Pourquoi les escroqueries nécrologiques par l'IA constituent un cyber-risque pour les entreprises

Pourquoi les escroqueries nécrologiques par l'IA constituent un cyber-risque pour les entreprises

Pourquoi les escroqueries nécrologiques par l'IA constituent un cyber-risque pour les entreprises PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

De petits escrocs génèrent des notices nécrologiques quasi instantanées pour des inconnus récemment décédés, profitant de proches vulnérables et infectant potentiellement leurs appareils avec des logiciels malveillants.

Un nouvel article de blog Secureworks met en évidence la rapidité avec laquelle ces fausses nécrologies peuvent être créées et diffusées, ainsi que le risque potentiel que des attaquants plus sophistiqués utilisent le même stratagème pour entraîner des conséquences plus graves pour les victimes.

Duper les personnes en deuil

Tony Adams, chercheur principal en sécurité chez Secureworks, a été mis au courant pour la première fois de cette fausse nécrologie lorsqu'un collègue est décédé à la fin du mois dernier.

«J'ai été initié à cela parce que je cherchais des informations [sur le décès], et une nécrologie qui circulait au sein d'un groupe d'amis était l'une de ces fausses nécrologies», se souvient-il.

C'est une situation courante, surtout compte tenu de la vitesse à laquelle l'information a tendance à circuler de nos jours. Les gens entendent parler du décès de membres de leur famille, d’amis et de connaissances, parfois quelques jours avant la publication d’une nécrologie officielle.

« Il y aura une période pendant laquelle il y aura des activités de recherche mais il n'existe pas encore de nécrologie. Et les escrocs ont trouvé un moyen de trier ces informations Manipulation du référencement», explique Adams.

Cela commence lorsque les escrocs surveillent les tendances de recherche sur Google pour identifier l'intérêt potentiel autour de la nécrologie de quelqu'un.

Ensuite, dans les heures qui suivent le décès, les chatbots sont utilisés pour créer rapidement de fausses nécrologies basées sur des informations accessibles au public sur le défunt et diffusées sur plusieurs faux sites funéraires et commémoratifs.

Dans le cas du collègue d'Adams, une demi-douzaine de sites Web apparemment sans rapport ont publié des nécrologies légèrement différentes, chacune faisant référence aux mêmes quelques détails spécifiques qui avaient clairement été glanés dans un groupe Facebook sur le thème de l'athlétisme dont il était membre.

Conséquences post-mortem

Toute personne visitant ces sites était redirigée vers d'autres sites de spam et se présentait avec des CAPTCHA qui, une fois cliqués, déclenchaient des notifications contextuelles avec de fausses alertes de virus. 

Ironiquement, l’objectif ici était d’inciter les victimes à s’abonner à des solutions de cybersécurité comme McAfee, auquel cas l’acteur malveillant recevrait une commission via un identifiant d’affilié intégré dans son URL malveillante.

Les mêmes étapes peuvent être suivies tout aussi facilement pour propager des logiciels malveillants et revendiquer des cibles au-delà de la seule personne en deuil.

"Quand j'ai commencé à tirer le fil de ce sujet, j'ai été surpris de voir combien de personnes au sein d'entreprises visitaient ces faux sites de nécrologie", explique Adams. Dans un cas qu'il a observé, plusieurs employés d'une même entreprise ont été pris au piège suite au décès de leur collègue. "Je n'ai vu aucun malware installé, mais oui, le même schéma pourrait être adopté par ceux qui sont plus compétents et ont des intentions différentes."

Ce que fait Google pour vous aider

Pour augmenter leurs rendements, les fraudeurs peuvent bourrer leurs fausses nécrologies de mots-clés pertinents ce qui les propulse rapidement dans les classements de recherche Google.

Cependant, cela pourrait être plus difficile à faire maintenant qu’il y a à peine un mois.

Sur Mars 5, Google a annoncé des changements visant à éliminer les résultats de recherche contenant du spam de mauvaise qualité, faisant spécifiquement référence à un moment donné aux escroqueries nécrologiques. Bien que vague sur les détails, la société a écrit : « nous prévoyons que la combinaison de cette mise à jour et de nos efforts précédents réduira collectivement de 40 % le contenu de mauvaise qualité et non original dans les résultats de recherche ».

"Si vous essayiez de rechercher sur Google la nécrologie de ma connaissance en ce moment", rapporte Adams, "ces résultats n'apparaîtraient pas comme ils l'ont fait au cours des premières heures et jours où j'ai fait des recherches sur ce sujet."

Horodatage:

Plus de Lecture sombre