, так как способен собирать все данные аутентификации на лету.

В настоящее время фишинговый комплект Astaroth продается в даркнете, и киберпреступники могут приобрести его за 2000 долларов, с получением обновлений на шесть месяцев.

"Разрушительные" атаки с использованием ИИ

В минувшие выходные пользователи Gmail были предупреждены о новом виде мошенничества с применением искусственного интеллекта, который похищает их личные данные и взламывает их аккаунты. О таких атаках впервые сообщило ФБР в мае прошлого года, напоминают СМИ.

В результате "разрушительной" атаки жертвы потеряли не только средства со счетов, но и свои личные данные.

Специальный агент ФБР Роберт Трипп заявил: "Злоумышленники используют ИИ для создания чрезвычайно убедительных голосовых или видеосообщений и электронных писем, чтобы осуществлять мошенничество против частных лиц и организаций".

"Эти сложные методы могут привести к серьезным финансовым потерям, ущербу репутации и компрометации конфиденциальных данных", — отметил он.


Распечатать
18 июля 2025 Федерального прокурора, связанного с расследованием дела Эпштейна, уволили в США
18 июля 2025 Руководитель ОСБ Амурского УФСБ Василий Туранов организовывал нелегальную коммерческую деятельность через таможню и государственные контракты
18 июля 2025 Российские аэропорты временно прекратили работу из-за ночной атаки беспилотников
18 июля 2025 The Wall Street Journal опубликовал «письмо Трампа» к Эпштейну: президент США пообещал обратиться в суд на журнал
18 июля 2025 У Трампа выявили хроническую венозную недостаточность
18 июля 2025 Бывшего депутата Илью Хисамова арестовали за шантаж и связи с криминальным миром
18 июля 2025 Спикер грузинского парламента обвинил ЕС в «советской манере» давления
18 июля 2025 Судебные исполнители арестовали жилплощадь Дмитрия Глуховского
18 июля 2025 Силовики провели обыск в офисе «Главстроя» в Петербурге: застройщик связан с семьей Виктора Золотова
18 июля 2025 Форум «Армия-2025» исчезает из расписания: команда Сергея Шойгу утрачивает площадки влияния
18 июля 2025 Франция окончательно покинула Сенегал после 65 лет военного присутствия
18 июля 2025 Бывший сотрудник ФБР заявил о давлении на него из-за расследования связей Трампа с Россией
18 июля 2025 Москвич продал побитый ураганом «Лексус» за один день: видео оказалось в Сети
18 июля 2025 Евросоюз нанес удар по «Северным потокам» и флоту: одобрен новый пакет санкций
18 июля 2025 В Крыму введен запрет на распространение информации о последствиях атак
18 июля 2025 На Сейшелах россиянин подвергся укусам ядовитой медузы
18 июля 2025 Маму с дочкой унесло в море на сапе почти на полтора километра в Финском заливе
18 июля 2025 Американцы начали подозревать Трампа в утаивании информации по делу Джеффри Эпштейна
18 июля 2025 «Рейдерство под видом закона»: администрация Ставрополья судится с местными жителями
18 июля 2025 В Барселоне был застрелен Филип Кнежевич, разыскиваемый киллер черногорской банды