ИИ помогает мошенникам быстрее собирать данные и масштабировать фишинг
Мошенники с помощью искусственного интеллекта стали быстрее собирать сведения о сотрудниках, подделывать деловую переписку и масштабировать фишинг.
Об этом рассказал генеральный директор IT-интегратора Алексей Власов. По его словам, ИИ не создал принципиально новых способов атак, но заметно ускорил подготовку. Злоумышленники изучают структуру компании, должности работников и текущие проекты, а затем маскируют атаку под привычную рабочую ситуацию. Сотруднику могут прислать поддельный счёт или договор, ссылку на фальшивое окно корпоративной авторизации либо серию запросов на подтверждение входа. Опасность представляют и похищенные учётные данные, а также аккаунты уволившихся сотрудников, доступ которых не был вовремя закрыт. Кроме того, мошенники используют технические уязвимости, устаревшее ПО и слабо защищённый внешний контур, сообщают РИА Новости.
Специалист рекомендовал сотрудникам останавливать подозрительные операции и обращаться к ответственному специалисту, а выплаты, смену реквизитов и выдачу прав подтверждать по независимому каналу. Компаниям он советует внедрить многофакторную аутентификацию, ограничить права пользователей минимумом, автоматически отзывать доступ после увольнения и добавлять дополнительную проверку перед финансовыми и другими чувствительными операциями.
Ранее сообщалось, что в пресс-службе МВД России рассказали, как распознать человека, который попал под влияние мошенников. По словам представителей ведомства, близким важно вовремя заметить тревожные сигналы. Так, человек внезапно становится очень тревожным, скрывает телефонные разговоры и уходит общаться в другую комнату.
в MAX
