有名なロシアのInstagramブロガーが最近、洗練されたサイバー攻撃の犠牲になりました。そこでは、詐欺師が彼女のアカウントをハイジャックして、125,000ドルの偽のキャッシュプレゼントを調整しました。
攻撃者は、AIに生成されたディープフェイクビデオや細心の注意を払って作成されたフィッシングキャンペーンを含む高度な技術を採用し、フォロワーを欺く繊細な銀行情報を放棄しました。
この事件は、最先端のテクノロジーとソーシャルエンジニアリングの戦術を活用するサイバー詐欺の脅威の増大を強調し、インフルエンサーとその視聴者の両方に深刻なリスクをもたらします。
AIに生成されたディープフェイクビデオ燃料
継続的な警察の捜査が保留されているため、アイデンティティが非公開のままであるブロガーは、SIMスワップ攻撃を通じて彼女のアカウントが妥協されたと疑っています。
このような攻撃では、サイバー犯罪者がモバイルキャリアをだまして、被害者の電話番号を管理下にある新しいSIMまたはESIMに転送し、正当な所有者をサービスから効果的にロックします。
これは、鍛造文書を使用してキャリアのオフィスを物理的に訪問するか、オンラインキャリアポータルの脆弱性を活用してESIMをリモートで発行することによって実行できます。
詐欺師が電話番号の制御を獲得すると、Instagramで2要素認証(2FA)プロトコルをバイパスし、正当性のプラットフォームサポートを説得し、アカウントへの完全なアクセスを押収しました。
これにより、ブロガーのオリジナルのSIMカードは役に立たなくなり、数字に関連する通話、テキスト、インターネットサービスへのアクセスを断ち切りました。
エントリポイントとして疑われるSIMスワップ攻撃
攻撃者は、侵害されたアカウントから精巧な詐欺を開始するのに時間を無駄にしませんでした。
彼らは、ブロガーのリールから古い映像をつなぎ合わせて作成し、彼女の明るいトーンを模倣しているAIシネシッドの声でそれを吹き飛ばすことによって作成されたディープフェイクビデオを投稿しました。
ビデオに付随するのは、偽造された感情的なバックストーリー、埋め込まれたフィッシングリンクを備えた再利用されたストーリー、および信頼性を強化するための偽の証言を備えたテキスト投稿でした。
綿密な検査では、ブロガーの本物のコンテンツの偽のビデオと一貫性のないサブタイトルスタイリングのカップカット透かし式など、詐欺の欠陥が明らかになりました。
しかし、これらの微妙な矛盾は、カジュアルな視聴者の通知から簡単に逃れることができ、AI主導の詐欺の驚くべき洗練を示しています。
プロファイルバイオのフィッシングリンクをクリックすると、ユーザーが派手なビジュアルと「賞金を請求する」ボタンを備えた初歩的でありながら欺cept的なページに向けられました。
バイオは疑わしいように見えます
堅牢なセキュリティソフトウェアを欠く保護されていないデバイスは、悪意のあるサイトにフラグを立てることができず、ユーザーは架空の手数料を支払うか、賞金を受け取ることを装って個人および銀行の詳細を入力しました。
予想通り、賞は具体化されておらず、被害者は金銭的盗難や身元詐欺のリスクを冒しました。
によると 報告、このフィッシング戦術は、詐欺師がおなじみのオンラインパーソナリティに対する信頼を悪用して、敏感なデータを抽出する方法を例示しています。
このケースは、ソーシャルメディアユーザー、特に有名な個人の間で、セキュリティ対策を強化する緊急の必要性を強調しています。
アプリベースの認証器などのSMSベースの2FAを超えて多要因認証を有効にし、不審なアクティビティのモバイルキャリアアカウントを定期的に監視することで、SIMスワッピングのリスクを軽減できます。
さらに、ユーザーはコンテンツの微妙な矛盾を警戒し続け、信頼できるアカウントからでも未検証のリンクをクリックしないようにしなければなりません。
AIツールがサイバー犯罪者にアクセスしやすくなるにつれて、そのような詐欺は頻度と複雑さが成長する可能性が高く、プラットフォームとそのコミュニティの両方から意識と積極的な防衛戦略の向上を要求します。
SOCチームのセットアップ? – SOCチーム用の無料のUltimate Siem Pricing Guide(PDF)をダウンロード – > 無料ダウンロード
#人気のInstagramブロガーのアカウントがPhishユーザーにハッキングされ銀行の資格情報を盗む