1754934222
2025-08-11 17:31:00
- 脅威関係者は、生成AIを使用してブラジル政府のウェブサイトをクローニングしました
- サイトは個人情報とお金を盗むために使用されました
- どちらの場合も、サイトはほぼ同じでした、と専門家は警告します
専門家は、ハッカーが最近生成を使用したことを警告しています AIツール 機密の個人情報とお金を盗むために、ブラジル政府に属するいくつかのWebページを複製すること。
偽のWebサイトは、Zscaler ThreatLabzの研究者によって検討され、AIの使用に関する複数の指標を発見してコードを生成しました。
ウェブサイトは公式サイトとほぼ同じに見え、ハッカーは SEO 検索結果でウェブサイトを高く見せるための中毒であるため、より正当なように思われます。
AIは政府のウェブサイトを生成しました
ThreatLabzが調査したキャンペーンでは、2つのWebサイトが重要な政府ポータルを模倣していることがわかりました。 1つ目は、ドライバーライセンスを申請するための国務省の交通局のポータル向けでした。
2つのサイトはほぼ同一であるように見え、唯一の大きな違いはウェブサイトのURLにあります。脅威アクターは ‘govbrsを使用しました[.]com ‘URLプレフィックスとして、サイトを訪れる人が見落とすような方法で公式のURLを模倣します。また、WebページはSEO中毒を使用して検索結果で後押しされ、正当なサイトのように見えました。
サイトに着くと、ユーザーはCPF番号(SSNに類似した個人識別番号の形式)を入力するように招待されます。これは、ハッカーがAPIを使用して「認証」します。
その後、被害者は、運転アプリケーションの一部として心理測定および健康診断をスケジュールするように求められる前に、名前や住所などの個人情報を求めるWebフォームに記入します。
その後、被害者は、ブラジルのインスタント支払いシステムであるPixを使用して、申請を完了するように求められます。資金はハッカーの口座に直接送られます。
ブラジル教育省の求人委員会に基づく2番目のウェブサイトは、申請者にCPF番号を引き渡し、ハッカーへの支払いを完了するように誘われました。このウェブサイトは、同様のURLしゃがむ技術とSEO中毒を使用して、正当なように見えるようにしました。
ユーザーは偽のジョブリストに申請し、個人情報を引き渡してから、PIX支払いシステムを使用してアプリケーションを完了するように求められます。
ThreatLabzの両方のサイトのテクニカル分析では、コードの多くは、TailWindCSSスタイリングや「実際の実装で」と述べる高度に構造化されたコードコメントなど、公式Webサイトをコピーするためにプロンプトを使用してDeepSite AIによって生成される兆候を示しました。
WebサイトのCSSファイルには、政府のサイトを再現する方法に関するテンプレートの指示も含まれています。
ThreatLabzブログ 「これらのフィッシングキャンペーンは現在、被害者から比較的少量のお金を盗んでいますが、同様の攻撃を使用してはるかに多くの損害を引き起こすことができます。組織は、攻撃面を最小限に抑えるためにゼロトラストアーキテクチャを展開するとともにベストプラクティスを確保することでリスクを減らすことができます。」
あなたも好きかもしれません
#政府のウェブサイトはAIを使用してクローン化されています #安全を維持する方法は次のとおりです