A hackerek is AI-t használnak, és egyre könnyebben vágnak át minket

A hackerek egyre inkább ai használatára támaszkodnak, így próbálnak versenyelőnyhöz jutni az online biztonsági megoldásokkal szemben. Az ESET legújabb biztonsági jelentése szerint a hackerek a már használatban lévő eszköztárukat elképesztő tempóban pörgetik fel az AI segítségével.

Ai-asszisztensek a kiberbűnözők szolgálatában

Egyre többen használunk különféle ai-asszisztenseket és mesterséges intelligánciával felvértezett digitális segédeket. Ezek a rendszerek apró kis bővítményekkel, úgynevezett ‘képességekkel’ (skill) tanulnak meg új dolgokat.

Az ESET szakértői majdnem egymillió ai-bővítményt (skillt) vizsgáltak meg, amely aggasztó eredményeket produkált. Kiderült, hogy a jelenleg online elérhető és bárki számára telepíthető skillek közül ezres tételben találhatóak rosszindulatú kódokat tartalmazó szoftverek. Nem csak skill-ekkel fertőzhetik meg számítógépeinket vagy mobileszközeinket, megjelent az első olyan mobiltelefonos vírus is PromptSpy néven, amely a saját kódjának ferőzésveszélyességét növeli a kódba integrált mesterséges intelligenciát használó tanulási folyamat segítségével.

A legújabb csapdák: ClickFix, AI-Fix, ConsentFix

A ClixFix csalás lényege, hogy hamis hibaüzenetek megjelenítésével veszik rá a felhasználót arra, hogy vírust telepítsenek a számítógépükre vagy mobiltelefonjukra.

Az AI-Fix csalásnál kihasználják, hogy az emberek bíznak az ai-ban. A támadók ismert ai-cégek (pl. OpenAI, Google) neveivel és webcímeivel élnek vissza. Olyan hamis hibaelhárító oldalakat hoznak létre, amelyek úgy néznek ki, mintha egy ai-asszisztens próbálna segíteni egy valójában nem is létező hiba megoldásában. Mivel az emberek bíznak a mesterséges intelligenciában és a jól ismert márkákban, könnyebben bedőlnek a ‘másold be ezt a kódot a javításhoz’ utasításnak.

A ConsentFix csalásnál már jelszó sem kell a fiókok eltérítéséhez. A csalók nem a jelszót próbálják ellopni, ehelyett ráveszik a felhasználót, hogy saját maga nyomjon rá a teljesen legálisnak látszó bejelentkezési jóváhagyásra.

Így maradhatnak adataink biztonságban 4 egyszerű lépésben

Érdemes néhány alapvető elővigyázatossági lépést betartanunk, ha meg szeretnénk védeni az adatainkat az egyre szofisztikáltabb ai-csalásokkal szemben. Az alábbiakban a legfontosabbakat gyűjtöttük össze, ezeket követve jelentősen csökkenthetjük az adatlopás kockázatát:

  • Soha ne másoljunk be böngészőnkben felbukkanó ablakba ismeretlen kódokat! Ha egy weboldal arra kér, hogy nyomjunk gombkombinációkat és illesszünk be valamilyen szöveget a számítógépünkön, azonnal zárjuk be a böngészőt.
  • Megnyitás előtt mindig ellenőrizzük a QR-kódos linket!
  • Óvatosan az ai-kiegészítőkkel! Csak megbízható forrásból származó bővítményeket telepítsünk.
  • Biztonsági mentés mindenekfelett! A fontos fényképeinkről és dokumentumainkról mindig legyen másolat egy külső adathordozón vagy biztonságos felhőben.

forrás: eset.com

fotó: pexels.com

🛡️ ZÁRT ÉS BIZTONSÁGOS KÖZÖSSÉG

Elakadtál az online ügyintézéssel?

Nem sikerül az Ügyfélkapu+ belépés, vagy bonyolult a Digitális Állampolgárság? Kérdésed van egy gyanús SMS-ről? Csatlakozz hivatalos Facebook-csoportunkhoz, az Online Segítőtárshoz! Nálunk nincsenek „buta kérdések”.

Jelentkezem a csoportba