Laipni lūdzam mākslīgā intelekta darbinātā tīmekļa pasta e-pasta krāpniecībā
E-pasts joprojām ir viens no kibernoziedznieku visvairāk izmantotajiem saziņas rīkiem. Starp jaunākajām pētnieku atklātajām shēmām ir krāpšanas shēma “Welcome To AI Powered Webmail” (Laipni lūdzam mākslīgā intelekta vadītā tīmekļa pasta) — maldinoša surogātpasta kampaņa, kuras mērķis ir apmānīt neko nenojaušošus lietotājus, lai tie atklātu savus pieteikšanās datus. Šie ziņojumi nav saistīti ar likumīgiem uzņēmumiem, organizācijām vai pakalpojumu sniedzējiem, neskatoties uz profesionālo izskatu, ko tie varētu radīt.
Satura rādītājs
“Mākslīgā intelekta darbinātu” funkciju vilinājums
Krāpnieciskajos e-pastos tiek apgalvots, ka saņēmēju e-pasta konti gaida jauninājumu, kas integrētu mākslīgā intelekta vadītas funkcijas. Lietotājiem tiek solīts:
- Uzlabota aizsardzība pret surogātpastu un pikšķerēšanu
- Mākslīgā intelekta ģenerētas ātrās atbildes
- Prognozējošās meklēšanas iespējas
- Viedāka iesūtnes organizēšana
- Kalendāra sinhronizācija dažādās ierīcēs
Lai krāpniecība šķistu steidzama un pievilcīga, saņēmējiem tiek lūgts pieteikties savos kontos, lai aktivizētu šos it kā uzlabojumus.
Īstais motīvs: akreditācijas datu zādzība
Aiz viltus solījumiem slēpjas pikšķerēšanas slazds. Upuri, kas seko norādījumiem, tiek novirzīti uz viltotu pieteikšanās lapu, kas izveidota, lai atdarinātu likumīgu e-pasta pakalpojumu sniedzēju. Kibernoziedznieki notver visu šeit ievadīto informāciju, piemēram, lietotājvārdus, paroles un, iespējams, pat sekundārās autentifikācijas datus.
Kad konts ir nolaupīts, uzbrucēji to var izmantot vairākos veidos:
- Iegūstiet piekļuvi sensitīvām sarunām un saglabātajiem personas datiem.
- Izmantojiet apdraudēto iesūtni, lai uzbruktu saistītajiem pakalpojumiem, piemēram, mākoņkrātuvei vai sociālajiem tīkliem.
- Izplatiet krāpnieciskas programmas vai ļaunprogrammatūru, nosūtot ziņojumus kontaktpersonām un pārsūtot ļaunprātīgas saites.
- Mēģinājums nozagt naudu, uzdodoties par konta īpašnieku.
Upura krišanas sekas
Nozagti akreditācijas dati ne tikai apdraud privātumu, bet tiem var būt postošas sekas reālajā pasaulē. Apdraudēts e-pasta konts var ļaut kibernoziedzniekiem veikt identitātes zādzības, finanšu krāpšanu vai plaša mēroga ļaunprogrammatūras izplatīšanu. Gadījumos, kad nozagtais konts ir saistīts ar tiešsaistes banku, e-komercijas platformām vai digitālajiem makiem, noziedznieki var uzsākt krāpnieciskus pirkumus vai pārskaitīt līdzekļus bez upura ziņas.
Bieži izmantotā taktika surogātpasta kampaņās
Kibernoziedznieki izmanto dažādas stratēģijas, lai nodrošinātu, ka viņu krāpnieciskās shēmas sasniedz potenciālos upurus. E-pasti “Laipni lūdzam mākslīgā intelekta tīmekļa e-pastā” lieliski iederas šajā plašākajā e-pasta izplatīto draudu tendencē:
Pikšķerēšanas lapas, kas maskētas kā likumīgi portāli — viltoti pierakstīšanās ekrāni, kas ieraksta lietotāja ievadi.
Ļaunprātīgi pielikumi vai saites — inficēti faili vai arhīvi (piemēram, PDF faili, Office dokumenti, OneNote faili, izpildāmie faili vai skripti).
Dažus no šiem failiem infekcijas izraisīšanai nepieciešams tikai atvērt, savukārt citiem nepieciešamas papildu darbības (piemēram, makro iespējošana Office dokumentos vai noklikšķināšana uz iegultiem vienumiem programmā OneNote).
Kā reaģēt, ja esat uzbrukts
Ja jums ir aizdomas, ka esat ievadījis pieteikšanās datus pikšķerēšanas lapā, kas saistīta ar šo krāpniecību, ir ļoti svarīgi nekavējoties rīkoties. Cietušajiem vajadzētu:
- Nekavējoties nomainiet kompromitētā konta paroli.
- Atjauniniet pieteikšanās akreditācijas datus visiem pārējiem kontiem, kas saistīti ar to pašu e-pastu.
- Informējiet oficiālās atbalsta komandas par skartajiem pakalpojumiem.
- Uzraudzīt finanšu kontus, lai atklātu neatļautas darbības.
Noslēguma domas
Krāpniecība “Laipni lūdzam mākslīgā intelekta tīmekļa e-pastā” atgādina, ka tiešsaistes noziedznieki pastāvīgi meklē jaunus veidus, kā izmantot uzticību tehnoloģijām. Solot mākslīgā intelekta uzlabojumus un maskējoties par likumīgiem pakalpojumu sniedzējiem, viņi pievilina lietotājus, lai tie atklātu vērtīgus akreditācijas datus. Skeptiska attieksme pret nevēlamiem jauninājumu paziņojumiem, e-pasta avotu pārbaude un saišu vai failu izvairīšanās no aizdomīgiem ziņojumiem ir svarīgi soļi aizsardzības saglabāšanā.