Microsoft, PayPal, Facebook — самые востребованные фишингом бренды

Microsoft, PayPal, Facebook — самые востребованные фишингом бренды

Microsoft, PayPal, Facebook — самые востребованные фишингом бренды

Специалисты компании Vade Secure, занимающейся кибербезопасностью, проанализировали наиболее распространённые URL, используемые киберпреступниками в крупных фишинговых кампаниях. В результате эксперты выделили самые востребованные в среде фишеров бренды.

Команда Vade Secure, анализировавшая фишинг последние несколько месяцев, пришла к выводу, что самым популярным брендом, под который пытаются замаскироваться злоумышленники, остаётся Microsoft.

Уникальных вредоносных ссылок, якобы ведущих на официальные ресурсы Microsoft, стало на 15,5% больше, чем в прошлом году. В этом нет ничего удивительного, учитывая количество пользователей, у которых есть аккаунты Outlook Hotmail или Office 365. Именно они представляют заманчивую цель.

Например, взлом учетных записей Office 365 может послужить начальным этапом атак на организации. С их помочью злоумышленник может либо похитить важные файлы и данные, либо скомпрометировать смежные аккаунты коллег и руководителей.

Чаще всего в письмах, замаскированных под уведомления от Microsoft, утверждается, что компания обнаружила проблему с аккаунтом пользователя. Там же содержится ссылка, по которой необходимо пройти, чтобы решить проблему.

Facebook тоже попал в список популярных компаний, которыми прикрываются фишеры. В сравнении с прошлым годом количество фейковых URL, использующих бренд Facebook, увеличилось на 176%.

Такая статистика вывела социальную сеть на третье место в списке исследователей компании Vade Secure.

А вот PayPal обосновался на втором месте, несмотря на то, что в последнее время число вредоносных писем с упоминанием этого бренда незначительно сократилось.

Специалисты также обратили внимание, что атакующие чаще стали отдавать предпочтение Amazon — количество вредоносных URL с упоминанием этой корпорации выросло на 400% всего за год.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый генератор картинок ChatGPT ловко фальсифицирует счета общепита

В прошлом месяце ИИ-бот ChatGPT обрел новый генератор изображений с выпуском модели 4o. Первые пробы показали, что создаваемые с его помощью картинки с вставленным текстом стали более реалистичными.

Пользователи ChatGPT теперь заставляют его генерировать ресторанные счета и получают вполне убедительные дипфейки.

Фото одной из таких фальшивок было опубликовано в X.

 

 

 

Другие юзеры подхватили идею, добились схожих результатов, а в одном из случаев тот же фейковый счет был для большего правдоподобия «испачкан»:

 

Наиболее реалистичный образец получился у французского специалиста в области ИИ — из-за эффекта помятой бумаги.

 

В TechCrunch тоже опробовали новинку и получили вполне сносный вариант для гриль-бара в Сан-Франциско. Правда, в итоговой сумме вместо точки стояла запятая, к тому же у ChatGPT, видимо, плохо с арифметикой, но эти огрехи при желании можно быстро исправить, конкретизировав подсказки, или с помощью графического редактора.

 

В комментарии для онлайн-издания представитель OpenAI заявила, что все изображения, генерируемые ИИ-ботом, снабжены соответствующими метаданными. Обнаружив нарушение пользовательского соглашения, компания «принимает меры» и «учится» на таких случаях.

В ответ на вопрос, зачем вообще позволять ChatGPT соглашаться на авантюры, попахивающие злоупотреблением, собеседница подчеркнула, что их цель — предоставить юзерам «как можно больше свободы творчества». К тому же фейковые счета необязательно нужны для мошенничества, их можно использовать в целях финансового ликбеза, а также для создания оригинальных картин или продуктовой рекламы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru