Sveiki atvykę į dirbtinio intelekto valdomą žiniatinklio pašto sukčiavimą
El. paštas išlieka viena iš dažniausiai kibernetinių nusikaltėlių naudojamų komunikacijos priemonių. Tarp naujausių tyrėjų atskleistų schemų yra sukčiavimo schema „Sveiki atvykę į dirbtiniu intelektu pagrįstą žiniatinklio paštą“ – klaidinanti šlamšto kampanija, skirta apgauti nieko neįtariančius vartotojus, kad jie pateiktų savo prisijungimo duomenis. Šie pranešimai nėra siejami su jokiomis teisėtomis įmonėmis, organizacijomis ar paslaugų teikėjais, nepaisant to, kad jie gali atrodyti profesionaliai.
Turinys
„DI valdomų“ funkcijų patrauklumas
Nesąžininguose el. laiškuose teigiama, kad gavėjų el. pašto paskyros laukia atnaujinimo, kuris integruotų dirbtinio intelekto valdomas funkcijas. Vartotojams žadama:
- Patobulinta apsauga nuo šlamšto ir sukčiavimo apsimetant
- Dirbtinio intelekto generuojami greiti atsakymai
- Nuspėjamosios paieškos galimybės
- Išmanesnis gautųjų tvarkymas
- Kalendoriaus sinchronizavimas skirtinguose įrenginiuose
Kad sukčiavimo schema atrodytų skubi ir patraukli, gavėjams nurodoma prisijungti prie savo paskyrų, kad būtų aktyvuoti šie tariami patobulinimai.
Tikrasis motyvas: įgaliojimų vagystė
Už melagingų pažadų slypi sukčiavimo spąstai. Aukos, kurios vykdo instrukcijas, nukreipiamos į netikrą prisijungimo puslapį, sukurtą imituoti teisėtą el. pašto paslaugų teikėją. Kibernetiniai nusikaltėliai užfiksuoja bet kokią čia įvestą informaciją, pvz., vartotojo vardus, slaptažodžius ir galbūt net antrinius autentifikavimo duomenis.
Kai paskyra užgrobiama, užpuolikai gali ja pasinaudoti įvairiais būdais:
- Gaukite prieigą prie jautrių pokalbių ir saugomų asmens duomenų.
- Naudokite pažeistą pašto dėžutę, kad atakuotumėte susijusias paslaugas, pvz., debesies saugyklą ar socialinę žiniasklaidą.
- Platinkite sukčiavimą ar kenkėjiškas programas, siųsdami žinutes kontaktams ir persiųsdami kenkėjiškas nuorodas.
- Bandymas pavogti pinigus apsimetus sąskaitos savininku.
Krintančios aukos pasekmės
Pavogti prisijungimo duomenys kelia susirūpinimą ne tik dėl privatumo, jie gali turėti pražūtingų pasekmių realiame pasaulyje. Pažeista el. pašto paskyra gali sudaryti sąlygas kibernetiniams nusikaltėliams vykdyti tapatybės vagystes, finansinį sukčiavimą ar didelio masto kenkėjiškų programų platinimą. Tais atvejais, kai pavogta paskyra yra susieta su internetine bankininkyste, el. prekybos platformomis ar skaitmeninėmis piniginėmis, nusikaltėliai gali inicijuoti nesąžiningus pirkimus ar pervesti lėšas be aukos žinios.
Įprasta taktika, naudojama šlamšto kampanijose
Kibernetiniai nusikaltėliai naudoja įvairias strategijas, kad užtikrintų, jog jų sukčiavimo akcijos pasiektų potencialias aukas. El. laiškai „Sveiki atvykę į dirbtiniu intelektu valdomą žiniatinklio paštą“ puikiai dera prie šios platesnės el. paštu platinamų grėsmių tendencijos:
Sukčiavimo puslapiai, užmaskuoti kaip teisėti portalai – netikri prisijungimo ekranai, kuriuose įrašoma naudotojo įvestis.
Kenkėjiški priedai arba nuorodos – užkrėsti failai arba archyvai (pvz., PDF, „Office“ dokumentai, „OneNote“ failai, vykdomieji failai arba scenarijai).
Kai kuriuos iš šių failų užkrėtimui sukelti reikia tik juos atidaryti, o kitiems reikia atlikti papildomus veiksmus (pvz., įgalinti makrokomandas „Office“ dokumentuose arba spustelėti įterptuosius elementus programoje „OneNote“).
Kaip reaguoti, jei buvote taikinys
Jei įtariate, kad įvedėte prisijungimo duomenis į su šia sukčiavimo schema susijusį sukčiavimo puslapį, labai svarbu nedelsiant imtis veiksmų. Aukos turėtų:
- Nedelsdami pakeiskite pažeistos paskyros slaptažodį.
- Atnaujinkite visų kitų su tuo pačiu el. pašto adresu susietų paskyrų prisijungimo duomenis.
- Praneškite oficialioms palaikymo komandoms apie paveiktas paslaugas.
- Stebėkite finansines sąskaitas dėl neteisėtos veiklos.
Baigiamosios mintys
„Sveiki atvykę į dirbtinio intelekto valdomą internetinį paštą“ sukčiavimo schema primena, kad internetiniai nusikaltėliai nuolat ieško naujų būdų, kaip išnaudoti pasitikėjimą technologijomis. Žadėdami dirbtinio intelekto patobulinimus ir apsimesdami teisėtais tiekėjais, jie vilioja vartotojus, kad šie atskleistų vertingus prisijungimo duomenis. Skeptiškai vertinti nepageidaujamus atnaujinimo pranešimus, tikrinti el. pašto šaltinius ir vengti nuorodų ar failų iš įtartinų laiškų yra labai svarbūs žingsniai norint išlikti saugiems.