Categories: Τεχνολογία

Οι κίνδυνοι αυτής της απάτης στο Gmail | techit


Οι χρήστες πέφτουν θύματα μιας εξελιγμένης απάτης κατάληψης λογαριασμού με βάση την τεχνητή νοημοσύνη, η οποία υποδύεται προσεκτικά το προσωπικό της επί πολλές εβδομάδες.

Ο Sam Mitrovic, σύμβουλος ς και μπλόγκερ τεχνολογίας, έλαβε μια ειδοποίηση για να εγκρίνει μια προσπάθεια ανάκτησης λογαριασμού , την οποία αρνήθηκε. Σύμφωνα με το ιστολόγιό του, ο Mitrovic έλαβε στη συνέχεια μια κλήση περίπου 40 λεπτά αργότερα, η οποία εμφάνιζε το αναγνωριστικό του καλούντος ως Google Sydney, την οποία επίσης αρνήθηκε.

Η χρήση ψεύτικων ειδοποιήσεων ανάκτησης λογαριασμού είναι ένα κλασικό τέχνασμα που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου που πραγματοποιούν επιθέσεις , επισημαίνει το Forbes. Αυτού του είδους τα τεχνάσματα οδηγούν γενικά τους πελάτες σε μια ψεύτικη πύλη σύνδεσης, η οποία θα καταγράψει τα στοιχεία σύνδεσής τους.

Την επόμενη εβδομάδα, ο Mitrovic έλαβε άλλη μια ειδοποίηση για την έγκριση ανάκτησης λογαριασμού, μαζί με μια κλήση από έναν αριθμό Αυστραλίας 40 λεπτά αργότερα. Αυτή τη φορά αποφάσισε να το σηκώσει.

Μια «αμερικανική φωνή, πολύ ευγενική και επαγγελματική» είπε στον εμπειρογνώμονα πληροφορικής ότι υπήρξε ύποπτη δραστηριότητα στον λογαριασμό του. Ο καλών είπε ότι κάποιος είχε παράνομη πρόσβαση στο λογαριασμό του και κατέβασε τα δεδομένα του λογαριασμού του κατά τη διάρκεια μιας εβδομάδας, γεγονός που του θύμισε το προηγούμενο περιστατικό.

Ο εμπειρογνώμονας πληροφορικής έκανε τη δέουσα έρευνα προτού προχωρήσει τα πράγματα περαιτέρω και ανακάλυψε ότι ο αριθμός του καλούντος ήταν ο επίσημος που αναφέρεται ως υποστήριξη πληροφορικής της Google Australia. Αποφάσισε να ζητήσει ένα email επιβεβαίωσης για να διαπιστώσει ότι το email που έλαβε φαινόταν να είναι ένα επίσημο email που χρησιμοποιείται από την ομάδα υποστήριξης της Google. Αλλά η απομίμηση πραγματικών διευθύνσεων ηλεκτρονικού ταχυδρομείου και αριθμών τηλεφώνου που χρησιμοποιούνται από εταιρείες είναι ένας κοινός φορέας επίθεσης που χρησιμοποιείται από τους εγκληματίες του κυβερνοχώρου και συνήθως ονομάζεται «spoofing».

Ο Mitrovic, αφού έψαξε, διαπίστωσε ότι το email δεν έφτασε από πραγματικό domain της Google, αλλά από ένα έξυπνα μεταμφιεσμένο ψεύτικο, το οποίο ήταν ορατό μόνο μετά από προσεκτική εξέταση του πεδίου «TO» του email. Επίσης, δεν βρήκε καμία ασυνήθιστη σύνδεση στο ιστορικό του λογαριασμού του Google. Στη συνέχεια συνειδητοποίησε ότι ο καλούντας, που ήταν ακόμα στη γραμμή, ήταν δημιουργημένος από τεχνητή νοημοσύνη, καθώς η προφορά του ήταν «πολύ τέλεια» για να είναι αληθινή.

Ο Mitrovic διαπίστωσε ότι δεν ήταν ο μόνος που παραλίγο να εξαπατηθεί. Αφού έψαξε στο διαδίκτυο, βρήκε έναν χρήστη στο Reddit που είχε πέσει θύμα παρόμοιας απάτης, καθώς και έναν χρήστη σε έναν αυστραλιανό πίνακα μηνυμάτων αφιερωμένο στις απάτες, το ReverseAustralia.

Το Forbes υποστηρίζει ότι είναι πολύ πιθανό η επίθεση που περιγράφεται στο ιστολόγιο να είχε καταλήξει σε μια κλωνοποιημένη πύλη σύνδεσης που θα κατέγραφε τα στοιχεία σύνδεσης του Mitrovic, αν ο ίδιος δεν είχε την απαραίτητη τεχνογνωσία. Η απάτη πιθανότατα θα περιελάμβανε «κακόβουλο λογισμικό κλοπής cookies» για την παράκαμψη του ελέγχου ταυτότητας δύο παραγόντων.

«Υπάρχουν πολλά εργαλεία για την καταπολέμηση των απατεώνων, ωστόσο, σε ατομικό επίπεδο το καλύτερο εργαλείο εξακολουθεί να είναι η επαγρύπνηση, κάνοντας τους βασικούς ελέγχους όπως παραπάνω ή ζητώντας βοήθεια από κάποιον που εμπιστεύεστε», προειδοποιεί ο Mitrovic.





VIA: techit.gr

Recent Posts

Black Ops 6 απαγορεύεται στο Kuwait της Μέσης Ανατολής

Η κυβέρνηση της χώρας το απαγόρευσε και η Activision κάνει επιστροφές χρημάτων Το Call of…

1 λεπτό ago

Αναβάθμιση του “Baldur’s Gate 3” ενισχύει την δυνατότητα modding

Η Larian Studios κυκλοφόρησε το Hotfix #28 για το role-playing "Baldur's Gate 3" που περιλαμβάνει…

3 λεπτά ago

Από το χάρτινο καλαμάκι στο χάρτινο μπουκάλι: Η εξέλιξη στη γραμμή παραγωγής (Βίντεο)

Η Paboco και η Blue Ocean Closures συνεργάστηκαν για τον «πρώτο», έτοιμο για την αγορά,…

4 λεπτά ago

The New Dawn: Ένα ακόμα παιχνίδι τρόμου Survival από την ομάδα Bloober

Το Cronos: The New Dawn είναι το όνομα του επόμενου παιχνιδιού από την ομάδα ανάπτυξης…

5 λεπτά ago

Η ακύρωση των συνδρομών γρήγορα και απλά με ένα κλικ

Ζούμε πλέον σε έναν κόσμο γεμάτο με συνδρομές, καθώς σχεδόν κάθε εφαρμογή και υπηρεσία που…

8 λεπτά ago

Πιστοποιημένο ως Εξαιρετικό Χώρο Εργασίας για το 2024 — InfoCom

Η Dialectica, ηγέτιδα εταιρεία στον κλάδο των information services, ανακοινώνει με υπερηφάνεια ότι πιστοποιήθηκε για…

11 λεπτά ago