Универсальный ангел или коварный демон? двойная душа Искусственный интеллект переживает не лучшие времена. Его недостатки заставляют дрожать даже некоторых его представителей. авторитетный оператор Вот ещё одно доказательство катастрофы. Неужели возможности ИИ служат хакерам или даже ворам, крадущим наши личные данные в интернете и наши деньги? Именно так. Потому что за этим стоит и искусственный интеллект.преступная организация крещеный DoppelCartЭто знаменует собой качественный скачок в развитии цифровых мошенничеств: оно продолжает оставаться актуальным и сегодня, несмотря на то, что его методы были в значительной степени реконструированы и интерпретированы.
Мы знаем, как работает кибервойна DoppelCart, но она продолжает существовать. Она захватывает нас с помощью классических приемов... фишингимитируя множество сайтов электронной коммерции. подделкаОна крадет наши банковские учетные данные и даже умудряется обходить более сложные меры безопасности, которые должны защищать отдельные транзакции благодаря одноразовым паролям (OTP), поступающим на наш смартфон.
А что насчёт последней автоматической атаки, только что задокументированной с помощью... связь 8 сентября группа Google Threat Intelligence Group опубликовала сообщение о том, что, снова используя искусственный интеллект, менее чем за шесть часов было украдено почти 24 000 профессиональных учетных данных, позволяющих ИТ-менеджерам получать доступ к своим архивам и рабочим процедурам.
Атаки становятся все более изощренными, а защита — все сложнее, особенно для непрофессионалов. Стоит лучше понять характеристики хотя бы первого из двух упомянутых нами случаев, того, который по-прежнему сильно бьет по обычным пользователям. граждане-потребителиЭто поистине показательный пример новых методов работы киберпреступников, использующих искусственный интеллект. И определенно стоит обновить свои знания. хорошие советы оборонная деятельность становится все более необходимой.
Поддельные сайты электронной коммерции превращают нас в сообщников.
Они мошенники. Мы, как бы это ни казалось, являемся их невольными сообщниками. парадоксальныйАфера DoppelCart работает следующим образом, как видно из подробного технического объяснения, предоставленного аналитиками. Программное обеспечениеПервый шаг — это классическая фишинговая ловушка: мы получаем сообщение с предложением огромной скидки, более 50%, на интересующий нас товар на сайте электронной коммерции. На каком сайте? Возможно, на знакомом нам сайте, или, может быть, на менее известном, или, может быть, на неизвестном, но с…внешний вид Действительно профессионально. Потому что, по данным аналитиков Il Software, таким образом создано до 119 000 доменов, что ограничивает количество реальных интернет-магазинов.
Разные, многогранные сайты, которые охватывают совершенно разные типы товаров. Но с одной стороны, есть и другая. единственное руководство«— говорят эксперты, проводящие расследование. — И у них есть общая черта: они поддельные, контрафактные и копируют оригинал. Они распространяют мошеннические схемы, предлагая людям перейти по ссылке, предоставленной непосредственно цифровыми мошенниками».
Пока что ничего нового по сравнению с мошенническими схемами, к которым мы, к сожалению, привыкли. Новизна заключается в двух элементах. Первый — это техника... подделка Сайт использует изощренный подход: клики ведут непосредственно к каталогам реального сайта или к его идеальной копии, постоянно обновляемой и дублируемой с помощью алгоритмов искусственного интеллекта. Преступники, любезно, добавляют «промокод», который в большинстве случаев достигает внушительных 65%.
Временный трюк с двойным подтверждением PIN-кода
Однако крайне опасное нововведение заключается во втором элементе: если мы решаем завершить покупку, мошенники не ограничиваются уже известной техникой, требуя от нас оплаты суммы с помощью кредитной карты, не отправляя нам ничего взамен. Новизна заключается в следующем: смертельная ловушка Всё происходит параллельно: пока мы завершаем транзакцию, преступники крадут номер нашей кредитной карты и её код подтверждения. Тот самый, очень конфиденциальный, который находится на обратной стороне карты. И это само по себе позволяет мне совершить неизвестно что и сколько преступлений. Но самое лучшее (или, скорее, самое худшее) ещё впереди.
Наша транзакция обычно защищена кодом, отправленным на наш мобильный телефон. И вот тут начинается настоящая ловушка: мы вводим только что полученный OTP-код и завершаем транзакцию. Таким образом, мы отдаем соответствующие деньги преступникам. Тем временем — вот новый поворот — мы получаем дальнейший запрос Подтверждение с помощью нового кода «подтверждения». Это наш банк. Почему бы ему не доверять? Мы его вводим. Он должен быть зашифрован, секретен, невидим для всех: этого требуют правила. И все же преступники его видят. И используют. Потому что тем временем они с мгновенной точностью используют код подтверждения нашей кредитной карты, чтобы купить что-то, несомненно, гораздо более дорогое, на «реальном» сайте электронной коммерции.
Наш второй код типа используется для проверки этой транзакции. Смертельная игра окончена. двойной обманФальшивая покупка, совершенная у них за наш счет. И настоящая покупка, гораздо более щедрая, совершенная ими на наши деньги.
Осторожность и контрмеры. Сейчас они абсолютно необходимы.
Защита самих себя и предотвращение этого — насущная обязанность на данном этапе. Необходимо неукоснительно соблюдать все, без исключения, меры, которые постепенно, возможно, по частям, вошли в нашу жизнь. атрибутика для борьбы с цифровыми ловушками.
Первый совет: будьте осторожны с любыми рекламными предложениями, которые поступают не напрямую с сайтов электронной коммерции, которыми вы привыкли пользоваться.
Второй совет: никогда не переходите по предлагаемым ссылкам. Казалось бы, безобидное название, точно воспроизводящее известный и сертифицированный сайт электронной коммерции, может скрывать совершенно другой веб-сайт, возможно, замаскированный под подлинный. Не стоит доверять и HTTPS-коду, предшествующему доменному имени: даже бесплатные хостинги в интернете позволяют злоумышленникам создавать, возможно, временные, сайты с полностью действительными сертификатами безопасности HTTPS. Что же делать? Давайте попробуем ввести название сайта самостоятельно, ничего не нажимая.
Третий совет: внимательно изучите стандартную процедуру проверки, используемую вашим банком для онлайн-покупок. Любое отклонение, любое исключение из этой процедуры – явный признак ловушки.
