Het nieuws komt naarmate er meer AI-gestuurde aanvallen op Gmail-gebruikers toenemen. Er zijn wereldwijd 2,5 miljard Gmail-accounts, dus het is gemakkelijk om te zien wie de doelwitten van de hacker zijn – en ze laten je ook niet toe om op het pad naar gemakkelijke doelwitten te struikelen. Onlangs hebben we oplichters gezien die zeiden dat ze Google-ondersteuning waren en ten onrechte pogingen tot accountherstel of andere verdachte activiteiten beweerden. Ze vallen aan omdat ze gebruikers bang willen maken om gevoelige informatie op te geven.
Hoe AI de nieuwste Gmail-aanvallen aanstuurt
Oplichting wordt steeds geavanceerder en wordt vaak opgemerkt phishing-e-mailsvalse verzoeken om accountherstel en telefoontjes die zogenaamd zijn uit echte Google-bronnen. Een voorbeeld is Sam Mitroviceen consultant voor Microsoft-oplossingen die bijna het slachtoffer werd van een door AI gegenereerde oplichting. Mitrovic beschreef hoe een hacker hem liet geloven dat zijn account was gehackt door zich voor te doen als Gmail en hem te bellen nadat valse meldingen hem een link hadden gegeven om zijn account te hacken.
Vervolgens was er een geval waarin een durfkapitalist, Gary Tanviel voor een oplichterij waarvan oplichters ten onrechte beweerden dat het een familielid was dat een overlijdensakte had ingevuld zodat ze zijn account konden bemachtigen. In dit geval werd de poging om overtuigende dialogen te schrijven waarin werd geprobeerd persoonlijke informatie van gebruikers te verkrijgen, gestimuleerd door het gebruik van AI. Toch waren er inconsistenties aanwezig in de zwendel (zoals verdachte herstelgegevens), waardoor Tan werd gewaarschuwd dat deze frauduleus was.
Veelgebruikte tactieken bij AI-gestuurde phishing-fraude
- Valse Google-ondersteuningsoproepen: De hackers doen zich voor als Google-vertegenwoordigers en bellen u om uw verdachte accountactiviteit te verifiëren of doen alsof ze haast hebben om u een code te sms’en waarmee u toegang kunt krijgen tot uw account als wachtwoordreset. De oproepen zijn overtuigend, en door AI gegenereerde stemmen maken ze nog overtuigender.
- Misbruik van Google Formulieren: Oplichters gebruiken Google Formulieren soms om het uiterlijk van een echte tool voor accountherstel na te bootsen, een koppeling van Google Formulieren met Google Workspace. Dit geeft legitimiteit aan hun aanvallen, waardoor het voor de gebruiker moeilijker wordt om de zwendel te vertellen.
- Door AI gegenereerde dialogen: AI kan gesprekken met oplichters echt laten klinken, omdat het natuurlijk klinkende interacties nabootst. Toch zullen fraseringsfouten of een te nauwkeurige uitspraak doen vermoeden dat de oproep door een AI is geschreven.
Nieuw anti-zwendelinitiatief van Google
Om deze steeds veranderende bedreigingen het hoofd te bieden, heeft Google zich aangesloten bij de Mondiale anti-zwendelalliantie (GASA) en de DNS Onderzoek Federatie om de Wereldwijde signaaluitwisseling. Eén richting van dit initiatief zal zijn het delen van zwendelinformatie, signalen en inzichten tussen platforms om de laag van fraudedetectie en -preventie op enorme schaal te vergroten. Het Advanced Protection Program van Google richt zich nu op gebruikers met een hoog risico, zoals politici en journalisten ondersteuning voor wachtwoordenbiedt extra beveiligingslagen.
Jezelf beschermen tegen AI-oplichting
- Verifieer bronnen: Controleer altijd de telefoonnummers, e-mails of formulieren die beweren afkomstig te zijn van Google. Klik nooit op links en geef nooit inloggegevens op zonder de authenticiteit van het verzoek te verifiëren.
- Gebruik het geavanceerde beveiligingsprogramma van Google: Dit beveiligingspakket is bedoeld voor Gmail-gebruikers waarschijnlijk getroffen worden door phishing-aanvallen. Het beperkt de toegang tot apps van derden en gebruikt wachtwoordsleutels om veilig in te loggen.
- Blijf kalm: Aanvallers maken misbruik van het gevoel van urgentie om gebruikers ervan te overtuigen impulsieve beslissingen te nemen. Klik nooit ergens op en deel nooit onmiddellijk persoonlijke informatie.
De nieuwe uitdaging op het gebied van cyberbeveiliging: dit zijn geavanceerde AI-gestuurde aanvallen, en als u 24 uur per dag op de hoogte bent en beschermd bent, kunt u uw Gmail-account opslaan.
Afbeeldingscredits: Google-blog
Source: AI-fraude richt zich op miljarden Gmail-gebruikers