AI 死亡記事詐欺が企業にとってサイバーリスクとなる理由

AI 死亡記事詐欺が企業にとってサイバーリスクとなる理由

AI 死亡記事詐欺が企業にとってサイバーリスクとなる理由 PlatoBlockchain データ インテリジェンス。垂直検索。あい。

2 ビット詐欺師は、最近亡くなった見知らぬ人のほぼ即時死亡記事を作成し、弱い立場にある愛する人を利用し、デバイスをマルウェアに感染させる可能性があります。

新しい Secureworks ブログ投稿 このことは、これらの偽の情報がいかに迅速に作成され広められるか、またより高度な攻撃者が同じ手口を利用して被害者により深刻な結果をもたらす可能性があるという潜在的なリスクを浮き彫りにしています。

追悼者を騙す

Secureworks の上級セキュリティ研究者である Tony Adams 氏は、先月末に同僚が亡くなったときに初めて偽のオビット詐欺に注目しました。

「私がこの事件に出会ったのは、(死亡に関する)情報を探していたからでした。友人グループ内で広まった死亡記事も、偽の死亡記事の 1 つでした」と彼は回想する。

これは、特に最近の情報の伝達速度が速くなったことを考えるとよくある状況です。人々は、正式な訃報が発表される数日前に家族、友人、知人の死を聞くことがあります。

「捜索活動は行われているものの、死亡記事はまだ存在しない時期が来るだろう。そして詐欺師たちは、その情報を無効にする方法を見つけました。 SEO操作」とアダムスは説明します。

それは、詐欺師が Google 検索の傾向を監視して、誰かの事件に関する潜在的な関心を特定することから始まります。

そして、亡くなった直後の数時間に、チャットボットを使用して、故人に関する公開情報に基づいて偽の死亡記事が迅速に作成され、複数の偽の葬儀および追悼サイトに拡散されます。

アダムスの同僚の場合、一見無関係に見える6つのウェブサイトがわずかに異なる記事を掲載しており、それぞれが彼がメンバーだった陸上競技をテーマにしたFacebookグループから明らかに集められた同じ少数の具体的な詳細に言及していた。

死後の結果

これらのサイトを訪問した人は誰でも、さらなるスパム サイトにリダイレクトされ、クリックすると偽のウイルス警告を含むポップアップ通知をトリガーする CAPTCHA が表示されました。 

皮肉なことに、ここでの目的は、被害者にマカフィーのようなサイバーセキュリティ ソリューションを購読させることであり、その時点で、脅威アクターは、悪意のある URL に埋め込まれたアフィリエイト ID を介してコミッションを受け取ることになります。

同じ手順を簡単に実行してマルウェアを拡散し、悲しみに暮れている個人を超えたターゲットを狙うことができます。

「この件について調べ始めたとき、企業内の多くの人がこれらの偽の死亡記事サイトにアクセスしていることに驚きました」とアダムス氏は言います。同氏が観察したある事例では、同じ会社の複数の従業員が、同僚の死亡後に罠にはめられたという。 「マルウェアがインストールされているのは見当たりませんでしたが、確かに、同じ計画が、より有能で異なる意図を持った人々によって採用される可能性があります。」

Google が支援のために取り組んでいること

収益を上げるために、詐欺師は次のことを行うことができます。 関連するキーワードを偽の記事に詰め込む これにより、Google 検索ランキングが急速に上昇します。

ただし、これを実行するのは、ほんの 1 か月前よりもさらに困難になる可能性があります。

月5上で、 Googleが変更を発表 低品質のスパム検索結果を根絶することを目的としており、ある時点では特に死亡記事詐欺に言及していました。詳細については曖昧ではあるが、同社は「今回のアップデートとこれまでの取り組みを組み合わせることで、検索結果に含まれる低品質でオリジナル性のないコンテンツが合計で 40% 削減されると期待している」と書いている。

「もし今、私の知人の死亡記事をグーグルで検索しようとしても、私がこの件について調べていた最初の数時間や数日のような結果は出てこないでしょう」とアダムスは報告する。

タイムスタンプ:

より多くの 暗い読書