Προειδοποίηση από το FBI
Μια νέα, ιδιαίτερα εξελιγμένη απάτη στοχεύει 1,8 δισεκατομμύρια χρήστες του Gmail, δίνοντας τη δυνατότητα σε χάκερς να αποκτήσουν πρόσβαση στους λογαριασμούς τους. Η επίθεση αξιοποιεί τεχνητή νοημοσύνη για τη δημιουργία deepfake τηλεφωνικών κλήσεων, καθώς και κακόβουλων email που καταφέρνουν να παρακάμψουν τα συστήματα ασφαλείας.
Ο συνδυασμός αυτών των μεθόδων εξαπάτησης κάνει το θύμα να πιστέψει ότι ο λογαριασμός του έχει παραβιαστεί. Συγκεκριμένα, οι χρήστες λαμβάνουν μια τηλεφωνική κλήση που τους προειδοποιεί για ύποπτη δραστηριότητα και τους ενημερώνει ότι θα ακολουθήσει email με οδηγίες αποκατάστασης.
Το email περιλαμβάνει έναν σύνδεσμο προς έναν πλαστό ιστότοπο που μιμείται πιστά την επίσημη σελίδα της Google και ζητά από τους χρήστες να εισαγάγουν τα διαπιστευτήριά τους.
Οι σκοποί των χάκερς
Σύμφωνα με ειδικούς σε θέματα κυβερνοασφάλειας, οι δράστες στοχεύουν να αποσπάσουν τον κωδικό επαναφοράς του Gmail, εξαπατώντας τα θύματα ότι πρόκειται για μια διαδικασία ανάκτησης του λογαριασμού. Ωστόσο, η απειλή δεν περιορίζεται μόνο στο Gmail, καθώς όλοι οι συνδεδεμένοι λογαριασμοί και υπηρεσίες γίνονται ευάλωτοι.
Προειδοποίηση από το FBI
Όπως αναφέρει η Daily Mail, το FBI κρούει τον κώδωνα του κινδύνου, τονίζοντας ότι αυτές οι προηγμένες απάτες μπορούν να οδηγήσουν σε σημαντικές οικονομικές απώλειες, διαρροή προσωπικών δεδομένων και πλήγμα στην ψηφιακή ασφάλεια των θυμάτων.
Η εταιρεία κυβερνοασφάλειας Malwarebytes προειδοποίησε πως η απειλή δεν πρέπει να υποτιμηθεί. Σύμφωνα με αναφορά της, τα εργαλεία AI που χρησιμοποιούνται από κυβερνοεγκληματίες είναι οικονομικά προσιτά, με το κόστος μιας επίθεσης μέσω email να ξεκινά από μόλις 5 δολάρια.
Μάλιστα, μελέτη της McAfee έδειξε ότι ένα πειστικό deepfake μπορεί να δημιουργηθεί μέσα σε λιγότερο από 10 λεπτά και με ελάχιστο κόστος.
Πώς να προστατευτείτε από την απάτη
Η Malwarebytes προτείνει τα εξής μέτρα ασφαλείας για τους χρήστες του Gmail:
- Αποφύγετε να ανοίγετε συνδέσμους ή να κατεβάζετε αρχεία από ύποπτα ή μη αναμενόμενα email.
- Μην εισάγετε προσωπικά δεδομένα σε ιστότοπους εάν δεν είστε βέβαιοι για τη γνησιότητά τους.
- Χρησιμοποιήστε διαχειριστή κωδικών πρόσβασης, ώστε να γίνεται αυτόματη συμπλήρωση διαπιστευτηρίων μόνο σε ασφαλείς ιστότοπους.
- Παρακολουθείτε συχνά τη δραστηριότητα στους λογαριασμούς σας για τυχόν σημάδια μη εξουσιοδοτημένης πρόσβασης.

