Technologia

Najnowsza broń phisherów: ChatGPT | Wiadomości z Ahmadabadu

  • 26 marca, 2023
  • 5 min read
Najnowsza broń phisherów: ChatGPT |  Wiadomości z Ahmadabadu


AHMEDABAD: Odkąd narzędzie ChatGPT oparte na sztucznej inteligencji zostało wprowadzone w listopadzie ubiegłego roku, wielu z nas używa go jako kreatywnego partnera do wszystkiego, od porywających scenariuszy po elokwentne listy. Cyberprzestępcy wykorzystują teraz moc sztucznej inteligencji do tworzenia wiadomości phishingowych zawierających złośliwy kod.
Wcześniej brak biegłości językowej i kulturowej stanowił znaczną przeszkodę dla oszustów, którzy starali się, aby ich e-maile były wystarczająco realistyczne, aby przyciągnąć ich ofiary. Jednak w lutym tego roku funkcjonariusz cybernetycznej komórki policji w Bombaju przybył do Gudżaratu, podążając tropem oszustów phishingowych, „którzy wykorzystali ChatGPT do przygotowania dwóch biznesowych wiadomości e-mail i pięciu SMS-y„.
Policja w Bombaju śledziła wiadomość e-mail napisaną w imieniu nieistniejącego „Bhakti Enterprises” od Patana zajmującego się handlem przyprawami, powiedział starszy Gudżarat CID oficer kryminalny. „Firma z Mumbaju straciła miliony dolarów na rzecz cyberprzestępców. Policja przesłuchała niektórych podejrzanych i stwierdziła, że ​​cyberprzestępcy wykorzystali narzędzie sztucznej inteligencji do naśladowania języka i tonu autentycznych e-maili biznesowych, a także SMS-ów” – powiedział funkcjonariusz.
Ataki phishingowe to e-maile lub inne wiadomości, których celem jest nakłonienie odbiorców do kliknięcia pozornie nieszkodliwego dokumentu lub linku do strony internetowej, który następnie próbuje zainstalować złośliwe oprogramowanie na urządzeniu użytkownika. Od stycznia 2022 r. do 1 lutego br. oddział CID Crime otrzymał 938 skarg dotyczących fałszywych wiadomości e-mail. Spośród nich 90 zostało sklasyfikowanych jako e-maile firmowe podszywające się pod wyższych urzędników.
Większość z tych e-maili została wysłana przez oszustów oferujących kryptowaluty lub podających się za handlarzy produktami rolnymi, urzędników z firm petrochemicznych, sprzedawców części samochodowych itp. Te e-maile zostały wysłane z fałszywych adresów, które wydawały się pochodzić od legalnych firm, co utrudniało ofiarom ich identyfikację jako fałszywe.
Jednak tym, co niepokoi policję w Gudżaracie, są gangi phishingowe wykorzystujące narzędzia sztucznej inteligencji do tworzenia bezbłędnych biznesowych wiadomości e-mail i SMS-ów. „Nie wszyscy hakerzy biegle posługują się językiem angielskim, co działa na ich niekorzyść. Większość organizacji szuka niekonwencjonalnych zastosowań gramatyki i nietypowych sformułowań, aby wyeliminować e-maile phishingowe. Ale ChatGPT rozwiązuje ten problem, sprawiając, że wiadomości wyglądają na bardziej autentyczne, a zatem znacznie bardziej prawdopodobne udany jako podstawa ataku” – powiedział oficer CID.
„Proste zapytanie ze słowami kluczowymi, takimi jak„ projekt listu biznesowego z nazwą klienta „XYZ”, aby kupić 200 skuterów, wysłać numer czeku, zdjęcie czeku, numer GST ”, wystarczyło, aby ChatGPT wygenerował profesjonalną wiadomość e-mail”, dodał oficer CID.
Konsultant ds. cyberprzestępczości dla policji w Jaipur, Mukesh Chaudhry, powiedział TOI: „Podstawowe protokoły pracy i bezpieczeństwa powinny obowiązywać podczas obsługi wiadomości e-mail. Musi być aktualizowana na czas zmiana trendów w przestępczości. Możliwości rozpoznawania oszustw przez pracowników i członków zespołu muszą zostać zwiększone ”.
Dodał, że gangi phishingowe są zlokalizowane w Bihar, Jharkhand i wioskach położonych na skrzyżowaniu Haryana, Rajasthan i Uttar Pradesh. Teraz zaczęli działać w północno-wschodnich stanach, takich jak Tripura i Mizoram.
Sumit Mishra, dyrektor DoT Gujarat, powiedział TOI: „Każda wiadomość SMS dotycząca obsługi klienta pochodząca z 10-cyfrowego numeru powinna być uważana za oszustwo. Oryginalne SMS-y nie zawierają linków. Zgodnie z najnowszymi przepisami TRAI, wiadomości muszą być wysyłane za pośrednictwem krótkie kody alfanumeryczne”.




Źródło

Warto przeczytać!  Aktualizacja Minecraft 1.20 wprowadza duże zmiany w wytwarzaniu netherytowego sprzętu