1735778656
2025-01-01 16:17:00
FBIはGmailユーザーに対し、2025年からアドレスを変更するよう警告した。(写真:illustras/iStockphoto)
AI ベースの攻撃により、サイバー犯罪者は本物のように見えるビデオや録音などの偽のコンテンツを作成することができます。
ジャカルタ、 インドネシアSatu.co— FBI は Gmail ユーザーに対し、2025 年からメール アドレスを変更するよう警告しました。その理由は何ですか?
Gmail は、25 億人のユーザーを抱える最大の無料メール プラットフォームです。
このプラットフォームは、来年の人工知能 (AI) ベースのサイバー攻撃の主な標的の 1 つであると疑われています。
Gmail は、ユーザーの電子メール受信箱に大量の機密データが保存されているため、長い間サイバー犯罪者の格好の標的となってきました。
最近、FBI は、Gmail を利用した Google カレンダーの通知に基づいた攻撃があったことを明らかにしました。
サイバーセキュリティ大手のマカフィーは、AI技術を活用した説得力の高いフィッシング攻撃について警告している。
マカフィー氏は最近、フォーブス誌の記事を引用し、「詐欺師は人工知能を利用して、本物の人間の本物のコンテンツを装った非常にリアルな偽の動画や音声録音を作成している」と警告した。
AI ベースの攻撃により、サイバー犯罪者は本物のように見えるビデオや録音などの偽のコンテンツを作成することができます。
ディープフェイク技術は現在ますます手頃な価格で提供されており、ユーザーをだまして個人情報を放棄させるために使用されています。
「ディープフェイク技術がよりアクセスしやすく、手頃な価格になるにつれて、これまで経験のない人でも魅力的なコンテンツを作成できるようになります」とマカフィー氏は付け加えた。
たとえば、Microsoft のセキュリティ コンサルタントである Sam Mitrovic は、高度に洗練された AI フィッシング攻撃の被害者になりそうになりました。この攻撃では、攻撃者は正当に見える詳細情報を提供して Google のサポート チームになりすました。
Mitrovic は、Google から送信されたと思われる、Gmail アカウントの回復の試みに関する通知を受け取りました。
彼はそれを無視し、1週間後に同じ会社からかかってきた電話も無視した。
しかし、事件が再び起こったとき、ミトロヴィッチはついに呼びかけに応じた。
Google のサポート チームから来たと主張するアメリカなまりの声で、彼の Gmail アカウント上で不審なアクティビティが行われたことが確認されました。
簡単な検索によると、使用された電話番号は Google に属するものとして有効であると思われます。
実際、発信者は確認メールを送信することを申し出ました。
セキュリティ コンサルタントとして、ミトロヴィッチ氏はすぐに何か異常なことに気づきました。
このメールには一見説得力があるように見えますが、「宛先」フィールドが実際には Google に属していないアドレスに向けられていました。
これは、フィッシングの試みが経験の浅いユーザーを欺くように注意深く設計されていることを示しています。
「いわゆる回復プロセスが始まる時点まで、攻撃者が攻撃を続けることはほぼ確実だ」とミトロヴィッチ氏は語った。
Gmail ユーザー向けの緩和手順
Google とセキュリティの専門家は、アカウントを保護するために次の手順を推奨しています。
1.危険なメッセージに注意してください
リンクをクリックしたり、添付ファイルをダウンロードしたり、不審な電子メール、メッセージ、ポップアップから個人情報を入力したりしないでください。 Google は高度なセキュリティ システムを使用して、危険なメッセージについてユーザーに警告します。
2. 個人情報の要求を確認する
電子メール、テキスト メッセージ、または電話による個人情報の要求には応じないでください。常に信頼できる方法で検証してください。
3. アカウントのセキュリティアクティビティを確認する
Google から送信されたように見えるが不審なメールを受信した場合は、myaccount.google.com/notifications でアカウントのセキュリティ アクティビティを直接確認してください。
4. 緊急のメッセージを避ける
友人や同僚など、知っている人からの緊急と思われるメッセージには注意してください。その真実性を必ず自分の目で確かめてください。
5. 不審なリンクからのログインは避ける
リンク経由でアクセスした Web サイトでパスワードの入力を求められた場合は、入力しないでください。代わりに、公式 Web サイトに直接アクセスしてください。
この脅威に対処するために、パロアルトネットワークスのユニット 42 の研究により、AI ベースの JavaScript マルウェアを検出できる機械学習アルゴリズムが開発されました。
これらのアルゴリズムは、深層学習モデルを活用することで、毎週何千もの JavaScript ベースの攻撃を特定できます。
この調査は、攻撃者が使用するのと同じテクノロジーを防御者が脅威の検出を向上させるために活用できることを示しています。
このステップは、ますます巧妙化する AI ベースの攻撃の波に対抗するために重要です。
— グーシュ・モンテロ
#年からGmail #ユーザーはメール #アドレスの変更を求められます