هوش مصنوعی فیشینگ را قانع‌کننده‌تر از همیشه می‌کند

هوش مصنوعی فیشینگ را قانع‌کننده‌تر از همیشه می‌کند

هوش مصنوعی فیشینگ را قانع‌کننده‌تر از هر زمان دیگری به هوش داده‌های پلاتوبلاک چین می‌کند. جستجوی عمودی Ai.

یک نظرسنجی نشان می‌دهد که 65 درصد از سازمان‌ها در سال 2022 با کلاهبرداری پرداخت مواجه شده‌اند، با ابزارهای هوش مصنوعی مانند ChatGPT و FraudGPT که حملات فیشینگ قانع‌کننده‌تری را ممکن می‌سازد.

امروزه از هر چهار کسب و کار بیش از یک نفر کارکنان خود را از استفاده منع می کند هوش مصنوعی مولد. با این حال، این هیچ دفاعی در برابر کلاهبردارانی که از آن برای فریب دادن کارمندان به افشای اطلاعات حساس یا پرداخت صورت‌حساب‌های ساختگی استفاده می‌کنند، ارائه نمی‌کند.

با استفاده از ChatGPT یا معادل وب تاریک آن، FraudGPT، کلاهبرداران ممکن است به سرعت و به آسانی با استفاده از صدا و تصویر مدیران کسب و کار، فیلم‌های واقعی از سود و زیان، شناسه‌های جعلی و هویت‌های جعلی، جعل‌های عمیق قانع‌کننده تولید کنند.

ایمیل های فیشینگ

ایمیل های فیشینگ از رایج ترین ایمیل ها هستند کلاهبرداری. این ایمیل‌های جعلی از مردم می‌خواهند روی پیوندی کلیک کنند که به یک سایت جعلی اما قانع‌کننده منتهی می‌شود. همچنین، این ایمیل‌های فیشینگ از منبع قابل اعتمادی مانند Chase یا eBay تقلید می‌کنند. سپس برخی از اطلاعات خصوصی از قربانی احتمالی هنگام ورود به سیستم درخواست می شود. این کلاهبرداران می توانند بلافاصله پس از دریافت این اطلاعات به حساب های بانکی دسترسی داشته باشند یا حتی مرتکب سرقت هویت شوند.

با این حال، spearphishing بیشتر هدفمند اما مشابه است. ایمیل‌ها به‌جای ارسال ایمیل‌های عمومی، به یک فرد یا یک سازمان خاص ارسال می‌شوند. کلاهبرداران ممکن است در مورد عنوان شغلی، نام همکاران و حتی نام یک سرپرست یا مدیر تحقیق کرده باشند.

هوش مصنوعی مولد در فیشینگ

هوش مصنوعی مولد تشخیص واقعیت از غیر واقعی را دشوارتر کرده است. این کلاهبرداران اکنون می‌توانند از هوش مصنوعی مولد برای ساخت ایمیل‌های فیشینگ و فیشینگ قانع‌کننده استفاده کنند، برخلاف روزهایی که تایپ‌فیس‌های عجیب و غریب، زبان عجیب یا اشتباهات گرامری می‌توانند نشانه‌های کلاهبرداری باشند. آنها حتی می توانند از صدای خود برای مکالمات تلفنی ساختگی و از چهره خود برای تماس های ویدیویی ساختگی برای تقلید از مدیران تجاری استفاده کنند.

علاوه بر این، با رشد اتوماسیون و توسعه تعداد وب‌سایت‌ها و برنامه‌هایی که تراکنش‌های مالی را پردازش می‌کنند، موضوع بدتر شده است. در دسترس بودن سیستم‌های پرداخت مانند PayPal، Zelle، Venmo و Wise فرصت‌های حملات جنایی را افزایش داده و زمین بازی را مساوی کرده است. یکی دیگر از نقاط حمله احتمالی، استفاده بانک‌های سنتی از رابط‌های برنامه‌نویسی کاربردی (API) برای اتصال برنامه‌ها و پلتفرم‌ها شکل گرفته است.

علاوه بر این، مجرمان از اتوماسیون برای افزایش دامنه حملات خود و هوش مصنوعی مولد برای تولید سریع پیام هایی که قانع کننده به نظر می رسند استفاده می کنند.

نگاهی به آمار

در اخیر بررسی توسط انجمن حرفه ای های مالی، 65 درصد از پاسخ دهندگان گفتند که در سال 2022، سازمان های آنها قربانی تلاش یا تقلب واقعی در پرداخت می شدند. حدود 71 درصد از کسانی که پول خود را از دست داده اند از طریق ایمیل در معرض خطر قرار گرفته اند. بر اساس این نظرسنجی، سازمان های بزرگتر با درآمد سالانه 1 میلیارد دلار بیشترین آسیب پذیری را در برابر کلاهبرداری از طریق ایمیل داشتند.

نکته قابل توجه این است که این فناوری تعاملات مصرف کننده و مدل های ریسک را تقویت می کند و در عین حال چالش هایی مانند امنیت داده ها و ریسک های تصمیم گیری سیستمی را معرفی می کند.

افزایش در دیپ فیک

تکامل سریع فناوری توسط دیپ‌فیک‌های پرمخاطب مربوط به شخصیت‌های عمومی در زمان‌های اخیر نشان داده شده است. یک کلاهبرداری سرمایه گذاری کلاهبرداری از تابستان گذشته نشان داد که ایلان ماسک از یک پلتفرم ساختگی حمایت می کند.

بعلاوه، ویدیوهای عمیق جعلی با بیل ماهر مجری برنامه گفتگو، تاکر کارلسون مجری سابق فاکس نیوز و گیل کینگ مجری اخبار شبکه CBS وجود داشت که ظاهراً در مورد پلت فرم سرمایه گذاری جدید ماسک بحث می کردند. این ویدئوها در فیس بوک، یوتیوب و تیک تاک و سایر سایت های رسانه های اجتماعی به اشتراک گذاشته می شوند.

تمبر زمان:

بیشتر از متانیوز