▲“红色警报”中指出,部分GmAIl用户可能收到“Google账号有可疑活动”的诈骗邮件。(示意图/翻摄自Gmail)
日前Google旗下的电子邮件(E-mail)服务“Gmail”向18亿用户发出“红色警报”(red alert),呼吁大家小心诈骗,骇客可能会运用人工智能(AI)制作假电话、E-mail以绕过安全机制,接着再联络目标、声称“Google账号有可疑活动”,要求他们输入密码等资讯以解决问题,若照要求给出帐密,恐让机敏个资被利用。
据外媒《每日邮报》报导,日前约有18亿Gmail用户收到“红色警报”,呼吁他们小心诈骗,报导指出,这次的诈骗手段是骇客利用AI制作能够绕过安全机制的“假电话和电子邮件”,诈团再运用电话打给目标,通知他们Google账户有可疑活动,接着再发一封电子邮件给对方。
在邮件中,诈团告知目标要完成一系列步骤,以解决Google账户问题,目标会被引导到和Google完全相同的虚假网站,该网站要求使用者输入登入的密码等资讯。网络安全专家表示,诈骗电话、假网站等,都是常见的手法,但组合在一起却意外地有“真实感”,也警告若将Gmail帐密给出,所有和Gmail平台有连接的网络服务也将面临攻击。
联邦调查局(FBI)针对事件示警,这次的手法已比过去的电话诈骗更先进、缜密,误信可能会“造成个资外泄、毁灭性的经济损失”;网络安全公司Malwarebytes也表示,不要点击不明的电子邮件或讯息中的连结,也应避免在“无法100%确定是合法的”网站上输入个人资料。