
در یک حمله جدید و پیشرفته سایبری، هکرها با استفاده از هوش مصنوعی کاربران جیمیل را هدف قرار دادهاند. در این روش، قربانیان تماسی از شمارهای با شناسه گوگل دریافت میکنند که فردی با لهجه آمریکایی ادعا میکند حساب کاربری آنها هک شده و بهطور موقت مسدود شده است. سپس ایمیلی از دامنه رسمی گوگل برای تأیید این ادعا ارسال میشود. در ادامه، قربانی تشویق میشود که یک کد امنیتی را که از گوگل دریافت کرده وارد کند، که در واقع کلید دسترسی هکرها به حساب اوست. این حمله برای اولین بار در اکتبر 2024 گزارش شد و اکنون در ژانویه 2025 مورد دیگری از این حملات هوشمندانه گزارش شده است. "زک لاتا"، بنیانگذار Hack Club، یکی از کسانی بود که نزدیک بود قربانی این حمله شود، اما در لحظات آخر متوجه جعلی بودن تماس شد.
روشهای مقابله با این حملات
این نوع حملات از تکنیکهای فیشینگ سنتی فراتر رفته و بسیار واقعی به نظر میرسند. به گفته "اسپنسر استارکی"، معاون شرکت امنیتی SonicWall، مجرمان سایبری دائماً در حال توسعه روشهای جدید برای دور زدن تدابیر امنیتی هستند. او بر اهمیت انجام ارزیابیهای امنیتی، دریافت اطلاعات تهدیدات سایبری، مدیریت آسیبپذیریها و برنامهریزی برای واکنش سریع تأکید میکند. گوگل اعلام کرده که حساب کاربری مرتبط با این حمله را تعلیق کرده است و نشانهای از گسترده بودن این روش مشاهده نشده، اما برای مقابله با چنین سوءاستفادههایی در حال تقویت تدابیر امنیتی خود است.
چگونه از خود محافظت کنیم؟
1. تماس از گوگل؟ قطع کنید: گوگل هرگز مستقیماً با کاربران تماس نمیگیرد. اگر تماسی دریافت کردید که ادعا میکند از طرف گوگل است، تماس را پایان دهید.
2. شماره تلفن و ایمیلها را بررسی کنید: هرگز بدون اطمینان از اصالت شماره یا ایمیل، به درخواستهای ارسال کد تأیید پاسخ ندهید.
3. فعالیتهای حساب خود را بررسی کنید: در نسخه وب جیمیل، به پایین صفحه رفته و در گوشه سمت راست روی لینک مربوط به فعالیتهای اخیر کلیک کنید.
4. هشیار باشید: حتی افراد حرفهای نیز ممکن است فریب این حملات را بخورند، بنابراین همیشه قبل از ارائه اطلاعات حساس دقت کنید.
این حمله نشان میدهد که مجرمان سایبری از هوش مصنوعی برای ایجاد فریبهای واقعیتر استفاده میکنند. کاربران باید همواره هوشیار باشند و از ورود اطلاعات حساس خود بدون اطمینان کامل خودداری کنند.
منبع خبر: forbes
پاسخ :