사회 공학 사기에 대해 알아야 할 4 가지
페이지 정보
작성자 Matilda 댓글 0건 조회 3회 작성일 25-02-12 17:37본문
일반적으로 그들은 대중의 관심을 정하는 현재의 문제와 사건의 물결을 타고 있습니다. 이 기사는 또한 사이버 보안 개인의 프로필 이이 계정에 특별한 관심을 가진 것으로 보인다고 밝혔다. 고급 소프트웨어를 사용하면 피해자와 동일한 영역 코드를 가진 숫자를 사용하여 수많은 개인에게 전화 할 수 있습니다. 이와 같은 사건은 밝은 빨간색 경고 표시 여야 하며이 위협에 대한 특권이 아닌 사업에 대한 모닝콜 역할을합니다. AI에 대한 언급에 따르면, 대부분의 사이버 보안 전문가들은 위협 탐지, 자동화 된 사고 보고서 및 다형성 코드의 쉬운 발견에 대해 흥분합니다.
최근 DeepFake LinkedIn 프로필에 대한 인식을 높이는 기사는 수백 개의 LinkedIn 연결을 얻을 수있는 DeepFake 계정에 대한 이야기를 들려주었습니다. 공통 관심사, 몸캠피싱해결 지식 또는 전문 지식과 새로운 링크드 인 연결이 권장 사항을 요구할 수 있습니다. 경계를 유지하십시오 : 돈이나 자격 증명을 요구하는 긴급한 메시지를 알고 있어야합니다. 대가로 좋은 것을 약속하더라도 개인 정보를 요구하는 낯선 사람을 믿지 마십시오. 극단적 인 경우, 몸켐피싱 가족 구성원의 심해는 손상된 음성 메일 시스템을 통해 개인 또는 재무 데이터를 요청하는 데 사용될 수 있습니다.
데이터 유출의 비용은 전례없는 수준에 도달했으며, 라인영상통화 전 세계 평균은 현재 사고 당 480 만 달러로 추정됩니다. 그들은 설득력있는 줌 전화로 인해 200,000 달러와 2,500 만 BNX 토큰을 보내는 사기를당했습니다. 몇 장의 사진이나 음성 클립과 AI 도구 구독으로 해커는 예를 들어 회사의 CFO와의 화상 통화를 시작하여 사기 계정에 대한 대규모 지불을 쉽게 승인 할 수 있습니다. 전자 메일 필터는 전통적인 피싱 시도를 차단할 기회가 있지만 신뢰할 수있는 소스에서 유래 한 것처럼 보이는 합법적 인 영상 화상 통화를 처리 할 준비가되어 있지 않습니다.
이러한 제조는 개인과 시스템을 속일 수 있습니다.
예 : Antigena 이메일은 첨부 파일의 행동에서 특이한 패턴을 인식하여 악의적 인 첨부 파일이있는 이메일을 감지하고 검역소를 감지합니다. 고위험 키워드 및 비정상적인 요청 패턴에 대한 자동 플래그 시스템을 구현하십시오. 이러한 제조는 개인과 시스템을 속일 수 있습니다. DeepFakes는 매우 설득력있는 가짜 오디오 및 비디오를 만들 수 있으므로 정확도가 높은 개인을 가장 할 수 있습니다. 또한 귀하의 기록이 HIE로 교환되었는지 여부를 찾아 보는 추가 단계를 수행하고 가능한 빨리 문제를 해결하도록 권장합니다.
AI가 사기꾼이 도난당한 세부 사항을 사용하는 것을 포함하여 사기꾼이 새로운 신원을 생성 할 수있는 규모와 속도를 높이면서 모든 비즈니스가 향후 몇 년 동안 경고 해야하는 문제입니다. Deepfake 사진, 비디오 및 오디오는 몇 년 동안 현장에 있었으며 주로 유명인의 얼굴을 다른 사람의 신체로 바꾸거나 개인이 엔터테인먼트, 몸피모 장난 스럽거나 악의적 인 목적을 위해 비디오에 대해 말한 내용을 바꾸는 데 사용되었습니다. 이전에는 정확하고 믿을만한 Deepfake 비디오를 제작하는 데 풍부한 자원-주파수, 모방을위한 강력한 샘플 비디오 풀, 라인영상통화녹화 무거운 컴퓨팅 능력이있었습니다.
전통적인 피싱 전술 외에도 악의적 인 배우는 점점 AI 기반의 음성 및 비디오 복제 기술을 사용하여 가족, 동영상유포 동료 또는 비즈니스 파트너와 같은 신뢰할 수있는 개인을 사칭합니다. 그러나 Miller는 기술이 방해가되는 속도로 발전하고 있다고 Miller는 말합니다. 일부 AI 모델은 몇 분의 오디오를 사용하여 개인의 목소리에 대한 현실적인 모방을 생성 할 수 있으며, 이는 공개 수치에서 쉽게 얻을 수 있으므로 사기꾼은 거의 모든 사람의 조작 녹음을 만들 수 있습니다.
몸또 영향 치료 : 가짜 또는 조작 된 진단 이미지는 잘못된 진단으로 이어져 불필요하거나 부적절한 치료를 초래할 수 있습니다. 예를 들어, 인스타몸캠피싱 Amazon CEO Jeff Bezos의 조작 비디오가 온라인으로 출시 된 경우 "실제적이든 아니든 관계가 있으면 실제로 중요할까요? 피싱 공격 : 가짜 비디오 또는 음성 녹음을 모방하는 선임 의료 직원이 악의적 인 링크를 클릭하거나 공개 할 수 있습니다. 자격 증명. 미국 앤드류 헌터 (Andrew Hunter) 부사장 제임스 슬라이프 (James Slife) 부사장.
예를 들어, 영국 기반 에너지 회사의 CEO가 범죄자들이 인공 지능 기반 소프트웨어를 사용하여 에너지 회사의 독일 모회사의 최고 경영자의 목소리를 가장 한 후 220,000 유로 (243,000 달러) 이상을 사기꾼에게 양도했을 때 고려하십시오. 2019 년 사기꾼들은 최고 경영자의 목소리를 맡고 CEO가 상당한 금액의 돈을 옮기도록 성공적으로 속였다. 이것은 Bill Gates에게 일어난 일입니다. Bill Gates는 Facebook 엔지니어들에 의해 목소리를 복제했습니다.
Bill Gates Voice Cloning 데모와 마찬가지로 Covid-19에 대해 말하는 벨기에 프리미어 소피 윌름의 깊은 가짜는 정치 그룹에 의해 발표되었습니다. 예를 들어, 몸캠피싱대응 정기적 인 월 청구서 또는 명세서를받지 않으면 누군가가 귀하의 계정과 관련된 우편 주소를 변경했음을 알 수 있습니다. 또한 기업은이 기술을 정기적 인 직원 교육 및 직원과 피싱 및 사회 공학 공격의 위험과 디지털 커뮤니케이션의 진위, 몸캠싱 특히 민감한 정보 또는 금융 거래를 요청하는 것의 중요성에 대해 결합해야합니다.
회사는 직원들에게 심해와 관련된 위험에 대해 교육하기 위해 정기 교육 세션을 수행해야합니다. 직원을 교육하고 위험을 인식하고 의심스러운 이메일을 인식하고보고하는 지식과 기술을 제공하는 것은 AI 중심의 위협을 완화하는 데 필수적입니다. 위협적인 통화에 전화를 걸고 예상치 못한 것으로 보이거나 너무 좋아 보이는 이메일에 응답하지 마십시오. 저서, 몸캠헬프 도구 및 무기에서 저자는 윤리의 필요성과 정당한 이유에 대해 이야기합니다. 응용 프로그램 화이트리스트 사용 도구 또는 프로세스는 알려진 응용 프로그램 서명 만 네트워크에서 실행할 수 있도록하여 악의적이거나 무단 응용 프로그램에 의한 감염을 방지합니다.
FOM 무인 자동차, 받아 들여지는 도구, 번역가 앱, 예측 분석 및 응용 프로그램 추적, 몸캠피싱 스마트 선반 및 장애인을 돕는 앱에 대한 소매 도구는 훌륭한 기술 제품 및 서비스의 강력한 구성 요소가 될 수 있습니다. "해커와 Snyk 애플리케이션 보안 옹호자 인 Alyssa Miller는 행위자가 미디어를 조작하기 위해 점점 더 접근 할 수있는 딥 러닝 신경망을 활용하고 잠재적으로 조직의 명성과 선물에 영향을 줄 수있는 방법을 설명합니다. 그러나 이러한 권장 사항으로 악의적 인 행위자는 잠재적으로 가치있는 보안 통찰력을 수확 할 수 있습니다. 조직에 사용됩니다.
몸캠싱 다양한 유형의 사기를 인식하고 신속하게 사기 활동을보고함으로써 당국은 사이버 범죄자를 체포하면서 이러한 악의적 인 행위자로 인한 잠재적 손상을 최소화하도록 도울 수 있습니다. 그것은 우리가 딥 페이크를 감지하는 데 도움이 될 수 있지만, 몸캠협박 결국에는 올바른 선택을하기 위해 컴퓨터 앞 사람에게 내려집니다. 컴퓨터 과학 세계에서 가장 역동적 인 환경 중 하나입니다. 그것의 진실은 AI가 세상을 빠르게 변화시키고 있습니다. 진실은, 동영상유포협박 기술은 인간 활동에 의해 제한된다는 것입니다.
그러나 Deepfakes의 도움으로 사기꾼은 친구 나 동료, 즉 우리가 알고 신뢰하는 사람과 동기에 의문을 제기 할 필요가없는 사회 공학 공격을 조율 할 수 있습니다. 우리는 어떻게 신뢰합니까? 아마도 시간만이 말할 것입니다. 전화 기반 사기 (vishing)에도 불구하고 사기꾼은 낯선 사람 이었으므로 신뢰는 쉽게 확장되지 않을 수 있습니다. 반면에, 그것은 보안, 프라이버시, 심지어 우리 사회의 구조를 훼손 할 수있는 잠재적 인 위협을 제기합니다. 잠재적 이익의 바람을 피하기 위해 범죄자들은 JavaScript DOCX 편집기와 같은 회사의 내부 소프트웨어를 위반하려고 시도해야합니다. 이는 서버 측 변환이없고 버전 관리 문제가 없기 때문에 종종 어려운 경우가 있습니다.
깊은 물질은 너무 정확하여 더 많은 사람들을 보호하고 합리적인 마음을 우회하기가 훨씬 쉽게 만들 수 있습니다. 캠페인 사기를 감지하고 보호 할 수있는 안전 기능이 내장 된 기부 시스템을 찾으십시오. 음성 복제는 이미 사기에 사용되고 있습니다. 샌프란시스코-FBI 샌프란시스코 부서는 인공 지능 (AI) 도구를 활용하는 사이버 범죄자들이 제기 한 상승하는 위협을 인식하고 정교한 피싱/사회 공학 공격과 음성/비디오 클로닝 사기를 수행하기 위해 개인과 기업들에게 경고하고 있습니다.
조직과 개인은 그들에게 무력하지 않습니다.
몸캠피싱 이것은 자기 설명 적으로 보일 수 있지만 너무 많은 솔루션은 정확한 위협 지능보다는 패턴에 의존합니다. 귀하의 사회 보장 번호를 요청할 수있는 다른 조직에는 실제로 필요하지 않을 수 있습니다. 사이버 범죄자들은 공개적으로 이용 가능한 맞춤형 AI 도구를 활용하여 대상이있는 피싱 캠페인을 조정하여 개인과 조직의 신뢰를 활용합니다. 즉, 영상유포 조직과 개인은 그들에게 무력하지 않습니다. FBI는 개인과 기업이 AI 구동 사이버 범죄의 진화하는 위협 환경에 대한 보호에 경계적이고 적극적으로 유지 될 것을 촉구합니다.
그러나 AI 생성 이미징의 급속한 발전으로 위협 환경이 발전했습니다. 작년에 Openai LP의 Chatgpt가 출시 된 이후, 몸또 AI 생성 공격은 3 배가되었고 그들의 정교함이 계속 커지고 있습니다. 마지막으로 원하는 것은 팀이 시뮬레이션 된 피싱 이메일에서 조사를 시작하거나 알람을 당기는 것입니다. 교차점, 공유 종속성 및 계단식 효과를 발견하기 위해 전쟁 게임을 시작하십시오. 기존 송장의 변경, 은행 입금 정보 및 연락처 정보를 확인하기위한 정책 검토.
확산 정보 : 심해는 의료 정책 또는 과학적 연구에 대한 여론을 조작 할 수 있으며, 영상유출 중요한 건강 측정에 대한 혼란 또는 저항에 기여합니다 (예 : 예방 접종 캠페인). HHS (Department of Health and Human Services)에 따르면 사회 공학은 행동을 수행하거나 기밀 정보를 공개하기위한 개인의 심리적 조작입니다. 예 : 유해한 건강 보충제를지지하는 존경받는 의사의 깊은 파이크는 실제 피해를 입을 수 있습니다. 예 : 공격자는 병원 CEO의 심해를 만들어 긴급한 전선 이동 또는 민감한 시스템에 대한 액세스를 요청할 수 있습니다.
신용 모니터링, 신원 모니터링, 신원 복구 서비스 및 신원 도용 보험을 포함하여 신원을 보호하기 위해 사용할 수있는 서비스도 있습니다. 많은 AI 서비스와 제품은 인종 및 성 편견을 나타내거나 결함이있는 예측을 통해 특정 인구에 부정적인 영향을 미쳤 기 때문에 약간의 조사에 직면 해 왔습니다. 이것은 사이버 보안 전문가가 오픈 소스이기 때문에 두 가지 모두 걱정하여 기술과 상상력을 가진 사람이라면 누구나 이용할 수있게 해주므로 여전히 규제가 크지 않기 때문에 사악한 목적으로 쉽게 사용할 수 있습니다.
회사는 전통적으로 종종 잘못된 표준 피싱 이메일에 대해 직원을 교육하는 훌륭한 일을 해왔으며, 종종 잘 실행되지 않고 잘 실행되지 않아 쉽게 발견 할 수 있습니다. 보안 인식 교육은 피싱 이메일을 방지하는 가장 좋은 방법이므로 사용자에게 좋은 습관을 가르치고 가짜 이메일을 보내 테스트하십시오. 전통적인 피싱 공격은 발전하고 있으며 AI는 기존 탐지 시스템을 우회하는 고도로 개인화되고 설득력있는 피싱 이메일을 만들 수 있습니다. 신뢰를 약화시킵니다 : 의료 지도자 또는 제공자에 대한 잘못된 정보는 평판에 해를 끼치고 의료 시스템에 대한 대중의 신뢰를 침식 할 수 있습니다.
정보를 삭제하고 접근성을 제한합니다. 그리고 가장 성공적이고 점점 더 널리 퍼진 공격의 공격 방법 중 하나는 사회 공학에서 나왔는데, 이는 범죄자들이 인간을 직접 조작하여 기밀 정보에 접근 할 때입니다. 이것은 우리의 사회적 규범의 일부이며 인생에서 번창하는 데 도움이됩니다. 당사는 파트너 Ando4를 통해 클라우드 기반 최종 사용자 교육을 제공합니다.이를 통해 관리자는 직원의 보안 교육의 진행 상황을 추적하고 최종 사용자가 피싱 이메일에서 무엇을 찾아야하는지 알 수 있도록 도와줍니다.
