وفقًا لإحصائيات Google، يوجد حاليًا أكثر من 2.5 مليار مستخدم يستخدمون Gmail. يعد هذا هدفًا مربحًا للمتسللين والمحتالين عبر الإنترنت.
في الآونة الأخيرة، أصدر سام ميتروفيتش - مستشار حلول مايكروسوفت - تحذيرًا بعد أن أصبح ضحية تقريبًا لـ "مكالمة احتيال الذكاء الاصطناعي المفرطة الواقعية" القادرة على خداع حتى المستخدمين الأكثر خبرة.
وقال في مدونته إنه تلقى إشعارًا بالموافقة على استرداد حساب Gmail، وهي طريقة شائعة لهجوم التصيد.
وبعد أن تجاهل هذا الإشعار، تلقى بعد حوالي أسبوع طلبًا آخر للموافقة، تلاه مكالمة هاتفية بعد 40 دقيقة.
وعندما أجاب على الهاتف، سمع لهجة أمريكية، مدعيا أنه أحد موظفي دعم جوجل، وقال إن حسابه على Gmail شهد نشاطا مشبوها.
وواصل المتصل طرح أسئلة مربكة، مضيفًا أن أحد المتسللين تمكن من الوصول إلى حساب ميتروفيتش خلال الأيام السبعة الماضية وقام بتنزيل بيانات الحساب. ذكّره هذا بالإشعار والمكالمة الفائتة التي تلقاها منذ أسبوع.
أثناء الرد على الهاتف، بحث ميتروفيتش عن رقم الهاتف على جوجل ووجد أنه يقود إلى مواقع جوجل الرسمية. طلب من المتصل إرسال الحساب بالبريد الإلكتروني.
في البداية، بدا البريد الإلكتروني شرعيًا - استخدم المرسل نطاق Google - ولكن عندما تحقق من المستلم، وجد بريدًا إلكترونيًا آخر لا يستخدم نطاق Google.
"قال المتصل "مرحبا". تجاهلته لمدة 10 ثواني تقريبًا، ثم قال "مرحبًا" مرة أخرى. وفي هذه المرحلة، أدركت أن هذا صوت الذكاء الاصطناعي ذو النطق المثالي،" كتب ميتروفيتش على مدونته.
بدون خبرة ميتروفيتش ورباطة جأشه، ربما كان مستخدم Gmail العادي قد تعرض للخداع.
أعلنت شركة جوجل أنها تعاونت مع التحالف العالمي لمكافحة التصيد الاحتيالي (GASA) واتحاد أبحاث DNS في مبادرة جديدة لمحاربة المحتالين.
تعمل Global Signals كمنصة لتبادل المعلومات الاستخبارية المتعلقة بالاحتيال والنصب، وتوفر معلومات في الوقت الفعلي عن سلسلة توريد الجرائم الإلكترونية.
من خلال الاستفادة من نقاط القوة لدى كل منظمة، تأمل جوجل أن تعمل المنصة على تحسين تبادل المعلومات الاستخباراتية، مما يساعد على تحديد الأنشطة الاحتيالية وتعطيلها بشكل أسرع عبر الصناعات والمنصات والخدمات المختلفة.
تعمل منصة الإشارات العالمية على Google Cloud لتمكين جميع المشاركين من مشاركة المعلومات واستخدامها، مع الاستفادة من قدرات الذكاء الاصطناعي في المنصة للبحث بذكاء عن الأنماط ومطابقة الإشارات.
لا يتم استخدام Deepfake AI لأغراض إباحية وسياسية فحسب، بل يتم استخدامه أيضًا للسيطرة على حسابات الأشخاص.
لذلك، فإن النصيحة هي أن تحافظ على هدوئك عندما يقترب منك شخص يدعي أنه موظف في Google. لا تتخذ قرارًا متسرعًا أبدًا، بغض النظر عن مدى إلحاح المتصل.
إنه مجرد شعور بالإلحاح يستغله المحتالون لتغيير حكمك الطبيعي، لذلك تنقر على الرابط أو تقدم المعلومات التي يحتاجونها.
بالنسبة للصحفيين أو الناشطين أو أولئك الذين لديهم حسابات مهمة، ننصحك بالانضمام إلى برنامج الحماية المتقدمة من Google.
في السابق، كان الجانب السلبي للبرنامج هو ضرورة شراء مفتاحي أمان فعليين لاستخدامهما عند تسجيل الدخول إلى حساب ما، لكن العبء المالي قد أزيل منذ أن أعلنت Google عن دعم مفاتيح المرور.
آلية عمل برنامج الحماية المتقدمة هي كما يلي: عند تسجيل الدخول إلى حساب Google لأول مرة على أي جهاز، يلزم إدخال كلمة مرور (على الهاتف الذكي) والبيانات الحيوية للتحقق. إذا كنت تفتقر إلى مفتاح المرور، فلن تتمكن من تسجيل الدخول.
في حالة رغبة شخص سيء في استخدام طريقة استرداد الحساب للسيطرة، فسيقوم البرنامج باتخاذ بعض الخطوات الإضافية للتحقق من الهوية. وتستغرق العملية عدة أيام، مما يعني أن المتسللين لا يستطيعون خداعها بسهولة.
(وفقا لمجلة فوربس، ساميتروفيتش)
[إعلان رقم 2]
المصدر: https://vietnamnet.vn/hon-2-5-ty-nguoi-dung-gmail-gap-nguy-hiem-2332369.html
تعليق (0)