Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる
発見する
投稿する
  • ようこそAIIDへ
  • インシデントを発見
  • 空間ビュー
  • テーブル表示
  • リスト表示
  • 組織
  • 分類法
  • インシデントレポートを投稿
  • 投稿ランキング
  • ブログ
  • AIニュースダイジェスト
  • リスクチェックリスト
  • おまかせ表示
  • サインアップ
閉じる

レポート 4291

関連インシデント

インシデント 83920 Report
Purportedly AI-Driven Phishing Scam Uses Spoofed Google Call to Attempt Gmail Breach of Security Expert

Loading...
Gmail ユーザーは AI を利用したサイバー攻撃の危険にさらされている
thehindu.com · 2024

AI を利用したサイバー攻撃が、Gmail の 25 億人のアカウント保有者を狙っています。ハッカーは、Google サポートからの電話を装ったリアルな AI 詐欺電話で Gmail ユーザーに連絡し、騙そうとしていると報じられています。

Microsoft ソリューション コンサルタントの Sam Mitrovic 氏は、最近投稿したブログでこの詐欺について報告し、何が起こったのかを詳しく説明しています。Mitrovic 氏は最初に、ユーザーのログイン認証情報を入手するための一般的なフィッシング手法である、Gmail アカウントの復旧試行を承認するように求める通知を受け取りました。警告を無視した後、Mitrovic 氏は Google Sydney からの電話に出られなかったという別の通知を受け取りましたが、これも無視しました。

1 週間後、Mitrovic 氏に対して同じ手順が繰り返され、その後、彼は電話に出ました。その電話の中で、Gmail アカウントで不審なアクティビティが発生していると通知されました。Google サポートからの電話を装った人物は、攻撃者が Mitrovic 氏のアカウント データをダウンロードしたと述べました。

彼が電話を受けた番号も、Google のビジネス ページからのものであるようでした。

結局、ミトロヴィッチ氏は、電話の音声があまりにも完璧で、10秒ごとに「こんにちは」と繰り返していたため、AIによって生成されたものであることに気付きました。

この詐欺は、理想的には、ユーザーの認証情報を取得する方向に進み、実装されていれば2要素認証を回避できるタイプのセッションCookieマルウェアを使用するものでした。

情報源を読む

リサーチ

  • “AIインシデント”の定義
  • “AIインシデントレスポンス”の定義
  • データベースのロードマップ
  • 関連研究
  • 全データベースのダウンロード

プロジェクトとコミュニティ

  • AIIDについて
  • コンタクトとフォロー
  • アプリと要約
  • エディタのためのガイド

インシデント

  • 全インシデントの一覧
  • フラグの立ったインシデント
  • 登録待ち一覧
  • クラスごとの表示
  • 分類法

2024 - AI Incident Database

  • 利用規約
  • プライバシーポリシー
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd