AI-vel készült adathalász támadások sokkal hatékonyabbak
A Brigham Young University kutatása szerint az AI által generált adathalász-üzenetek 28 százalékos sikerességgel működnek, míg az emberek által írtak csak 21 százalékos arányban vezetnek sikerre.
A BYU kibervédelmi kutatói azt találták, hogy az emberek csak az esetek 52 százalékában tudják megállapítani, hogy egy üzenet AI vagy ember által készült-e. Az AI az esetek 80 százalékában egyenlő vagy jobb teljesítményt nyújtott az emberekhez képest abban, hogy rákattintassanak a csalárd linkekre.
A leggyakoribb támadási módszer az úgynevezett célzott adathalászat, amely személyes információkat — például munkahelyet, munkatársakat vagy hobbyt — használ fel meggyőző üzenetek létrehozásához. Az AI képes ezeket az adatokat gyorsan összegyűjteni vállalati weboldalakon, LinkedIn-profilokon és közösségi médiában található információkból. A munkahellyel kapcsolatos személyes adatokat tartalmazó üzenetek bizonyultak a legmeggyőzőbbnek: a munkatársra hivatkozó üzenetek 2,3-szor nagyobb valószínűséggel vezetnek kattintásra, mint az általános szervezetektől érkező üzenetek.
A kutatók azt tanácsolják, hogy ne kattintsunk az üzenetekben szereplő linkekre, hanem közvetlenül a weboldal címét írjuk be, vagy ismert telefonszámon keresztül vegyük fel a kapcsolatot az adott szervezettel. Ismeretlen számról érkező üzeneteket nem szabad megbízni, még akkor sem, ha személyes adatokra hivatkoznak. A gyanús linkeket ellenőrizhetjük olyan weboldalakon, mint a VirusTotal, URLVoid vagy ScanURL.
Forrás: KSL News — „AI is making spear phishing scams more successful, BYU research finds - KSL News”
Ez az összefoglaló a fenti forrás alapján, mesterséges intelligenciával készült. Szerkesztőségi ellenőrzésen nem esett át; a részletekért olvasd el az eredeti cikket.