1755575915
2025-08-19 03:48:00
フィッシングは常にインターネットのゴキブリです。私たちがそれを殺したと何度も考えても、それは亀裂から戻ってきました。今の違いは?そのゴキブリは、ステロイドを発見したばかりです。
AIがミックスに含まれているため、フィッシングは、「プリンスと宝くじ」の電子メールがもう笑うほど悪い電子メールに関するものではありません。それはより速く、滑らかで、正直なところ、恐ろしく説得力があります。
そして、ここにキッカーがあります。私が話すほとんどの人は、彼らが「兆候を見つけることができる」ことができると信じています。ネタバレアラート、おそらくできません。できれば素晴らしい?しかし、すぐにあなたはそうしません
壊れた英語から完璧な精度まで
少し前まで、フィッシングメールは簡単にock笑できました。文法はオフで、トーンは奇妙で、グーグル翻訳が背景に喘鳴するのをほとんど聞くことができました。
今日?別の話。攻撃者は、テンプレートをAIモデルに接続し、それぞれが上司、人事チーム、または子供の学校から来たように聞こえるように調整された数千のメッセージを吐き出すことができます。私は非常にリアルに見えたサンプルを見てきたので、送信者ラインを自分でダブルチェックしなければなりませんでした。
そして、それは電子メールで止まりません。ボイスクローニングはすでに詐欺で使用されています。マネージャーのように聞こえるものから電話がかかってきて、電信送金を「緊急に」処理するように頼むことを想像してください。それがあなたに起こるまでばかげているように聞こえます。これは始まりであり、テクノロジーの進歩率から、人をクローニングするより洗練された方法があります。
fishingフィッシングメールの82.6%は現在、AIに生成されたコンテンツを使用しています(Knowbe4、2025)。彼らが詐欺よりも専門的なメモのように読んだのも不思議ではありません。
スケールの問題
これがそれが厄介になるところです。フィッシングは常に数字のゲームでした。百万のメッセージを送信し、不運な人々がクリックすることを願っています。しかし、AIはその方程式を反転させます。
これで、攻撃者は無限のバリエーションをスピンアップできます。すべての件名は少し異なり、すべてのボディテキストはフィルターをかわすほどユニークです。それは煙と戦うようなものです。
一部のグループは、マーケティングチームのように運用を実行しています。A/Bテスト、「コンバージョンレート」を追跡し、タイミングを最適化します。詐欺のためだけの成長ハッキング。
ChatGptが発売された後、フィッシングの試みは上昇しただけでなく、4,151%(SOCRADAR)で爆発しました。また、2025年第1四半期に、レポートは前年比466%増加しました(Gen Threat Report)。それは曲線ではなく、ロケットです。
なぜ古い防御がそれをカットしないのか
私たちが依存してきたフィルター、奇妙なフレージング、怪しげなリンク、またはタイプミスのドメインをキャッチするフィルターは、突然時代遅れに見えます。 AIはすべてのメッセージをユニークに見せ、率直に言って信じられないようにします。
しかし、より大きな弱点は技術ではありません。それは私たちです。思考前にクリックする急いでいる従業員、親は叫ぶ幼児、電話でおなじみの声を信頼する退職者に気を取られました。人から「人間の瞬間」を訓練することはできません。
fishingフィッシングはまだ80歳に遅れている理由です。電子メールベースの侵害(Verizon DBIR)の95%です。
反撃:実際に機能するもの
絶望的ではありません。しかし、毎年「リンクをクリックしない」スライドデッキのふりをするのをやめる必要があります。プレイブックは進化する必要があります。
1.検出があります
AIが新しい武器である場合、それもシールドでなければなりません。 Microsoftは、そのシステムが数兆のセキュリティシグナルを計算することにより、年間350億フィッシングの試みをブロックすると述べています。それはやり過ぎではなく、それは生存です。
2。MFA、たとえあなたがそれを嫌っていても
多要因認証は迷惑です。私たちは皆それを知っています。しかし、あなたの貯蓄を失うことはさらに悪いです。それをデジタルの世界のシートベルトと考えてください。
3.どこでもゼロ信頼
「Inside = Safe」が機能しなくなったという古いアイデア。すべてのメール、すべてのログイン、すべてのリクエストは、無実であると証明されるまで有罪として扱わなければなりません。
4。吸わないトレーニング
古いPowerPointから誰も学びません。何が機能しますか?ライブフィッシングシミュレーション。人々を現実的な詐欺シナリオに落とし、実際のものが当たる前に、「ああ、がらくた」の瞬間を安全に感じさせます。
5。政策と業界の圧力
静かなスキャンダルは次のとおりです。最も厳格な設定でDMARCを実施する上位ドメインの7.7%だけがDMARCを実施します。翻訳 – ほとんどの企業は基本的にドアを割れたままにしています。規制と産業を横断する基準は、速く追いつく必要があります。
結論
AIはフィッシングを発明していませんが、それを精密な武器に変えました。悪者は現在、Fortune 500のセキュリティチームが使用しているのと同じツールにアクセスできるようになりました。
本当の質問は、「フィッシングメールを見つけてもらえますか?」ではありません。 (おそらくできません)。本当の問題は、誰かが必然的にクリックすると生き残るのに十分なほど弾力性のあるシステムを構築していますか?
正直に言うと、誰かがいつもそうするでしょう。そして、誰かがあなた、私、私たちの家族、または職場で私たちの隣に座っている人になる可能性があります。
#AIがフィッシングをスーパーチャージングする方法そして私たちが反撃する方法 #Gaurang #Katyal #2025年8月