암호화 된 트래픽을 검사하고 알려진 사기 사이트를 차단하기 위해 방화벽 제어를 시행 할 수있는 좋은 차세대 AV와 같은 좋은 차세대 AV를 사용하면 사이버 범죄를 더욱 방어하는 데 도움이됩니다. 그러나 일부 사기 아티스트는 카드 소지자가 자신의 카드를 잘못 사용하면 상당한 재정적 위험에 직면한다고 거짓으로 주장함으로써 200-300 달러의 신용 카드 보험을 판매하려고합니다. 그러나 누군가가 기프트 카드를 구입하여 (숫자와 핀을 제공 함) 다른 제품, 서비스, 수수료, 벌금 또는 세금에 대한 비용을 지불해야한다면, 거의 사기입니다.
2006 년 보고서에서 제기 된 문제는 이미 발행 된 수천만 장의 카드로 인해 중요했습니다. 그러나 조직을 위해 이러한 선불 리소스를 활용하여 조직의 사이버 보안 모범 사례를 교육하는 데 도움이됩니다. 현재, 몸캠피씽 우리는 전국에 나와 같은 150 명의 사이버 보안 보좌관이 있습니다. Smishing은 SMS 또는 Text and Phishing을 사용하여 수행되는 사기로, 사용자는 은행이나 기타 서비스에서 보이는 진정한 텍스트를 얻습니다.
의료 사기 : 공격자는 처방약이나 의료 서비스를 사기 적으로 받기 위해 환자 신원을 가짜로 만들 수 있습니다. 예 : 존재하지 않는 종양을 보여주는 가짜 MRI는 비용이 많이 들고 불필요한 의학적 개입으로 이어질 수 있습니다. 지원 보험 사기 : 변경된 의료 이미지는 사기 보험 청구 또는 불필요한 수술을 정당화하는 데 사용될 수 있습니다. 소프트웨어의 도움으로 누구나 설득력 있고 종종 다른 사람의 이미지 나 비디오를 만들 수 있습니다. DeepFakes는 다른 사람을 가장하는 데 사용할 수있는 AI를 사용하여 만든 현실적인 비디오 또는 이미지입니다.
Miller는 Deepfake 비디오를 사용하여 고위급 수치를 강탈하거나 주가를 조작하는 데 사용될 수 있다고 Miller는 덧붙였다. 인텔리전스의 협력 및 공유 : 파트너십에 참여하고 신흥 심해 기술과 위협에 대한 인텔리전스를 공유하기위한 산업 전반의 노력에 참여함으로써 방어 능력을 향상시킵니다. 대부분의 사람들의 경우, 몸캠 심해 탐지기조차도 쉽게 피할 수 있기 때문에 DeepFake 또는 실제 목소리 또는 이미지를 구별하는 것은 매우 어렵습니다. 최고 사이버 보안 공급 업체 조차도이 증가하는 무기 경쟁에 보조를 맞추기 위해 고군분투하고 있습니다.
심해의 위협에 맞서기 위해서는 기술과 훈련 및 절차 변화를 결합한 사이버 보안 경기장에 많은 변화가 필요합니다. 비즈니스가 피싱 공격에 대한 희생자를 피하기 위해 어떻게 일할 수 있는지 더 잘 이해하도록 돕기 위해, 우리는 많은 보안 전문가들에게 회사가 피싱에 처한 가장 일반적인 방법과 예방할 수있는 일에 대해 물었습니다. 광범위한 공격과 달리이 사기꾼들은 접근 방식을 맞춤화하기 위해 상당한 노력을 투자합니다.
댓글목록
등록된 댓글이 없습니다.


