Piatok 18. októbra, 2024
Aplikácia Gmail v mobilnom telefóne (Torsten Dettlaff/ Pexels)

„Veľa ľudí na to naletí.“ IT expert varuje pred útokom na účty Gmailu

Garry Tan, generálny riaditeľ technologického startupu Y Combinator, varuje pred podvodom. Niektorí používatelia e-mailových účtov Google (Gmail) sa už mohli stať obeťou podvodu založeného na umelej inteligencii (AI). Je možné, že používatelia stratia prístup k svojmu účtu.

Tan nedávno na sociálnej sieti 𝕏 opísal podvod ako „celkom sofistikovaný“ phishingový podvod, ktorý využíva hlas generovaný umelou inteligenciou.

Na tento účel Tan 11. októbra zverejnil na 𝕏 príspevok:

Šéf technologicky orientovanej spoločnosti ďalej napísal: „Tvrdia, že kontrolujú, či ste ešte nažive, a že máte ignorovať predložený úmrtný list, pričom tvrdia, že váš účet obnovuje člen rodiny. Je to dosť premyslený trik, aby ste povolili obnovenie hesla.“

Obnovenie účtu služby Gmail

Bezpečnostný výskumník Sam Mitrovic informoval o podobnom pokuse o podvod v augustovom príspevku na blogu. Aj v tomto prípade boli cieľom účty Gmail a tiež bol použitý hlas generovaný umelou inteligenciou.

„Podvody sú čoraz sofistikovanejšie, presvedčivejšie a používajú sa v čoraz väčšom rozsahu,“ napísal Mitrovic v príspevku. „Ľudia sú zaneprázdnení a tento podvod vyzeral tak vierohodne, že by som im dal jednotku za snahu. Je pravdepodobné, že naň naletí veľa ľudí.“

Volanie po odmietnutí

Mitrovic uviedol, že dostal oznámenie o schválení pokusu o obnovenie účtu Gmail, ktorý nakoniec odmietol. Asi o 40 minút neskôr dostal telefonát s identifikátorom volajúceho ako „Google Sydney“ a tiež ho odmietol.

Mitrovič pokračoval: „Presne o týždeň neskôr, viac-menej v tom istom čase, som dostal ďalšie oznámenie o schválení obnovy účtu Gmail opäť zo Spojených štátov.

„Uhádli ste – asi o 40 minút neskôr som dostal hovor, ktorý som tentoraz prijal. Je to americký hlas, veľmi zdvorilý a profesionálny. Číslo je austrálske. Predstaví sa a hovorí, že na mojom účte je podozrivá aktivita.“

Osoba na druhej linke sa potom spýtala, či Mitrovic cestuje, na čo on odpovedal, že nie. Osoba sa potom spýtala, či je Mitrovic v Nemecku, na čo tiež odpovedal, že nie.

Takmer dokonalý hlas umelej inteligencie

Mitrovic zistil, že číslo volajúceho je oficiálne číslo, ktoré bolo uvedené pod stránkou IT podpory spoločnosti Google Austrália, a dodal, že požiadal o potvrdzujúci e-mail. Adresa odosielateľa sa tiež zdala byť oficiálnym účtom používaným tímom spoločnosti Google.

„V pozadí počujem, ako niekto píše na klávesnici, a počas celého hovoru je v pozadí počuť hluk pripomínajúci call centrum. Hovorí mi, že odoslal e-mail. Po niekoľkých okamihoch príde e-mail a na prvý pohľad vyzerá dôveryhodne – odosielateľ je z domény Google,“ napísal.

Výskumník však poznamenal, že „podvrhnutie e-mailovej adresy je jednoduché a všimol som si, že pole Komu obsahuje e-mailovú adresu šikovne nazvanú GoogleMail na adrese InternalCaseTracking.com (doména, ktorá nie je doménou spoločnosti Google)“.

Volajúci povedal: „Dobrý deň.“ „Ignoroval som ho, potom asi o 10 sekúnd neskôr opäť povedal ,Dobrý deň‘,“ uviedol Mitrovic a dodal, že v tom momente si uvedomil, že hlas bol generovaný umelou inteligenciou, „pretože výslovnosť a pauzy boli príliš dokonalé“. Mitrovič zavesil a zavolal na číslo späť. Potom dostal správu, v ktorej stálo: „Tu Google Maps, momentálne nemôžeme prijať váš hovor.“

Výskumník uviedol, že nebol jediný, kto bol zrejme takmer podvedený, a našiel ďalších, ktorí napísali, že sa stali terčom podobnej schémy.

Ako sa môžete chrániť

„Existuje mnoho spôsobov, ako bojovať proti podvodníkom, ale na individuálnej úrovni je stále najlepším nástrojom ostražitosť. Vykonajte vyššie uvedené základné kontroly alebo požiadajte o pomoc niekoho, komu dôverujete,“ varuje Mitrovic.

Mitrovic poznamenal, že výpovednými znakmi podvodu bolo, že dostával správy o obnovení účtu, ktoré neinicioval. Spoločnosť Google volá len používateľom, ktorí majú firemný profil Google. Jeho e-mailová adresa bola „e-mailová adresa, ktorá nie je spojená s doménou Google“.

Denník Epoch Times sa v pondelok obrátil na spoločnosť Google so žiadosťou o komentár k spomínaným varovaniam. Do uverejnenia článku však nedostal žiadnu odpoveď.

Pôvodný článok

Prečítajte si aj