Google подал иск против китайской группы мошенников, использующих искусственный интеллект
Google подал иск против китайской группы мошенников, использующих искусственный интеллект
Google обратился в суд с иском к группе китайских мошенников Outsider Enterprise за использование их технологии искусственного интеллекта Gemini для проведения крупномасштабных кампаний интернет-мошенничества. Согласно судебному иску, группа предлагала услуги "фишинга как сервиса" через каналы Telegram, предоставляя инструкции и шаблоны для создания поддельных веб-сайтов, имитирующих ресурсы таких известных брендов, как Google, YouTube и государственные учреждения США, включая систему оплаты проезда E-ZPass штата Нью-Йорк.
Как работает схема мошенничества?
Outsider Enterprise предлагает своим клиентам готовые решения для запуска собственных мошеннических кампаний. Они предоставляют подробные инструкции и почти 300 готовых шаблонов сайтов, которые можно использовать для имитации популярных ресурсов. Эти сайты используются для сбора личной информации пользователей, такой как пароли, номера кредитных карт и другие конфиденциальные данные.
Почему это важно для бизнеса?
Использование технологий искусственного интеллекта для создания фейковых сайтов представляет серьезную угрозу безопасности данных клиентов и репутации компании. Мошенники могут легко создавать убедительные копии официальных сайтов, вводя пользователей в заблуждение и заставляя их добровольно предоставлять личные данные. Это может привести к финансовым потерям, утечке данных и снижению доверия потребителей к бренду.
Какие риски несет эта угроза?
- Потеря данных: пользователи могут непреднамеренно передать свои учетные данные и другую личную информацию злоумышленникам.
- Финансовые потери: мошеннические схемы часто включают кражу средств с банковских счетов и кредитными картами.
- Повреждение бренда: доверие потребителей к компании снижается после сообщений о мошенничестве, связанном с ее брендом.
- Юридическая ответственность: компании могут столкнуться с юридическими последствиями, если они не смогут защитить своих пользователей от подобных угроз.
Что делать бизнесу для защиты от этой угрозы?
Для минимизации риска стать жертвой подобной атаки рекомендуется принять следующие меры предосторожности:
- Регулярно проверять наличие подозрительных доменных имен, похожих на ваш бренд.
- Обучать сотрудников распознавать признаки фишинга и других видов онлайн-мошенничества.
- Использовать двухфакторную аутентификацию для всех корпоративных аккаунтов.
- Информировать клиентов о возможных рисках и способах защиты от них.
- Сотрудничать с правоохранительными органами и другими компаниями для обмена информацией о новых методах мошенничества.
Как проверить с помощью Perimeter
Если ваша компания обеспокоена возможностью появления фальшивых сайтов, связанных с вашим брендом, используйте инструмент Brand Check от Perimeter. Он позволяет автоматически находить потенциально опасные доменные имена, схожие с вашим официальным сайтом, и выявлять возможные попытки использования вашего бренда в мошеннических целях. Этот инструмент поможет вам оперативно реагировать на потенциальные угрозы и защищать репутацию вашей компании.
Похожие статьи
Фишинговая кампания GTFire использует сервисы Google для обхода защиты и кражи учетных данных
Недавняя фишинговая атака под названием GTFire демонстрирует новый уровень изощренности злоумышленников, которые используют популярные сервисы Google — Firebase и Google Transla...
WhatsApp разоблачил NSO Group за нарушение судебного запрета на атаки пользователей
Компания WhatsApp выявила новые попытки NSO Group взломать своих пользователей, несмотря на действующий судебный запрет.
EASMКиберпреступная сеть из Вьетнама масштабирует подделку аккаунтов
В недавнем исследовании было обнаружено, что крупная киберпреступная инфраструктура, базирующаяся во Вьетнаме, активно использует автоматизированные инструменты для массовой рег...