ИИ помогает фишерам: компрометация данных — за 40 секунд

ИИ помогает фишерам: компрометация данных — за 40 секунд

ИИ помогает фишерам: компрометация данных — за 40 секунд

На компрометацию пользовательских данных при фишинговой атаке у злоумышленников уходит всего около 40 секунд. Таковы данные за первый квартал 2025 года.

Основная причина такой скорости — автоматизация. Мошенники всё чаще используют технологии на базе искусственного интеллекта: AI помогает подделывать письма максимально достоверно, быстро запускать рассылки и собирать данные с сайтов.

Для сравнения: год назад, в первом квартале 2024-го, на компрометацию данных уходило около 50 секунд. Тогда пользователи тратили примерно 30 секунд на клик по ссылке и ещё 20 — на ввод логина и пароля.

Сейчас время на ввод осталось тем же, а вот переходят по ссылке на 10 секунд быстрее — письма стали убедительнее.

Мошенники грамотно мимикрируют под известные компании: копируют фирменный стиль, логотипы, дизайн. Адрес отправителя тоже всё чаще выглядит настоящим.

Чаще всего в фишинговых письмах злоумышленники прикрываются финансовыми организациями — это 63% всех атак. Далее идут «госорганы» (13%), медучреждения (12%) и вузы (9%).

Почему это работает? Потому что это те самые организации, с которыми люди сталкиваются каждый день. И письмо от «банка» или «налоговой» вызывает меньше подозрений, особенно если оно срочное и оформлено «по всем правилам».

Вот простые советы:

  • Не переходите по ссылкам из сомнительных писем.
  • Получили письмо от известной организации — перезвоните или напишите им напрямую, уточните, отправляли ли они его.
  • Никогда не сообщайте коды из СМС и включите двухфакторную аутентификацию.

Будьте осторожны — 40 секунд могут стоить дорого.

WhatsApp по ошибке заблокировал ряд аккаунтов и начал возвращать доступ

WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) начал восстанавливать аккаунты пользователей, которые внезапно оказались заблокированы и отправлены на проверку. Meta признала проблему после серии жалоб в соцсетях, но пока не объяснила, почему защитные механизмы мессенджера открыли огонь по своим.

В течение нескольких часов пользователи X и Threads (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) сообщали, что лишились доступа к WhatsApp прямо во время обычной переписки или работы.

Вместо чатов приложение показывало уведомление: активность аккаунта и данные устройства проверяются на соответствие правилам сервиса. Вынести вердикт обещали обычно в течение 24 часов.

Для кого-то это просто сутки цифровой тишины, а для тех, кто ведёт через WhatsApp рабочие переговоры, — внезапно закрывшийся офис. Масштаб сбоя неизвестен: Meta не уточнила ни число заблокированных аккаунтов, ни страны, в которых возникла проблема. Однако при аудитории свыше 3 млрд активных пользователей в месяц даже небольшая ошибка может задеть тысячи людей.

В компании заявили, что постоянно выявляют попытки злоупотребления сервисом и блокируют нарушителей ради безопасности остальных пользователей. Но автоматика иногда промахивается, и тогда Meta старается как можно быстрее вернуть доступ невиновным.

Представитель корпорации подтвердил, что меры по восстановлению затронутых аккаунтов уже приняты. Что именно заставило WhatsApp массово заподозрить пользователей в нарушениях, осталось за кадром.

RSS: Новости на портале Anti-Malware.ru