Notificare de securitate - Asistența AI este acum disponibilă înșelătorie prin e-mail
Așa-numitele e-mailuri Notificare de securitate – Asistență AI disponibilă acum – sunt o formă de spam rău intenționat, conceput pentru a păcăli destinatarii să își dezvăluie datele de autentificare ale contului de e-mail. Aceste mesaje se prezintă drept notificări de securitate importante, care se presupune că oferă utilizatorilor opțiunea de a activa un nou instrument bazat pe inteligență artificială pentru o protecție sporită a e-mailurilor. În realitate, conținutul este fabricat, iar scopul schemei este furtul de date de autentificare. Este important de menționat că aceste e-mailuri nu sunt asociate cu nicio companie, organizație sau furnizor de servicii legitim.
Cuprins
Cum se prezintă înșelătoria
Victimele primesc de obicei mesaje cu subiecte similare cu „Actualizare de securitate: Asistență opțională cu inteligență artificială disponibilă acum [EMAIL_ADDRESS]”. Conținutul e-mailului susține în mod fals că este disponibil un nou asistent cu inteligență artificială pentru a îmbunătăți securitatea e-mailurilor prin detectarea linkurilor de phishing, blocarea conținutului înșelător și prevenirea accesului neautorizat la cont. Deși mesajul sugerează că activarea acestei funcții este opțională, îi îndeamnă insistent pe destinatari să o implementeze.
Linkurile încorporate în aceste e-mailuri redirecționează utilizatorii către un site de phishing care imită o pagină de conectare reală. Odată ce datele de autentificare sunt introduse, acestea sunt capturate și transmise direct atacatorilor.
De ce sunt aceste e-mailuri periculoase
Conturile compromise pot conține date personale sau financiare sensibile și pot oferi acces la o gamă largă de servicii online. Infractorii ar putea exploata e-mailurile piratate pentru a:
- Fura identități și se dă drept victimă pentru a solicita bani, împrumuturi sau donații.
- Promovați scheme frauduloase sau distribuiți programe malware prin trimiterea de atașamente sau linkuri rău intenționate.
- Utilizarea abuzivă a conturilor conectate, cum ar fi rețelele sociale, platformele de mesagerie, portalurile de comerț electronic sau chiar serviciile bancare.
- Efectuați achiziții sau tranzacții financiare neautorizate folosind date de autentificare furate.
Recunoașterea semnalelor de alarmă
Cercetătorii în domeniul securității evidențiază câteva semne de avertizare la care utilizatorii ar trebui să fie atenți atunci când interacționează cu notificări de securitate nesolicitate:
- Îndemnuri la acțiune urgente sau formulate cu insistență, cum ar fi „activați acum” sau „recomandat cu căldură”.
- Linkuri care duc către portaluri de autentificare care par ușor diferite în comparație cu serviciul legitim.
- Gramatică deficitară, formatare neobișnuită sau adrese de expeditor suspecte.
- Oferte de noi „instrumente de securitate” pe care niciun furnizor autentic nu le-a anunțat.
Cum abuzează escrocii campaniile de spam
Aceste tentative de phishing fac parte din operațiuni spam mai ample. Pe lângă furtul de acreditări, campaniile de spam distribuie adesea programe malware prin intermediul fișierelor atașate sau legate de e-mailuri. Fișierele rău intenționate pot apărea sub forma:
- Arhive (ZIP, RAR)
- Executabile (EXE, RUN)
- Documente (Microsoft Office, OneNote, PDF)
- Scripturi JavaScript
Infecțiile pot începe imediat după deschiderea unui fișier, dar unele formate necesită interacțiunea utilizatorului. De exemplu, documentele Office solicită adesea ca utilizatorii să activeze macrocomenzile, în timp ce fișierele OneNote pot conține elemente rău intenționate pe care se poate da clic.
Gânduri finale
Notificare de securitate – E-mailurile cu asistență AI disponibilă acum nu sunt altceva decât o schemă de phishing învăluită într-o promisiune falsă de „protecție bazată pe inteligență artificială”. Nu sunt afiliate cu niciun furnizor de e-mail legitim sau serviciu de securitate cibernetică. Destinatarii trebuie să fie precauți, să evite interacțiunea cu linkuri sau atașamente suspecte și să verifice autenticitatea tuturor mesajelor primite înainte de a răspunde.