谷歌:警惕越來越多利用AI的網絡欺詐行為
隨著人工智能等新技術的興起,相關利用AI進行的網絡犯罪活動也逐漸增多。日前,谷歌發出警告,稱發現多種頗具欺騙性的網絡欺詐活動。
谷歌最近觀察到的欺詐者和網絡犯罪分子采取的些策略如下:
- 濫用人工智能(AI)工具制造公眾人物的深度假象,利用其可信度和影響力進行投資欺詐
- 炮制超逼真的假冒加密貨幣投資計劃
- 克隆應用程序和登陸頁面的欺詐行為,誘騙用戶訪問與合法對應程序相似的頁面,導致憑證或數據被盜、惡意軟件下載和欺詐性購物
- 利用重大事件,并將其與人工智能相結合,欺騙人們或推銷不存在的產品和服務
谷歌副總裁兼信任與安全主管勞里·理查森 (Laurie Richardson)表示,登陸頁面偽裝是專門為防止審核系統和團隊審查違反政策的內容而設計,使攻擊者能夠將騙局直接部署到用戶側。登陸頁面通常是模仿知名網站,并產生一種緊迫感,以操縱用戶購買假冒產品或不切實際的產品。
谷歌觀察到一種隱形趨勢,即用戶點擊廣告后會被跟蹤模板重定向到恐嚇軟件網站,這些網站聲稱他們的設備受到惡意軟件的攻擊,并將他們引向其他虛假的客戶支持網站,誘騙他們透露敏感信息。
另外,許多網絡詐騙與加密貨幣相關,例如盛行于東南亞的電信詐騙。聯合國在10月發布的一份報告顯示,該地區的犯罪集團正在加緊行動,迅速將“新的基于服務的商業模式和技術(包括惡意軟件、生成式人工智能和深度偽造)整合到他們的運營中,同時為洗錢需求開辟新的地下市場和加密貨幣解決方案。
聯合國毒品和犯罪問題辦公室(UNODC)將生成式人工智能和其他技術應用于網絡欺詐描述為一種 "強大的力量倍增器",不僅使欺詐更有效率,而且降低了技術上不那么精明的犯罪分子的準入門檻。
面對日益增長的網絡詐騙,一個多月前,谷歌宣布與全球反詐騙聯盟(GASA)和 DNS 研究聯合會(DNS RF)合作應對網絡詐騙。