Evoluția inteligenței artificiale în atacurile de tip phishing: de ce chiar și cei mai experimentați pot deveni victime

Evoluția inteligenței artificiale în atacurile de tip phishing: de ce chiar și cei mai experimentați pot deveni victime
📅 2025-01-14

Studiu Kaspersky

Evoluția AI nu afectează doar diverse industrii, dar a transformat și tacticile infractorilor cibernetici. O tendință alarmantă este utilizarea inteligenței artificiale pentru a perfecționa înșelătoriile de tip phishing, rafinarea acestora, țintirea unor persoane specifice, făcând aceste atacuri aproape imposibil de detectat. Kaspersky analizează modul în care inteligența artificială transformă industria phishing-ului și de ce chiar și cei mai bine pregătiți angajați în domeniul cibernetic cad victime acestor escrocherii.

Potrivit unui studiu recent Kaspersky, numărul de atacuri cibernetice suferite de organizații în ultimele 12 luni a crescut cu aproape jumătate. Această creștere a volumului atacurilor a fost observată de 49% dintre respondenții studiului. Cea mai răspândită amenințare a venit din atacurile de tip phishing, 49% dintre cei chestionați raportând acest tip de incident. Pe măsură ce AI devine un factor favorizant mai răspândit pentru infractorii cibernetici, jumătate dintre respondenți (50%) anticipează o creștere semnificativă a numărului de atacuri de tip phishing. Experții Kaspersky au analizat modul în care inteligența artificială este utilizată în atacurile de tip phishing și de ce experiența, de una singură, nu este întotdeauna suficientă pentru a evita să devii victimă.

Anterior, atacurile de tip phishing se bazau pe un mesaj generic trimis în masă către mii de persoane, în speranța că unul dintre destinatari va cădea în capcană. AI a schimbat acest lucru prin scriptarea e-mailurilor de phishing în forme extrem de atent personalizate, distribuite în număr mare. Folosind informații disponibile public, precum cele de pe rețelele sociale, platformele de joburi și site-urile companiilor, aceste instrumente alimentate de inteligența artificială pot genera e-mailuri personalizate în funcție de rolul, interesele și stilul de comunicare al unei persoane. De exemplu, un CFO poate primi un e-mail fraudulos care reflectă tonul și formatarea mesajelor CEO-ului său, inclusiv referințe exacte la evenimentele recente ale companiei. Acest nivel de personalizare face extrem de dificil pentru angajați să distingă între comunicările legitime și cele rău intenționate.

AI a introdus, de asemenea, deepfake-uri în arsenalul de phishing. Acestea sunt din ce în ce mai mult valorificate de infractorii cibernetici pentru a crea mesaje audio și video false, dar extrem de precise, concepute pentru a reda vocea și înfățișarea directorilor pe care doresc să-i imite. De exemplu, într-un caz raportat, atacatorii au folosit un deepfake pentru a uzurpa identitatea mai multor membri ai personalului în timpul unei conferințe video, convingându-l pe angajat să transfere aproximativ 25,6 milioane de dolari. Pe măsură ce tehnologia deepfake continuă să avanseze, este de așteptat ca astfel de atacuri să devină mai frecvente și mai greu de detectat.

Infractorii cibernetici pot manipula scripturile sistemelor tradiționale de filtrare a e-mailurilor cu ajutorul inteligenței artificiale. Analizând și imitând tiparele legitime de e-mail, e-mailurile de phishing generate de AI pot ocoli detectarea software-ului de securitate. Algoritmii de învățare automată pot testa și rafina campaniile de phishing în timp real, sporindu-le ratele de succes și făcându-le din ce în ce mai sofisticate.

Chiar și angajații cu experiență pot cădea victime ale acestor atacuri avansate de phishing. Nivelul de realism și personalizare pe care AI îl poate atinge poate trece peste scepticismul care îi face precauți pe profesioniștii cu experiență. Mai mult, atacurile generate de AI exploatează adesea psihologia umană, cum ar fi sentimentul de urgență, frica sau autoritatea, presând angajații să acționeze fără a verifica de două ori autenticitatea cererii.

Pentru a se apăra împotriva atacurilor de phishing susținute de inteligență artificială, organizațiile trebuie să adopte o abordare proactivă și pe mai multe straturi care să pună accent pe securitatea cibernetică cuprinzătoare. Instruirea regulată și actualizată în ceea ce privește conștientizarea securității cibernetice axate pe inteligența artificială este esențială pentru angajați, ajutându-i să identifice semnele subtile de phishing și alte tactici rău intenționate. Pe lângă aceasta, companiile ar trebui să implementeze instrumente de securitate robuste, capabile să detecteze anomalii în e-mailuri, cum ar fi modele de scriere neobișnuite sau metadate suspecte.

