Grėsmių duomenų bazė Sukčiavimas Sveiki atvykę į dirbtinio intelekto valdomą žiniatinklio...

Sveiki atvykę į dirbtinio intelekto valdomą žiniatinklio pašto sukčiavimą

El. paštas išlieka viena iš dažniausiai kibernetinių nusikaltėlių naudojamų komunikacijos priemonių. Tarp naujausių tyrėjų atskleistų schemų yra sukčiavimo schema „Sveiki atvykę į dirbtiniu intelektu pagrįstą žiniatinklio paštą“ – klaidinanti šlamšto kampanija, skirta apgauti nieko neįtariančius vartotojus, kad jie pateiktų savo prisijungimo duomenis. Šie pranešimai nėra siejami su jokiomis teisėtomis įmonėmis, organizacijomis ar paslaugų teikėjais, nepaisant to, kad jie gali atrodyti profesionaliai.

„DI valdomų“ funkcijų patrauklumas

Nesąžininguose el. laiškuose teigiama, kad gavėjų el. pašto paskyros laukia atnaujinimo, kuris integruotų dirbtinio intelekto valdomas funkcijas. Vartotojams žadama:

  • Patobulinta apsauga nuo šlamšto ir sukčiavimo apsimetant
  • Dirbtinio intelekto generuojami greiti atsakymai
  • Nuspėjamosios paieškos galimybės
  • Išmanesnis gautųjų tvarkymas
  • Kalendoriaus sinchronizavimas skirtinguose įrenginiuose

Kad sukčiavimo schema atrodytų skubi ir patraukli, gavėjams nurodoma prisijungti prie savo paskyrų, kad būtų aktyvuoti šie tariami patobulinimai.

Tikrasis motyvas: įgaliojimų vagystė

Už melagingų pažadų slypi sukčiavimo spąstai. Aukos, kurios vykdo instrukcijas, nukreipiamos į netikrą prisijungimo puslapį, sukurtą imituoti teisėtą el. pašto paslaugų teikėją. Kibernetiniai nusikaltėliai užfiksuoja bet kokią čia įvestą informaciją, pvz., vartotojo vardus, slaptažodžius ir galbūt net antrinius autentifikavimo duomenis.

Kai paskyra užgrobiama, užpuolikai gali ja pasinaudoti įvairiais būdais:

  • Gaukite prieigą prie jautrių pokalbių ir saugomų asmens duomenų.
  • Naudokite pažeistą pašto dėžutę, kad atakuotumėte susijusias paslaugas, pvz., debesies saugyklą ar socialinę žiniasklaidą.
  • Platinkite sukčiavimą ar kenkėjiškas programas, siųsdami žinutes kontaktams ir persiųsdami kenkėjiškas nuorodas.
  • Bandymas pavogti pinigus apsimetus sąskaitos savininku.

Krintančios aukos pasekmės

Pavogti prisijungimo duomenys kelia susirūpinimą ne tik dėl privatumo, jie gali turėti pražūtingų pasekmių realiame pasaulyje. Pažeista el. pašto paskyra gali sudaryti sąlygas kibernetiniams nusikaltėliams vykdyti tapatybės vagystes, finansinį sukčiavimą ar didelio masto kenkėjiškų programų platinimą. Tais atvejais, kai pavogta paskyra yra susieta su internetine bankininkyste, el. prekybos platformomis ar skaitmeninėmis piniginėmis, nusikaltėliai gali inicijuoti nesąžiningus pirkimus ar pervesti lėšas be aukos žinios.

Įprasta taktika, naudojama šlamšto kampanijose

Kibernetiniai nusikaltėliai naudoja įvairias strategijas, kad užtikrintų, jog jų sukčiavimo akcijos pasiektų potencialias aukas. El. laiškai „Sveiki atvykę į dirbtiniu intelektu valdomą žiniatinklio paštą“ puikiai dera prie šios platesnės el. paštu platinamų grėsmių tendencijos:

Sukčiavimo puslapiai, užmaskuoti kaip teisėti portalai – netikri prisijungimo ekranai, kuriuose įrašoma naudotojo įvestis.

Kenkėjiški priedai arba nuorodos – užkrėsti failai arba archyvai (pvz., PDF, „Office“ dokumentai, „OneNote“ failai, vykdomieji failai arba scenarijai).

Kai kuriuos iš šių failų užkrėtimui sukelti reikia tik juos atidaryti, o kitiems reikia atlikti papildomus veiksmus (pvz., įgalinti makrokomandas „Office“ dokumentuose arba spustelėti įterptuosius elementus programoje „OneNote“).

Kaip reaguoti, jei buvote taikinys

Jei įtariate, kad įvedėte prisijungimo duomenis į su šia sukčiavimo schema susijusį sukčiavimo puslapį, labai svarbu nedelsiant imtis veiksmų. Aukos turėtų:

  • Nedelsdami pakeiskite pažeistos paskyros slaptažodį.
  • Atnaujinkite visų kitų su tuo pačiu el. pašto adresu susietų paskyrų prisijungimo duomenis.
  • Praneškite oficialioms palaikymo komandoms apie paveiktas paslaugas.
  • Stebėkite finansines sąskaitas dėl neteisėtos veiklos.

Baigiamosios mintys

„Sveiki atvykę į dirbtinio intelekto valdomą internetinį paštą“ sukčiavimo schema primena, kad internetiniai nusikaltėliai nuolat ieško naujų būdų, kaip išnaudoti pasitikėjimą technologijomis. Žadėdami dirbtinio intelekto patobulinimus ir apsimesdami teisėtais tiekėjais, jie vilioja vartotojus, kad šie atskleistų vertingus prisijungimo duomenis. Skeptiškai vertinti nepageidaujamus atnaujinimo pranešimus, tikrinti el. pašto šaltinius ir vengti nuorodų ar failų iš įtartinų laiškų yra labai svarbūs žingsniai norint išlikti saugiems.

Žinutės

Rasti šie pranešimai, susiję su Sveiki atvykę į dirbtinio intelekto valdomą žiniatinklio pašto sukčiavimą:

Subject: Requested AI Upgrade on ********, ******** Services.

Welcome ******** To AI Powered Webmail

Dear ********,

This is to inform you that ******** has been marked for an AI powered upgrade for a new inbox experience on ******** 8/19/2025 3:04:53 a.m.. Some features include Auto-Categorized inbox layouts, instant AI replies,Spam and Phishing protection, predictive search and smart calendar sync.

Sign-in now to get an upgrade and also experience the future of secure and intelligent communication and more.

Continue To AI Webmail

******** Services.

Thank you for using ********

Tendencijos

Labiausiai žiūrima

Įkeliama...