1746909855
2025-05-10 19:32:00
- 専門家にAI執筆のフィッシングメールが洗練されているように見え、従来の電子メールフィルターをバイパスします
- 多型攻撃は絶えずシフトしてリアルタイムで検出を回避する
- ビジネスメールの妥協詐欺は、ほぼ完璧なフォーマットで幹部を模倣するようになりました
前に言ったことがありますが、もう一度言います。 人工知能は、サイバー犯罪の顔を変えています、そしてフィッシングは、それが最も激しく打撃を受けている1つの領域です。
セキュリティ会社Cofenseの新しいデータは、AIを搭載したフィッシングキャンペーンは頻繁であるだけでなく、これまで以上に説得力があると警告しています。
これらの電子メールはよりクリーンで洗練され、さらに慎重なユーザーをだますように調整されており、ほとんど誰でもアクセスできる生成AIツールにより、脅威アクターは多くの企業が追いつくことができない速度で操作を拡大しています。
非常に回避的な配信システム
その最新の脅威インテリジェンスレポートでは、 AIの台頭 – フィッシングの脅威の新しい時代、Cofenseは、フィッシング戦術が驚異的な速度でどのように進化しているかを詳述しています。
2024年、Cofense Phishing Defense Centerは42秒ごとに悪意のある電子メールを1つの電子メールを検出しました。
電子メールベースの詐欺は、前年比70%に跳ね上がり、トーンを模倣し、内部電子メールをスプーフィングし、印象的な正確さでメッセージをパーソナライズするAIの能力に支えられました。
メッセージは、完璧な文法、正確なフォーマット、現実的な送信者アドレスを備えています。また、C-Suiteの幹部になりすまし、既存の電子メールスレッド内で返信し、「@Consultant.com」などのLookalikeドメインを使用します。
ビジネスメールの妥協(BEC)へのこのシフトは、大きな脅威となっています。 AIに生成されたコンテンツには、タイプミス、スペルミス、厄介なフレージングなど、以前にフィッシャーを配った兆候が欠けています。
Cofenseによると、多型フィッシングキャンペーンは懸念事項です。これらの絶えず変化する攻撃は、署名ベースのセキュリティツールを回避するために、コンテンツをリアルタイムで変更します。件名、送信者の詳細、およびテキストはすべて動的にシフトし、従来のフィルターでの検出が不可能になります。
これらのメールに埋め込まれたマルウェアも進化しており、2024年のサンプルの40%以上が新たに観察された脅威であり、その多くはリモートアクセストロイの木馬(ラット)です。
安全を保つ方法

電子メールコンテンツを注意深く精査します: フォーマットが完璧に見える場合でも、財政的行動、緊急の要求、または外れている言語を含む電子メールに懐疑的です。
内部リクエストを確認します: 電子メールが同僚またはエグゼクティブからのものであると主張する場合は、アクションを実行する前に既知の連絡方法を使用してダブルチェックしてください。
外観に頼らないでください: AIに生成された電子メールは、多くの場合、完璧に見えることが多いため、「プロフェッショナル」ではなく、コンテキスト、タイミング、コンテンツに焦点を当てます。
確認せずにリンクをクリックしないでください。 リンク上にホバリングして、宛先を確認し、なじみのないメッセージまたは予期しないメッセージからファイルをダウンロードしないようにします。
境界線を超えたセキュリティツールを使用します。 単なる署名ではなく、行動に基づいて、配信後の分析と脅威の反応を提供するソリューションを探してください。
あなたも好きかもしれません
#AIはより良いスペル文法フォーマットでフィッシングメールを危険なほど説得しています