Un model de securitate de tip zero-trust joacă, de asemenea, un rol esențial în minimizarea pagubelor potențiale ale unui atac reușit. Prin restricționarea accesului la date și sisteme sensibile, această abordare se asigură că, indiferent dacă atacatorii încalcă un nivel de securitate, nu pot compromite întreaga rețea. Împreună, aceste măsuri creează o strategie de apărare cuprinzătoare, combinând tehnologia avansată cu supravegherea umană vigilentă.

Pentru mai multe detalii, va invitam sa vizitati stirea originala.
📈 ROBOTFX MetaTrader Expert Advisors and Indicators to maximize profits and minimize the risks

Ultimele stiri curierul national

Relaţiile chino-africane vor deveni un model pentru construcţia unei comunităţi umane cu viitor comun

De 35 de ani este un obicei al ministrului de externe al Chinei să aibă prima vizită diplomatică din noul an în Africa, a declarat purtătorul de cuvânt al Ministerului Afacerilor Externe, Guo Jiakun. Oficialul chinez a menţionat că recenta vizită în Africa a ministrului de externe, Wang...

De 35 de ani prima vizită din noul an a ministrului de externe al Chinei este în statele africane

De 35 de ani este o tradiție pentru ministrul de externe al Chinei să aibă prima vizită diplomatică din noul an în Africa. În 2025 se împlinesc 25 de ani de la înființarea Forumului de Cooperare China-Africa și este, de asemenea, anul de deschidere pentru punerea în aplicare a rezultatelor S...

Nouă miliarde de călătorii de Anul Nou Chinezesc

Sezonul călătoriilor de Sărbătoarea Primăverii a început marți, 14 ianuarie, și va dura până în 22 februarie, în total 40 de zile. Potrivit estimărilor făcute de autoritățile din transport, fluxul de pasageri de Anul Nou Chinezesc este așteptat să fie marcat cu un record istoric, ajungând la nouă...

Cu aproape 20% mai multe locuințe vândute în Capitală în ultima lună a anului 2024 față de luna precedentă

Datele oficiale furnizate de Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) arată că, în luna decembrie a anului 2024, s-au vândut în Capitală cu 18,7% mai multe locuințe față de luna noiembrie, mai exact 5.136 de imobile, comparativ cu 4.326 de unități cumpărate în penultima lun...

Elon Musk este acuzat de guvernatorul Californiei de publicare a unor minciuni legat de incendii

B1.ro Guvernatorul Californiei îl acuză pe Elon Musk de promovarea de informații false privind incendiile care au distrus Los Angeles. Elon Musk, acuzat de dezinformare Guvernatorul Californiei, Gavin Newsom, l-a acuzat pe miliardarul Elon Musk că difuzează „minciuni” în legătură cu mod...

Ninsori puternice şi inundaţii în Grecia

Daniela Moise (gds.ro) Grecia a fost lovită de ninsori puternice şi inundaţii. În regiunile de nord, ninge deja de două zile, iar pe unele drumuri maşinile circulă doar cu lanţuri. Primarii au anunţat că vor închide şcolile, în funcţie de condiţiile meteo din regiunile lor. În zona Attica, p...

A 2-a ediție FILMIKON, festivalul internațional al filmelor premiate de juriile ecumenice, la București, Iași, Oradea, Cluj și Vatican

Asociația SIGNIS România anunță a doua ediție a Festivalului Internațional FILMIKON, care propune o selecție de filme premiate de-a lungul anilor de juriile ecumenice și interreligioase, în peste 30 de festivaluri de film din lume, dar și un dialog despre valorile creștine și umane porn...

Book.art.est, un volum uluitor de artă cu și despre cărți – între 15 ianuarie și 8 februarie, la București

Anul începe bine când vine vorba de cultură, cu lansarea proiectului Book.art.est, o expoziție internațională și multidisciplinară dedicată cărții ca obiect de artă, cu vernisajul pe 15 ianuarie între orele 16:00 și 20:00, la Galeria Calderon Art Studio, parte a Centrului Cultural „Mihai Eminescu...

Ce tendințe au marcat piața locală de e-commerce

Agenția de marketing online Gun Media, specializată în e-commerce, raportează pentru 2024 un plus de 10% față de rezultatele din 2023, ajungând la venituri de circa 5 milioane de lei. În pofida incertitudinii pieței, cauzate de schimbările și tendințele remarcate pe zona de comerț online, rezulta...

Modificări fiscale importante în 2025: creșterea impozitului pe dividende afectează sute de mii de companii. Ce recomandări au specialiștii

Modificarea cotei de impozit pe dividende de la 8% la 10% este una din modificarile importante prevazute de Ordonanța de urgență nr. 156/2024 publicată în Monitorul Oficial nr. 1.334 din 31 decembrie 2024, așa numita ”Ordonanță-trenuleț”. Creșterea cotei de impozitare pe dividende afectează atât ...

Amulete Aurite

Amulete si talismane pentru noroc, dragoste, protectie.