L'hameçonnage comme un service extérieur Enterprise et l'ère de l'IA en fraude milliardaire

Auteur: Publié 4 min de lectura 169 lecture

Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication

Le démantèlement annoncé par le FBI avec Google et Black Lotus Labs de l'opération d'hameçonnage Entreprise extérieure il montre comment la fraude numérique a augmenté dans une industrie: nous parlons de milliers de faux sites, plus d'un million d'URL frauduleuses identifiées par Google et, selon les autorités, le vol d'environ 3,8 millions d ' enregistrements de cartes avec des pertes estimées à 1,9 milliard de dollars. Il ne s'agit pas d'une campagne isolée, mais d'un service physique qui, depuis 2023, a aidé les criminels à lancer des campagnes massives et personnalisées à l'aide de kits distribués et d'outils basés sur l'IV.

Le modus operandi combine l'ingénierie sociale par SMS (smishing) avec la supplantation de marques fiables et de pages clonées pour capturer des identifiants et des données de paiement. La gamme était plus large en tirant parti de l'infrastructure enregistrée auprès des fournisseurs américains, en envoyant des messages par l'intermédiaire de grands opérateurs mobiles et d'outils dans Telegram pour coordonner les clients et les paiements. Dans l'action technique et juridique, une partie de l'opération est intervenue : serveurs de gestion, magasin à Shopify utilisé par les criminels, comptes de test, prise de contrôle d'un robot de télégramme et kidnapping des fonds dans cryptomoneda - environ 100 000 USDT -, ainsi que rediriger des milliers de domaines d'hameçonnage vers une page d'information du FBI.

L'hameçonnage comme un service extérieur Enterprise et l'ère de l'IA en fraude milliardaire
Image générée avec IA.

Que les attaquants intègrent l'IA dans la génération de messages et de pages falsifiés change l'équation : la personnalisation automatisée permet à la fraude de paraître plus crédible et la vitesse de lancement d'être très élevée. La combinaison de kits réutilisables, de messages de masse et de textes convaincants assistés par IA réduire la barrière d'entrée pour les nouveaux délinquants et multiplier les dommages potentiels, ce qui nécessite une intervention coordonnée entre le secteur privé et les forces de sécurité.

Les mesures juridiques prises par Google - y compris une demande civile contre l'infrastructure du réseau - et la coopération avec des opérateurs tels que AT & T, T-Mobile et Verizon pour bloquer les messages frauduleux avant qu'ils n'atteignent l'utilisateur sont des étapes nécessaires. Google soutient également des initiatives législatives telles que Mettre fin à la loi sur les SCIMS qui vise à formuler une réponse nationale plus forte. Pour comprendre pourquoi l'industrie de la technologie conduit ces actions, voir l'explication de Google sur la lutte contre les escroqueries assistées par l'IA sur son blog: Lutte contre les escroqueries d'IA.

Si vous êtes un utilisateur, agit maintenant et avec prudence: n'ouvrez pas les liens reçus par SMS ou réseaux sociaux sans vérification, n'entrez pas les données de carte sur les pages ouvertes à partir de messages et activez l'authentification multi-facteurs (MFA) dans la mesure du possible. Il examine immédiatement les mouvements bancaires et signale les transactions suspectes à votre banque; il conserve également des preuves (screenshots) et des rapports aux autorités compétentes ou aux plateformes de signalement de fraude, comme celle de la Federal Trade Commission des États-Unis. États-Unis. ( Rapports) qui centralise les revendications et aide à dessiner des modèles.

L'hameçonnage comme un service extérieur Enterprise et l'ère de l'IA en fraude milliardaire
Image générée avec IA.

Pour les responsables de la sécurité des entreprises, la leçon est double : l'hygiène du courrier électronique et des domaines doit être durcie(DMARC, DKIM, monitoring de domaine de type lookalike), filtre les messages entrants au niveau du fournisseur mobile, et exécute de fréquentes simulations d'hameçonnage pour éduquer les employés contre les nouvelles techniques assistées par l'IA. La collaboration proactive avec les fournisseurs de cloud, les régulateurs de domaine et les opérateurs de télécommunications accélère l'atténuation des campagnes de développement.

Au niveau politique et réglementaire, l'affaire démontre la nécessité de cadres pour faciliter la coopération internationale contre les menaces transnationales, d'outils juridiques efficaces pour poursuivre l'infrastructure et d'obligations accrues pour les plateformes qui facilitent les messages de masse. Des propositions telles que Mettre fin à la loi sur les SCIMS dans cette direction, mais les solutions techniques doivent également évoluer: détection basée sur le comportement, plus de transparence dans les écosystèmes d'achat de domaine et de contrôle sur l'utilisation malveillante de l'IA.

Le démantèlement de Outsider Enterprise est une victoire pertinente, mais pas une solution permanente : les attaquants changent d'outils et de plateformes rapidement. La meilleure protection est une combinaison de prévention technique, d'éducation soutenue des utilisateurs et de pression réglementaire pour fermer la monétisation de la fraude. Restez vigilant, mettez à jour vos défenses et, dans le doute, vérifiez l'authenticité des communications qui demandent des informations sensibles.

Couverture

Autres

Plus de nouvelles sur le même sujet.