Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Découvrir les incidents
  • Vue spatiale
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Soumettre des rapports d'incident
  • Classement des reporters
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Contrôle des risques
  • Incident au hasard
  • S'inscrire
Fermer
Découvrir
Envoyer
  • Bienvenue sur AIID
  • Découvrir les incidents
  • Vue spatiale
  • Vue de tableau
  • Vue de liste
  • Entités
  • Taxonomies
  • Soumettre des rapports d'incident
  • Classement des reporters
  • Blog
  • Résumé de l’Actualité sur l’IA
  • Contrôle des risques
  • Incident au hasard
  • S'inscrire
Fermer

Problème 4291

Incidents associés

Incident 83920 Rapports
Purportedly AI-Driven Phishing Scam Uses Spoofed Google Call to Attempt Gmail Breach of Security Expert

Loading...
Les utilisateurs de Gmail menacés par une cyberattaque utilisant l'IA
thehindu.com · 2024

Une cyberattaque alimentée par l'IA cible les 2,5 milliards de titulaires de comptes Gmail. Les pirates auraient contacté les utilisateurs de Gmail avec un appel frauduleux utilisant l'IA, prétendant provenir du support Google, pour les piéger.

Sam Mitrovic, consultant en solutions Microsoft, a signalé l'arnaque dans un blog publié récemment décrivant ce qui s'est passé exactement. Mitrovic a d'abord reçu une notification lui demandant d'approuver une tentative de récupération de compte Gmail, ce qui est une méthode de phishing courante pour obtenir les identifiants de connexion des utilisateurs. Après avoir ignoré l'alerte, Mitrovic a reçu une autre notification indiquant qu'il avait manqué un appel de Google Sydney, qu'il a également ignoré.

Une semaine plus tard, les mêmes étapes se sont répétées avec Mitrovic, après quoi il a décroché l'appel téléphonique au cours duquel il a été informé d'une activité suspecte sur son compte Gmail. La personne prétendant provenir du support Google a déclaré que l'attaquant avait téléchargé les données du compte de Mitrovic.

Le numéro à partir duquel il avait reçu l'appel semblait également provenir d'une page d'entreprise Google.

Finalement, Mitrovic s'est rendu compte que la voix lors de l'appel téléphonique était générée par l'IA car elle était trop parfaite et répétait sans cesse « Bonjour » toutes les 10 secondes. 

L'escroquerie aurait idéalement dû se diriger vers la capture des identifiants de l'utilisateur et utiliser un type de malware de cookie de session qui pourrait contourner l'authentification à deux facteurs si elle était mise en œuvre. 

Lire la source

Recherche

  • Définition d'un « incident d'IA »
  • Définir une « réponse aux incidents d'IA »
  • Feuille de route de la base de données
  • Travaux connexes
  • Télécharger la base de données complète

Projet et communauté

  • À propos de
  • Contacter et suivre
  • Applications et résumés
  • Guide de l'éditeur

Incidents

  • Tous les incidents sous forme de liste
  • Incidents signalés
  • File d'attente de soumission
  • Affichage des classifications
  • Taxonomies

2024 - AI Incident Database

  • Conditions d'utilisation
  • Politique de confidentialité
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd