Περιεχόμενα Άρθρου
- Η Google κυκλοφόρησε μια συμβουλή για απάτη
- Το «απόκρυψη» χρησιμοποιείται από παράγοντες απειλών
- Η τεχνητή νοημοσύνη βοηθά τους απατεώνες να επωφεληθούν από δημοφιλή γεγονότα
Η Google έχει αποκαλύφθηκε μια νέα έκθεση που περιγράφει τις πιο κοινές τεχνικές που χρησιμοποιούν οι φορείς απειλών κατά των θυμάτων, υπογραμμίζοντας μια πρακτική που είναι γνωστή ως «Cloaking» ως ένας τρόπος εξαπάτησης των χρηστών ώστε να αποκαλύψουν ευαίσθητες πληροφορίες.
Η τεχνική χρησιμοποιεί εργαλεία που ονομάζονται «cloakers» για να δείξει διαφορετικό περιεχόμενο σε διαφορετικούς χρήστες με βάση πληροφορίες αναγνώρισης, όπως διευθύνσεις IP. Συχνά, το cloaking περιλαμβάνει την εμφάνιση μιας έκδοσης μιας σελίδας προορισμού ή ιστότοπου σε μηχανές αναζήτησης και bots και μια άλλη έκδοση σε πραγματικούς ανθρώπους χρήστες.
«Το cloaking έχει σχεδιαστεί ειδικά για να εμποδίζει τα συστήματα εποπτείας και τις ομάδες να ελέγχουν περιεχόμενο που παραβιάζει την πολιτική, το οποίο τους επιτρέπει να αναπτύξουν την απάτη απευθείας στους χρήστες», έγραψε στην αναφορά η Laurie Richardson, Αντιπρόεδρος Trust & Safety της Google.
Scareware και κακόβουλο λογισμικό
Το απόκρυψη απόκρυψης έχει κάποιες νόμιμες χρήσεις, όπως για διαφημιστές που θέλουν να αποτρέψουν την απόξεση των σελίδων τους από bots ή που θέλουν να κρύψουν τις στρατηγικές τους από τους ανταγωνιστές. Ωστόσο, η Google έχει παρατηρήσει απατεώνες που χρησιμοποιούν εργαλεία απόκρυψης απόκρυψης στοιχείων για να ανακατευθύνουν τους χρήστες που κάνουν κλικ σε μια διαφήμιση σε ιστότοπους scareware.
Στη συνέχεια, εξαπατά τους χρήστες να πιστέψουν ότι η συσκευή τους έχει μολυνθεί με κακόβουλο λογισμικό ή ότι ο λογαριασμός τους έχει αποκλειστεί λόγω μη εξουσιοδοτημένης δραστηριότητας – κάτι που τους ξεγελά σε έναν ψευδή ιστότοπο «υποστήριξης πελατών», στον οποίο αποκαλύπτουν ευαίσθητες πληροφορίες.
«Οι σελίδες προορισμού μιμούνται συχνά γνωστούς ιστότοπους και δημιουργούν μια αίσθηση επείγουσας ανάγκης για χειραγώγηση των χρηστών ώστε να αγοράσουν πλαστά προϊόντα ή μη ρεαλιστικά προϊόντα». λέει η Google.
Άλλες τεχνικές που περιγράφηκαν ήταν η εκμετάλλευση μεγάλων γεγονότων. Οι απατεώνες εκμεταλλεύονται σημαντικά γεγονότα όπως εκλογές, αθλητικές εκδηλώσεις ή ανθρωπιστικές καταστροφές. Η καθιερωμένη τεχνική ενισχύεται από εργαλεία τεχνητής νοημοσύνης, τα οποία είναι σε θέση να ανταποκρίνονται γρήγορα σε έκτακτες ειδήσεις και να διαφημίζουν ψευδή προϊόντα και υπηρεσίες.
Αλλού, η Google επισήμανε επίσης ψεύτικες φιλανθρωπικές απάτες, οι οποίες στοχεύουν στην εξαπάτηση ατόμων που θέλουν να κάνουν δωρεές σε προσπάθειες ανακούφισης και στη δημιουργία εκκλήσεων ώστε να φαίνονται νόμιμες, με εργαλεία τεχνητής νοημοσύνης να χρησιμοποιούνται για την παραγωγή τεράστιων ποσοτήτων περιεχομένου για να κατακλύσουν τους χρήστες για να τους εξαπατήσουν να κάνουν κλικ σε κακόβουλους συνδέσμους.
«Η πρόληψη της βλάβης των χρηστών από κακόβουλες απάτες απαιτεί αποτελεσματική συνεργασία σε όλο το διαδικτυακό οικοσύστημα», κατέληξε ο Richardson. “Οι κακοί παράγοντες εξελίσσουν συνεχώς τις τακτικές και τις τεχνικές τους… οξύνουμε τις τεχνικές ανίχνευσης και επιβολής για να αντιμετωπίσουμε αυτές τις απειλές, ενισχύουμε τις προληπτικές μας ικανότητες και διασφαλίζουμε ότι εφαρμόζουμε ισχυρές και δίκαιες πολιτικές για την προστασία των ανθρώπων.”
Μπορεί επίσης να σας αρέσει