Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
Descubrir
Enviar
  • Bienvenido a la AIID
  • Descubrir Incidentes
  • Vista espacial
  • Vista Tabular
  • Vista de lista
  • Entidades
  • Taxonomías
  • Enviar Informes de Incidentes
  • Ranking de Reportadores
  • Blog
  • Resumen de noticias de IA
  • Control de Riesgos
  • Incidente aleatorio
  • Registrarse
Colapsar
Descubrir
Enviar
  • Bienvenido a la AIID
  • Descubrir Incidentes
  • Vista espacial
  • Vista Tabular
  • Vista de lista
  • Entidades
  • Taxonomías
  • Enviar Informes de Incidentes
  • Ranking de Reportadores
  • Blog
  • Resumen de noticias de IA
  • Control de Riesgos
  • Incidente aleatorio
  • Registrarse
Colapsar

Problema 4291

Incidentes Asociados

Incidente 83920 Reportes
Purportedly AI-Driven Phishing Scam Uses Spoofed Google Call to Attempt Gmail Breach of Security Expert

Loading...
Los usuarios de Gmail corren el riesgo de sufrir un ciberataque impulsado por IA
thehindu.com · 2024

Un ciberataque impulsado por IA está apuntando a los 2.500 millones de titulares de cuentas de Gmail. Según se informa, los piratas informáticos se comunican con los usuarios de Gmail con una llamada de estafa de IA realista que dice ser del Soporte técnico de Google para engañarlos.

Sam Mitrovic, un consultor de soluciones de Microsoft, informó sobre la estafa en un blog publicado recientemente en el que describe exactamente lo que sucedió. Mitrovic primero recibió una notificación que le pedía que aprobara un intento de recuperación de cuenta de Gmail, que es un método habitual de phishing para obtener las credenciales de inicio de sesión del usuario. Después de ignorar la alerta, Mitrovic recibió otra notificación de que había perdido una llamada de Google Sydney, que también ignoró.

Una semana después, se repitieron los mismos pasos con Mitrovic, tras lo cual respondió a la llamada telefónica en la que se le informó sobre una actividad sospechosa en su cuenta de Gmail. La persona que decía ser del Soporte técnico de Google dijo que el atacante había descargado los datos de la cuenta de Mitrovic.

El número desde el que había recibido la llamada también parecía ser de una página comercial de Google.

Finalmente, Mitrovic se dio cuenta de que la voz en la llamada telefónica estaba generada por IA, ya que era demasiado perfecta y repetía "Hola" cada 10 segundos.

Lo ideal sería que la estafa se hubiera orientado a capturar las credenciales del usuario y utilizar un tipo de malware de cookies de sesión que podría eludir la autenticación de dos factores si se hubiera implementado.

Leer la Fuente

Investigación

  • Definición de un “Incidente de IA”
  • Definición de una “Respuesta a incidentes de IA”
  • Hoja de ruta de la base de datos
  • Trabajo relacionado
  • Descargar Base de Datos Completa

Proyecto y Comunidad

  • Acerca de
  • Contactar y Seguir
  • Aplicaciones y resúmenes
  • Guía del editor

Incidencias

  • Todos los incidentes en forma de lista
  • Incidentes marcados
  • Cola de envío
  • Vista de clasificaciones
  • Taxonomías

2024 - AI Incident Database

  • Condiciones de uso
  • Política de privacidad
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd