Κόκκινος συναγερμός για χρήστες Gmail – Απάτη με αρπαγή τραπεζικών δεδομένων

Μια νέα κυβερνοαπάτη, που αξιοποιεί τις πιο προηγμένες τεχνολογίες τεχνητής νοημοσύνης, έχει θέσει στο στόχαστρο σχεδόν δύο δισεκατομμύρια χρήστες του Gmail παγκοσμίως.

Πρόκειται για μια εξαιρετικά ύπουλη επίθεση που εκμεταλλεύεται τόσο τα deepfake όσο και την κοινωνική μηχανική, καθιστώντας ακόμα και τους πιο προσεκτικούς χρήστες ευάλωτους.

Πώς λειτουργεί η απάτη

Οι χάκερς έχουν καταφέρει να δημιουργήσουν έναν από τους πιο πειστικούς τρόπους εξαπάτησης. Συνδυάζουν τηλεφωνικές κλήσεις που μοιάζουν αυθεντικές με πλαστά emails, προκειμένου να παραπλανήσουν τα θύματά τους.

Αρχικά, το ανυποψίαστο θύμα λαμβάνει μια τηλεφωνική κλήση από έναν αριθμό που φαίνεται να ανήκει στην Google. Στην άλλη άκρη της γραμμής ακούγεται μια φωνή που μοιάζει αληθινή, αλλά στην πραγματικότητα είναι ένα deepfake ηχητικό μήνυμα που δημιουργήθηκε με τη βοήθεια τεχνητής νοημοσύνης. Η «φωνή» ενημερώνει τον χρήστη ότι ο λογαριασμός του έχει παραβιαστεί και ότι θα λάβει σύντομα ένα email με οδηγίες για την αποκατάσταση του προβλήματος.

Λίγα λεπτά αργότερα, το υποτιθέμενο email της Google φτάνει στα εισερχόμενα του θύματος. Το μήνυμα περιέχει έναν σύνδεσμο που οδηγεί σε έναν κακόβουλο ιστότοπο, ο οποίος έχει σχεδιαστεί για να είναι ολόιδιος με την αυθεντική σελίδα σύνδεσης του Gmail. Ο ανυποψίαστος χρήστης, θεωρώντας ότι βρίσκεται στη σελίδα της Google, εισάγει τα στοιχεία του λογαριασμού του, δίνοντας ουσιαστικά στους χάκερς πλήρη πρόσβαση.

Ο στόχος των κυβερνοεγκληματιών

Οι ειδικοί στον τομέα της κυβερνοασφάλειας προειδοποιούν ότι οι επιθέσεις αυτού του τύπου δεν έχουν στόχο μόνο την υποκλοπή κωδικών πρόσβασης στο Gmail. Οι χάκερς εκμεταλλεύονται το γεγονός ότι το Gmail συνδέεται με πολλές άλλες υπηρεσίες, όπως τραπεζικοί λογαριασμοί, μέσα κοινωνικής δικτύωσης και αποθηκευτικός χώρος cloud. Μόλις αποκτήσουν πρόσβαση στον βασικό λογαριασμό email, μπορούν να «ξεκλειδώσουν» και άλλες υπηρεσίες που χρησιμοποιεί το θύμα, με καταστροφικές συνέπειες.

Ένα ακόμα επικίνδυνο σημείο της συγκεκριμένης απάτης είναι η επιμονή των κυβερνοεγκληματιών να αποσπάσουν τον κωδικό επαναφοράς του Gmail. Με αυτή τη μέθοδο, αποκτούν πλήρη έλεγχο του λογαριασμού και μπορούν να αποτρέψουν το πραγματικό θύμα από το να ανακτήσει την πρόσβαση του.

Προειδοποίηση από τις αρχές και τους ειδικούς

Η ανησυχία για αυτή τη νέα απειλή έχει ήδη φτάσει στις αρχές. Το FBI έχει εκδώσει επίσημη προειδοποίηση, επισημαίνοντας ότι αυτού του είδους οι κυβερνοεπιθέσεις μπορούν να οδηγήσουν σε σοβαρές οικονομικές απώλειες, εκτεταμένη υποκλοπή προσωπικών δεδομένων και ανεπανόρθωτη ζημιά στη φήμη των θυμάτων.

