万能の天使か、それとも狡猾な悪魔か? 二重の魂 人工知能は順風満帆とは言えない。その落とし穴は一部のメンバーを震え上がらせるほどだが、 権威あるオペレーター これは、この惨事のもう一つの証拠です。AIの能力は、ハッカーや、ウェブ上で私たちの個人情報や金銭を盗む泥棒の手に渡っているのでしょうか?まさにその通りです。なぜなら、その背後にも人工知能が存在するからです。犯罪組織 洗礼を受けた ドッペルカートこれはデジタル詐欺における飛躍的な進歩を示すものであり、その手口は大部分が解明され解釈されているにもかかわらず、今日でもなお私たちを驚かせ続けている。
DoppelCartのサイバーバトルの仕組みは分かっているが、それでも生き残っている。古典的な手法で私たちを魅了する。 フィッシング詐欺多数のeコマースサイトをシミュレートする 偽造は、私たちの銀行口座情報を盗み、スマートフォンに届くワンタイムパスワード(OTP)コードによって個々の取引を保護するはずの、より高度なセキュリティ対策さえも回避することに成功します。
そして、最近文書化された最新の自動攻撃についてはどうでしょうか。 関係 9月8日にGoogle脅威インテリジェンスグループによって公開された情報によると、同グループは再び人工知能を用いて、わずか6時間足らずでIT管理者がアーカイブや業務手順にアクセスできるようにする約24.000件の専門資格情報を盗み出した。
攻撃はますます巧妙化し、防御はますます困難になっています。特に専門家でない人にとってはなおさらです。先に述べた2つのケースのうち、少なくとも最初のケース、つまり一般ユーザーに依然として大きな被害を与えているケースの特徴をより深く理解しておくことは有益でしょう。 市民消費者人工知能を利用するサイバー犯罪者の新たな手口を象徴する事例です。そして、間違いなくアップデートする価値があります。 良いヒント 防衛において、ますます不可欠な存在となっている。
偽のECサイトは私たちを共犯者にする
彼らは悪党だ。私たちは、そう見えるかもしれないが、知らず知らずのうちに彼らの共犯者なのだ。 逆説的DoppelCart詐欺は、アナリストが提供する詳細な技術説明からわかるように、次のような仕組みになっています。 ソフトウェア最初のステップは、典型的なフィッシング詐欺の罠です。ECサイトを通じて、私たちが興味を持ちそうな商品が50%以上も大幅割引になるというメッセージが届きます。どのサイトでしょうか?もしかしたら馴染みのあるサイトかもしれませんし、あまり知られていないサイトかもしれませんし、あるいは全く知らないサイトかもしれません。外観 真にプロフェッショナルなやり方。なぜなら、Il Softwareのアナリストによると、このような方法で作成されたドメインは11万9000件にも上り、真のオンラインストアを制限しているからだ。
多様で多面的なサイトであり、非常に異なるタイプの製品を取り扱っています。しかし、 単独の指示調査している専門家によると、これらの詐欺には共通点があり、偽物、模造品、そして本物を模倣したものであるという。詐欺師たちは、デジタル詐欺師が直接提供するリンクをクリックするように人々を誘導することで、詐欺行為を拡散している。
これまでのところ、残念ながら慣れ親しんだ詐欺と比べて目新しい点はありません。目新しさは2つの要素にあります。1つ目は、 偽造 このサイトの巧妙な手口は、クリックすると本物のサイトのカタログ、あるいは人工知能アルゴリズムによって常に更新・複製された完璧なコピーサイトに直接誘導されるというものだ。さらに、犯人たちは親切にも「割引コード」を添えており、多くの場合、なんと65%もの割引率となっている。
一時的な二重認証PINトリック
しかし、極めて危険な革新は2番目の要素にあります。購入を完了することにした場合、詐欺師は、明らかに何も送ってこないままクレジットカード取引で金額を支払わせるという既知の手法にとどまりません。その新しさは 致命的な罠 それは同時に起こります。私たちが取引を完了している間に、犯罪者は私たちのクレジットカード番号と認証コードを盗みます。カードの裏面に記載されている非常に機密性の高いコードです。そして、これだけで私はどんな犯罪をいくつも犯すことができるのです。しかし、最悪(あるいは、むしろ最悪の事態)はこれからです。
私たちの取引は通常、携帯電話に送信されるコードによって保護されています。そして、ここが最大の罠です。私たちは受け取ったばかりのOTPコードを入力して取引を完了します。そして、犯罪者に相応のお金を渡します。一方、ここで新たな展開が起こります。 さらなるリクエスト 新しい「確認」コードによる認証。これは私たちの銀行です。なぜ信頼できないのでしょうか?私たちはそれを入力します。それは暗号化され、秘密にされ、誰にも見えないはずです。規制でそう定められているからです。しかし、犯罪者はそれを見て、悪用します。なぜなら、その間に彼らは私たちのクレジットカードの認証コードを瞬時に正確に使用して、「本物の」eコマースサイトから、間違いなくはるかに高価なものを購入しているからです。
2番目のタイプコードは、このトランザクションを検証するために使用されます。危険なゲームは終了しました。 二重のぼったくり彼らが私たちの費用で行った偽の買い物。そして、彼らが私たちのお金で行った、はるかに高額な本当の買い物。
注意と対策。これらは今や絶対的に必要不可欠だ。
自衛と感染予防は、この段階において不可欠な義務である。私たちの生活に徐々に、あるいは断片的に導入されてきたあらゆる対策を、例外なく忠実に遵守しなければならない。 道具 デジタル上の罠に対抗するために。
まず最初のアドバイス:普段利用しているECサイト以外から送られてくる商業的なオファーには注意してください。
2つ目のヒント:提示されたリンクは絶対にクリックしないでください。一見無害に見える、よく知られた認証済みのeコマースサイトを忠実に再現した名前でも、実際には全く別のウェブサイトが隠されている可能性があり、本物を装っている場合もあります。ドメイン名の前に表示されるHTTPSという表記も信用してはいけません。ウェブ上の無料ホスティングサービスでさえ、犯罪者が有効なHTTPSセキュリティ証明書を持つサイトを(おそらく一時的に)作成することを許しているからです。では、どうすればいいのでしょうか?何もクリックせずに、サイト名を自分で入力してみましょう。
3つ目のヒント:銀行がオンライン購入時に通常使用する認証手順を注意深く確認してください。この手順からの逸脱や例外は、明らかに罠の兆候です。
