Хакеры теперь используют галюцинации AI для мошенничества
Хакеры теперь используют галюцинации AI для мошенничества
Unit 42 опубликовала исследование о новой технике мошенничества, известной как Phantom Squatting, где злоумышленники регистрируют вымышленные домены, созданные искусственным интеллектом.
Unit 42, одна из самых известных в мире команд, занимающихся расследованием кибератак и анализом вредоносного ПО, выпустила очень интересное исследование о так называемом Phantom Squatting.
Как известно, AI любят выдумывать несуществующие URL. И некоторые домены они выдумывают чаще. Например, могут выдавать name_download.com вместо правильного https://name.com.
Злоумышленники поняли, что эти вымышленные адреса можно регистрировать на себя и размещать там фишинг. Это похоже на typosquatting, когда хакеры использовали человеческие ошибки, регистрируя сайты типа https://goggle.com.
При этом заманивать пользователя не нужно, за хакеров это делают сами AI.
И если вы думаете, что это единичный случай, то нет: исследователи обнаружили уже более 13 тысяч существующих вредоносных URL, использующих этот принцип. Есть еще около 250 тысяч незарегистрированных доменов, которые регулярно выдумывают модели. Настоящая находка для мошенников всех мастей.
Почему это важно
АналітикаЭта новая техника мошенничества демонстрирует, как AI может быть использован для создания угроз, что усложняет защиту пользователей. Рост числа фишинговых атак на основе вымышленных доменов требует новых стратегий безопасности.
Обсудить в сообществе
Діліться своїм досвідом та думками з ШІ-розробниками