AI กำลังทำให้ฟิชชิ่งน่าเชื่อมากขึ้นกว่าที่เคย

AI กำลังทำให้ฟิชชิ่งน่าเชื่อมากขึ้นกว่าที่เคย

AI กำลังทำให้ฟิชชิ่งน่าเชื่อถือกว่าที่เคย PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

ผลการสำรวจพบว่า 65% ขององค์กรเผชิญกับการฉ้อโกงการชำระเงินในปี 2022 โดยเครื่องมือ AI เช่น ChatGPT และ FraudGPT ช่วยให้เกิดการโจมตีแบบฟิชชิ่งที่น่าเชื่อมากขึ้น

ปัจจุบันมีธุรกิจมากกว่าหนึ่งในสี่ที่ห้ามไม่ให้พนักงานใช้งาน AI กำเนิด. อย่างไรก็ตาม นั่นไม่มีการป้องกันนักต้มตุ๋นที่ใช้มันเพื่อหลอกลวงพนักงานให้เปิดเผยข้อมูลที่ละเอียดอ่อนหรือจ่ายบิลที่ปลอมแปลง

การใช้ ChatGPT หรือที่เทียบเท่ากับเว็บมืดอย่าง FraudGPT ผู้ฉ้อโกงอาจสร้างการปลอมแปลงอย่างลึกซึ้งของผู้บริหารธุรกิจได้อย่างรวดเร็วและง่ายดายโดยใช้เสียงและรูปภาพของพวกเขา รวมถึงภาพยนตร์ที่สมจริงของงบกำไรขาดทุน รหัสปลอม และตัวตนที่เป็นเท็จ

อีเมลหลอกลวง

อีเมลฟิชชิ่งเป็นอีเมลที่พบบ่อยที่สุด หลอกลวง. อีเมลหลอกลวงเหล่านี้ขอให้ผู้คนคลิกลิงก์ที่นำไปสู่ไซต์ปลอมแต่ดูน่าเชื่อ นอกจากนี้ อีเมลฟิชชิ่งเหล่านี้ยังเลียนแบบแหล่งที่เชื่อถือได้ เช่น Chase หรือ eBay จากนั้นข้อมูลส่วนตัวบางส่วนจะถูกร้องขอจากผู้ที่อาจเป็นเหยื่อในขณะที่เขาเข้าสู่ระบบ ผู้ฉ้อโกงเหล่านี้สามารถเข้าถึงบัญชีธนาคารหรือแม้กระทั่งทำการขโมยข้อมูลส่วนตัวทันทีหลังจากที่พวกเขามีข้อมูลนี้

อย่างไรก็ตาม ฟิชชิ่งแบบสเปียร์ฟิชชิ่งมีเป้าหมายมากกว่าแต่ก็คล้ายกัน อีเมลดังกล่าวส่งถึงบุคคลหรือองค์กรใดองค์กรหนึ่งโดยเฉพาะ แทนที่จะส่งอีเมลทั่วไป ผู้ฉ้อโกงอาจค้นหาตำแหน่งงาน ชื่อของเพื่อนร่วมงาน และแม้กระทั่งชื่อของหัวหน้างานหรือผู้จัดการ

AI กำเนิดในฟิชชิ่ง

AI เจนเนอเรชั่นทำให้การแยกแยะสิ่งที่จริงจากสิ่งที่ไม่ใช่ได้ยากยิ่งขึ้น นักต้มตุ๋นเหล่านี้สามารถใช้ Generative AI เพื่อสร้างอีเมลฟิชชิ่งและอีเมลฟิชชิ่งที่น่าเชื่อได้ เมื่อเทียบกับวันที่แบบอักษรแปลกๆ ภาษาแปลกๆ หรือข้อผิดพลาดทางไวยากรณ์อาจเป็นสัญญาณของการหลอกลวงได้ พวกเขายังสามารถใช้เสียงในการสนทนาทางโทรศัพท์ที่สมมติขึ้น และหน้าตาของพวกเขาสำหรับการสนทนาทางวิดีโอที่สมมติขึ้นเพื่อเลียนแบบผู้บริหารธุรกิจ

นอกจากนี้ ปัญหายังแย่ลงจากการเติบโตของระบบอัตโนมัติและการพัฒนาจำนวนเว็บไซต์และแอปที่ประมวลผลธุรกรรมทางการเงิน ความพร้อมใช้งานของระบบการชำระเงิน เช่น PayPal, Zelle, Venmo และ Wise ได้เพิ่มโอกาสในการถูกโจมตีทางอาญา และทำให้สนามแข่งขันเท่าเทียมกัน จุดโจมตีที่เป็นไปได้อีกจุดหนึ่งเกิดจากการใช้ Application Programming Interfaces (API) ของธนาคารแบบดั้งเดิมเพื่อเชื่อมต่อแอพและแพลตฟอร์ม

นอกจากนี้ อาชญากรยังใช้ระบบอัตโนมัติเพื่อเพิ่มขอบเขตการโจมตี และ AI ที่สร้างเพื่อสร้างข้อความที่ดูน่าเชื่อถืออย่างรวดเร็ว

ดูจากสถิติแล้ว

ในล่าสุด การสำรวจ โดยสมาคมผู้เชี่ยวชาญด้านการเงิน 65% ของผู้ตอบแบบสอบถามกล่าวว่าในปี 2022 องค์กรของพวกเขาจะตกเป็นเหยื่อของการพยายามฉ้อโกงการชำระเงินจริง ประมาณ 71% ของผู้ที่สูญเสียเงินถูกโจมตีทางอีเมล จากการสำรวจพบว่าองค์กรขนาดใหญ่ที่มีรายได้ต่อปี 1 พันล้านดอลลาร์ถือเป็นกลุ่มที่เสี่ยงต่อการถูกหลอกลวงทางอีเมลมากที่สุด

โดยเฉพาะอย่างยิ่ง เทคโนโลยีกำลังปรับปรุงปฏิสัมพันธ์ของผู้บริโภคและแบบจำลองความเสี่ยง ในขณะเดียวกันก็นำเสนอความท้าทาย เช่น ความปลอดภัยของข้อมูล และความเสี่ยงในการตัดสินใจอย่างเป็นระบบ

กระแสดีฟเฟคพุ่งสูงขึ้น

วิวัฒนาการที่รวดเร็วของเทคโนโลยีแสดงให้เห็นได้จาก Deepfakes ที่โด่งดังซึ่งเกี่ยวข้องกับบุคคลสาธารณะในช่วงไม่กี่ครั้งที่ผ่านมา การหลอกลวงการลงทุนที่ฉ้อโกงเมื่อฤดูร้อนที่แล้วทำให้ Elon Musk ปลอมแปลงอย่างล้ำลึกสนับสนุนแพลตฟอร์มที่สมมติขึ้นมา

นอกจากนี้ ยังมีวิดีโอปลอมที่มีพิธีกรรายการทอล์คโชว์ Bill Maher อดีตพิธีกรรายการ Fox News Tucker Carlson และผู้ประกาศข่าว CBS Gayle King ต่างพูดคุยกันถึงแพลตฟอร์มการลงทุนใหม่ของ Musk วิดีโอเหล่านี้ถูกแชร์บน Facebook, YouTube และ TikTok รวมถึงไซต์โซเชียลมีเดียอื่นๆ

ประทับเวลา:

เพิ่มเติมจาก เมตานิวส์