Хакери тепер використовують галюцинації AI для шахрайства
Хакери тепер використовують галюцинації AI для шахрайства
Unit 42 опублікувала дослідження про нову техніку шахрайства, відому як Phantom Squatting, де зловмисники реєструють вигадані домени, створені штучним інтелектом.
Unit 42, одна з найвідоміших у світі команд, що займається розслідуванням кібератак та аналізом шкідливого ПЗ, випустила дуже цікаве дослідження про так званий Phantom Squatting.
Як відомо, AI люблять вигадувати неіснуючі URL. І деякі домени вони вигадують частіше. Наприклад, можуть видавати name_download.com замість правильного https://name.com.
Зловмисники зрозуміли, що ці вигадані адреси можна реєструвати на себе і розміщувати там фішинг. Це схоже на typosquatting, коли хакери використовували людські помилки, реєструючи сайти типу https://goggle.com.
При цьому заманювати користувача не потрібно, за хакерів це роблять самі AI.
І якщо ви думаєте, що це одиничний випадок, то ні: дослідники виявили вже понад 13 тисяч існуючих шкідливих URL, що використовують цей принцип. Є ще близько 250 тисяч незареєстрованих доменів, які регулярно вигадують моделі. Справжня знахідка для шахраїв усіх мастей.
Чому це важливо
АналітикаЦя нова техніка шахрайства демонструє, як AI може бути використаний для створення загроз, що ускладнює захист користувачів. Зростання кількості фішингових атак на основі вигаданих доменів вимагає нових стратегій безпеки.
Обговорити новину у спільноті
Діліться своїм досвідом та думками з ШІ-розробниками