به گزارش بخش موبایل رسانه اخبار تکنولوژی تک فاکس،
آخرین اخطار FBI برای کاربران iOS و Android در قالب اعلامیه خدمات عمومی است. این هشدار می گوید که از ماه گذشته ، بازیگران مخرب مقامات ارشد آمریکایی را برای هدف قرار دادن افراد جعل کرده اند. بسیاری از این افراد مورد هدف خود مقامات ارشد فعلی یا سابق دولت فدرال یا ایالتی ایالات متحده هستند. FBI پیشنهاد می کند که اگر پیامی را از شخصی دریافت می کنید که ادعا می کند یک مقام ارشد ایالات متحده است ، “فرض نکنید که معتبر است.”
هشدار FBI در برابر فاش کردن ، فیشینگ و نیزه
این حملات به صورت متون جعلی انجام شده است ، روشی که به عنوان “Smishing” شناخته می شود ، و از طریق تماس های تلفنی جعلی AI ، که روشی است که به عنوان “Vishing” شناخته می شود. این متون و تماس ها ادعا می کنند که از طرف مقامات ارشد ایالات متحده آمده و سعی می کنند با اهداف به دست بیاورند تا با مهاجمان و قربانیان آنها رابطه برقرار کنند. کسب این اعتماد مسیری طولانی را برای کمک به مهاجمان به قربانیان خود می رساند که باید داده های شخصی خود را ارسال کنند ، از جمله اعتبارنامه ای که آنها برای امضای حساب های شخصی از جمله برنامه های بانکی ، برنامه های اوراق بهادار ، کیف پول رمزنگاری و سایر حساب های حساس بالاتر که از طریق دستگاه های تلفن همراه هدف قابل دسترسی هستند ، ارسال می شود.
“Smishing” هدف قرار دادن مخرب افرادی است که از سرویس پیام کوتاه (SMS) یا پیام پیام پیام چندرسانه ای (MMS) استفاده می کنند. “Vishing” ، که ممکن است صداهای تولید شده AI را در خود جای دهد ، هدف قرار دادن مخرب افراد با استفاده از یادداشت های صوتی است. هر دو تاکتیک های استفاده از Smishing و Vishing شبیه به Spear Phishing ، که از ایمیل برای هدف قرار دادن افراد یا گروه های خاص استفاده می کند. “
-FBI
با استفاده از smishing ، vishing و spear phishing (که استفاده از ایمیل های مخرب برای فریب دادن قربانی در آشکار کردن داده های شخصی است) ، این تهدید بازیگر بدافزار را معرفی می کند یا لینک های با متن مخرب را شامل می شود که قربانی را به سایتی می فرستد که توسط بازیگر تهدیدی که نام های کاربری و رمزهای عبور را دزدید می کند. حملات Smishing شماره تلفن هایی را ایجاد می کند که توسط مهاجم برای تماس با آنها استفاده می شود. مهاجم وانمود می کند که یک همکار تجاری یا نسبت به درگیر شدن با هدف و جمع آوری اعتبار ورود به سیستم است.
در صدر این داستان ، ما به شما گفتیم که FBI به آخرین حملات Smishing و Wishing نگران است و قربانیان در حال دریافت متون و پیام های صوتی هوش مصنوعی هستند که ادعا می کنند از مقامات ارشد ایالات متحده است. FBI پیشنهاد می کند که اولین کاری که در صورت دریافت یکی از این تماس ها یا متون باید انجام دهید تأیید شخص و سازمانی است که گفته می شود متن یا تماس تلفنی را برای شما ارسال کرده است. FBI نشان می دهد که قبل از پاسخ دادن ، در مورد شماره منشاء ، سازمان و/یا شخص مبنی بر تماس با شما تحقیق کنید. سپس ، به طور مستقل یک شماره تلفن را برای شخص مشخص کرده و برای تأیید صحت آنها تماس بگیرید. “
FBI همچنین می گوید: “آدرس ایمیل را با دقت بررسی کنید ؛ اطلاعات تماس پیام رسانی ، از جمله شماره تلفن ؛ URL ؛ و املایی که در هر مکاتبات یا ارتباطات استفاده می شود. کلاهبرداران غالباً از تفاوت های جزئی برای فریب دادن شما و به دست آوردن اعتماد خود استفاده می کنند. به عنوان مثال ، بازیگران می توانند در پیام های متنی ، از تغییرات جزئی در نام ها و اطلاعات تماس با ما استفاده کنند ، یا از آنها استفاده می کنند.
نگاهی طولانی به هر تصویر و یا فیلم هایی که برای “نواقص ظریف” برای شما ارسال شده است ، نگاهی بیندازید. دست یا پاها می تواند در تصاویر تولید شده توسط AI تحریف شود ، و ممکن است شما از ویژگی های نامنظم صورت ، لوازم جانبی غیرواقعی مانند عینک یا جواهرات ، سایه هایی که به نظر جعلی هستند ، حرکات غیر طبیعی در فیلم ها از جمله تاخیر بین دهان و کلمات گفته می شود. سعی کنید بین یک تماس واقعی و یک تماس تولید شده AI تمایز قائل شوید.
اگر نمی توانید صحت یک پیام را از کسی که سعی در دستیابی به شما دارد قضاوت کنید ، می توانید برای کمک به FBI تماس بگیرید.
اطلاعات حساس را با افرادی که فقط به صورت آنلاین یا از طریق تلفن ملاقات کرده اید به اشتراک نگذارید
علاوه بر این ، FBI می گوید که شما نباید اطلاعات حساس یا شماره تماس همکار را با افرادی که فقط به صورت آنلاین یا از طریق تلفن ملاقات کرده اید به اشتراک بگذارید. همین امر در مورد ارسال پول نقد ، کارتهای هدیه یا رمزنگاری نیز صدق می کند. این موارد را به افرادی که فقط به صورت آنلاین یا از طریق تلفن ملاقات کرده اید ارسال نکنید. بر روی هر پیوندی که در متن یا ایمیل دریافت کرده اید کلیک نکنید.
علاوه بر این ، “هرگز پیوست ایمیل را باز نکنید ، روی پیوندها در پیام ها کلیک کنید ، یا برنامه ها را به درخواست یا از شخصی که تأیید نکرده اید بارگیری کنید.” همچنین ، شما باید احراز هویت دو عاملی را در تمام برنامه هایی که اجازه می دهند تنظیم کنید. هرگز آن را غیرفعال نکنید و هرگز کد را برای کسی فاش نکنید.
ارسال پاسخ