Η γνωστή εταιρεία κυβερνοασφάλειας Malwarebytes έχει επίσης δημοσιεύσει αναφορά σχετικά με την επικίνδυνη αυτή τεχνική, τονίζοντας ότι η χρήση της τεχνητής νοημοσύνης από χάκερς καθιστά τις επιθέσεις ιδιαίτερα πειστικές. Σύμφωνα με την εταιρεία, η τεχνολογία για τη δημιουργία πειστικών deepfake φωνητικών κλήσεων είναι πλέον προσιτή σε οποιονδήποτε, με το κόστος μιας τέτοιας επίθεσης να ξεκινά από μόλις 5 δολάρια.

Επιπλέον, μια μελέτη της McAfee αποκάλυψε ότι ένας χάκερ μπορεί να δημιουργήσει ένα εξαιρετικά αληθοφανές deepfake μέσα σε μόλις 10 λεπτά, γεγονός που δείχνει πόσο εύκολο έχει γίνει για τους εγκληματίες του κυβερνοχώρου να εξαπατήσουν τα θύματά τους.

Πώς μπορούν να προστατευτούν οι χρήστες του gmail

Οι ειδικοί συνιστούν στους χρήστες του Gmail να είναι ιδιαίτερα προσεκτικοί και να ακολουθούν ορισμένες βασικές πρακτικές ασφάλειας για να προστατευτούν από τέτοιες απάτες:

  • Μην εμπιστεύεστε τηλεφωνικές κλήσεις που ισχυρίζονται ότι προέρχονται από την Google – Η εταιρεία δεν επικοινωνεί τηλεφωνικά για ζητήματα ασφαλείας των λογαριασμών.
  • Μην κάνετε κλικ σε συνδέσμους από ύποπτα emails – Ακόμα κι αν φαίνεται ότι προέρχονται από αξιόπιστες πηγές, είναι προτιμότερο να επισκεφθείτε την επίσημη σελίδα της υπηρεσίας πληκτρολογώντας τη διεύθυνση στον browser.
  • Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) – Χρησιμοποιήστε επιπλέον επίπεδα ασφάλειας, όπως εφαρμογές ελέγχου ταυτότητας, αντί για SMS, καθώς αυτά μπορούν να παραβιαστούν.
  • Μη δίνετε ποτέ κωδικούς επαναφοράς σε τρίτους – Η Google δεν θα σας ζητήσει ποτέ να δώσετε τον κωδικό επαναφοράς του λογαριασμού σας.
  • Χρησιμοποιήστε διαχειριστή κωδικών πρόσβασης – Οι διαχειριστές κωδικών μπορούν να σας βοηθήσουν να εντοπίσετε ύποπτες σελίδες, καθώς συμπληρώνουν αυτόματα τα στοιχεία σας μόνο σε αξιόπιστους ιστότοπους.
  • Παρακολουθείτε τους λογαριασμούς σας για τυχόν ύποπτες δραστηριότητες – Εάν παρατηρήσετε οτιδήποτε ασυνήθιστο, αλλάξτε αμέσως τους κωδικούς πρόσβασής σας και ελέγξτε τις πρόσφατες συνδέσεις στον λογαριασμό σας.

Η εξέλιξη της τεχνολογίας και της τεχνητής νοημοσύνης έχει φέρει νέες απειλές στον κυβερνοχώρο, αλλά με τη σωστή ενημέρωση και τις κατάλληλες πρακτικές, οι χρήστες μπορούν να προστατευτούν από αυτές τις εξελιγμένες επιθέσεις.

Μάθετε τα πάντα για ΣΥΝΤΑΞΕΙΣ – ΕΠΙΔΟΜΑΤΑ – ΔΥΠΑ – ΟΠΕΚΑ – ΟΑΕΔ – ΕΦΚΑ εδώ