AI har gjort phising-attacker farligare
Det finns gott om digitala ficktjuvar som tar sikte på dig och mig. Ofta fiskar de efter känslig information. Och de har blivit ännu skickligare sedan AI:s intåg. Här berättar vi vad du ska se upp med.
Det finns gott om digitala ficktjuvar som tar sikte på dig och mig. Ofta fiskar de efter känslig information. Och de har blivit ännu skickligare sedan AI:s intåg. Här berättar vi vad du ska se upp med.
Phishing är en form av cyberattack där en angripare försöker lura dig att dela med dig av känslig information eller klicka på skadliga länkar. Lite som en digital ficktjuv. Det görs via bedrägliga meddelanden som låtsas komma från legitima källor. Genom att väcka rädsla, panik och nyfikenhet, försöker de få dig att bli stressad och agera snabbt – dela lösenord, affärshemligheter eller bankkontonummer.
Traditionellt har många av dessa attacker ändå gått att se igenom på grund av stavfel, grammatiska fel, märkliga namn och underliga e-postadresser. Men sedan AI:s intåg har bedragarna blivit ännu vassare då AI har löst många av dessa problem, bland annat genom att använda ett bättre språk eller snyggare layout.
Attackerna har också en tydligare nu-känsla. AI fångar upp aktuell information från nyhetskällor och företags sajter och väver in aktuella detaljer, vilket gör meddelandena mer trovärdiga.
AI-chatbots kan också användas för att sprida meddelanden i en mycket snabbare takt än mänskliga bedragare.
Men låt dig inte luras av dessa fula fiskare!
Läs också: Se upp för deep fake-chefen
Lockbete: Angriparen skickar ett meddelande som ofta spelar på känslor som rädsla, brådska, eller nyfikenhet, som:
"Ditt konto har blivit låst. Klicka här för att återställa ditt lösenord."
"Du har fått ett paket som inte kunde levereras. Uppdatera din adress här."
"Viktig säkerhetsuppdatering. Logga in för att skydda ditt konto."
Falsk sajt eller länk: Du ombeds klicka på en länk som leder till en webbplats som ser ut som den riktiga sidan till exempel för en myndighet eller bank, men som kontrolleras av angriparen.
Insamling av information: När du fyller i dina uppgifter på den falska sidan, skickas informationen direkt till angriparen.
Utnyttjande av information: Angriparen använder de stulna uppgifterna för att logga in på offrets konton, stjäla pengar eller utföra andra bedrägerier.