Phishing als Dienst Außenseiter Enterprise und die IA-Ära in Milliardärbetrug

Autor: Veröffentlicht 4 min de lectura 169 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

Die Demontage, die vom FBI mit Google und Black Lotus Labs von der Phishing Operation bekannt als Außenstehende Unternehmen es zeigt, wie digitale Betrügerei in eine Branche eskaliert hat: Wir sprechen über tausende gefälschte Seiten, mehr als eine Million betrügerische URLs, die von Google identifiziert wurden und, laut Behörden, Diebstahl von rund 3.8 Millionen Kartenrekorde mit geschätzten Verlusten 1,9 Milliarden Dollar. Dies ist keine isolierte Kampagne, sondern ein Service - physisch - as- a- Service -, dass seit 2023 Kriminellen helfen, massive und personalisierte Kampagnen mit verteilten Kits und IA-basierten Tools zu starten.

Der Modus operandi kombinierte Social Engineering per SMS (Smishing) mit supplantierenden zuverlässigen Marken und klonierten Seiten, um Anmeldedaten und Zahlungsdaten zu erfassen. Die Reichweite war größer, indem die Infrastruktur, die in US-Lieferanten registriert wurde, genutzt wurde, um Nachrichten über große Mobilfunkbetreiber und Tools in Telegram zu senden, um Kunden und Zahlungen zu koordinieren. In der technischen und rechtlichen Aktion wurde ein Teil der Operation eingegriffen: Management-Server, ein Geschäft in Shopify verwendet von Kriminellen, Testkonten, die Kontrolle über einen Telegram-Bot und Entführung Geld in Kryptomoneda - etwa 100.000 USDT -, sowie die Umleitung Tausende von Phishing-Domains auf eine FBI-Informationsseite.

Phishing als Dienst Außenseiter Enterprise und die IA-Ära in Milliardärbetrug
Bild generiert mit IA.

Dass die Angreifer IA in die Erzeugung geschmiedeter Nachrichten integrieren und Seiten die Gleichung ändern: Die automatisierte Anpassung ermöglicht es dem Betrug, glaubwürdiger zu wirken und die Startgeschwindigkeit sehr hoch zu sein. Die Kombination aus wiederverwendbaren Kits, Massennachrichten und überzeugendem Text, unterstützt von IA die Einreisesperre für neue Täter zu reduzieren und den potenziellen Schaden zu multiplizieren, der eine koordinierte Reaktion zwischen dem Privatsektor und den Sicherheitskräften erfordert.

Die rechtlichen Maßnahmen von Google - einschließlich einer zivilen Nachfrage gegen Netzinfrastruktur - und die Zusammenarbeit mit Betreibern wie AT & T, T-Mobile und Verizon, um betrügerische Nachrichten zu blockieren, bevor sie den Nutzer erreichen, sind notwendige Schritte. Google unterstützt auch Gesetzgebungsinitiativen wie SCIMS Act die eine stärkere nationale Reaktion anstrebt. Um zu verstehen, warum die Technologie-Branche diese Aktionen antreibt, siehe Googles Erklärung zum Kampf gegen IA-gestützte Betrugsfälle auf seinem Blog: Kampf gegen KI-Scams.

Wenn Sie ein Benutzer sind, wirkt jetzt und mit Vorsicht: keine per SMS oder sozialen Netzwerken empfangenen Links ohne Überprüfung öffnen, keine Kartendaten auf offenen Seiten von Nachrichten eingeben und Multi-Faktor-Authentifizierung (MFA) aktivieren, wenn möglich. Es überprüft die Bewegungen der Bank und meldet verdächtige Transaktionen sofort an Ihre Bank; sie behält auch Beweise (Screenshots) und Berichte an die zuständigen Behörden oder Betrugsberichterstattungsplattformen wie die der US Federal Trade Commission. USA. ( Berichterstattung), die Ansprüche zentralisiert und hilft, Muster zu zeichnen.

Phishing als Dienst Außenseiter Enterprise und die IA-Ära in Milliardärbetrug
Bild generiert mit IA.

Für die Beamten der Geschäftssicherheit ist die Unterrichtsstunde doppelt: Neben Investitionen in Erkennung und Reaktion, die Hygiene von E-Mail und Domains muss gehärtet werden(DMARC, DKIM, lookalike Domain Monitoring), filtern eingehende Nachrichten auf mobile Lieferantenebene und führen häufige Phishing-Simulationen, um Mitarbeiter gegen neue Techniken zu erziehen, die von IA unterstützt werden. Die proaktive Zusammenarbeit mit Cloud-Lieferanten, Domain-Registratoren und Telekommunikationsbetreibern beschleunigt die Minderung von Entwicklungskampagnen.

Auf politischer und regulatorischer Ebene zeigt der Fall, dass Rahmenbedingungen erforderlich sind, um die internationale Zusammenarbeit gegen transnationale Bedrohungen, effektive Rechtsinstrumente zur Verfolgung von Infrastrukturen und größere Verpflichtungen für Plattformen zu erleichtern, die die Massendurchsuchung erleichtern. Vorschläge wie SCIMS Act Punkt in dieser Richtung, aber technische Lösungen müssen sich auch entwickeln: verhaltensbasierte Erkennung, größere Transparenz in Domain-Kauf-Ökosystemen und Kontrollen über den schädlichen Einsatz von IA.

Die Demontage von Outsider Enterprise ist ein relevanter Sieg, aber keine dauerhafte Lösung: die Angreifer ändern Werkzeuge und Plattformen schnell. Der beste Schutz ist eine Kombination aus technischer Vorbeugung, anhaltender Nutzungserziehung und Regulierungsdruck, um die Monetarisierung von Betrug zu schließen. Bleiben Sie wachsam, aktualisieren Sie Ihre Verteidigung und, im Zweifel, überprüfen Sie die Authentizität der Kommunikation, die nach sensiblen Informationen fragen.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.