所有bgmail用户都处于红色警报状态,如果不听从建议,可能是“毁灭性的”。
bgmail用户应该警惕一个令人担忧的骗局,该骗局使用一种新策略试图窃取个人数据并获得帐户的全部访问权限。高度复杂的攻击正在转向人工智能,以欺骗电子邮件帐户持有人,很容易看到一些人被愚弄了。
早在去年5月,美国联邦调查局(FBI)执法机构发现人工智能诈骗案件增多后就发布了警报,首次向用户发出了有关这种新威胁的警告。有些是如此严重,这些攻击给人们留下了金钱,他们的身份被网络骗子窃取。
当时,联邦调查局特工罗伯特·特里普表示:“攻击者正在利用人工智能来制作高度可信的语音或视频信息和电子邮件,以实施针对个人和企业的欺诈计划。”这些复杂的策略可能导致毁灭性的经济损失、声誉损害和敏感数据泄露。”
从那以后,更多的人成为了目标。Malwarebytes的团队现在发布了新的指南,说明需要注意什么以及如何保持安全。
根据这些安全专家的说法,新的骗局开始于用户接到电话,声称他们的bgmail帐户已被泄露。
接下来是一封看起来很合法的电子邮件,似乎直接来自谷歌。
Malwarebytes解释说:“我们的目的是说服目标向犯罪分子提供用户的Gmail恢复代码,声称需要它来恢复帐户。”
如果被骗,犯罪分子不仅可以访问目标的bb0,还可以访问许多服务,甚至可能导致身份盗窃。
其中一个目标甚至写了一篇完整的博客来讲述他的经历。微软解决方案顾问萨姆•米特罗维奇(Sam Mitrovic)表示,他收到了批准Gmail账户恢复尝试的通知。接着是一个电话——听起来很真实——说他的账户有可疑活动。幸运的是,米特罗维奇说出了问题,然后挂断了电话。
米特罗维奇解释说:“这些骗局越来越复杂,越来越有说服力,规模也越来越大。”
“人们都很忙,这个骗局听起来和看起来都很合法,我要给他们的努力打个A。很多人可能会上当受骗。”
除了这些账户恢复骗局,联邦调查局还增加了另一个警告,关于未经请求的电子邮件和短信,这些邮件和短信包含一个看似合法的网站链接,要求访问者登录,但链接的网站是专门用来窃取凭证的假网站。
如果你接到谷歌的电话,然后收到一个链接,在点击或交出任何细节之前要非常小心,因为这很可能是一个骗局。
Malwarebytes现在发布了这条建议,以帮助用户保持安全。
如何避免AI bgmail网络钓鱼
•永远不要点击链接或从意外的电子邮件或消息下载文件。
•不要在网站上输入个人信息,除非你确定它是合法的。
•使用密码管理器只在受信任的网站上自动填写凭据。
•监控您的帐户的未经授权的访问或数据泄漏的迹象。
•通过直接访问您的b谷歌帐户页面而不是使用电子邮件中的链接来验证安全警报。
•对所有帐户使用多因素身份验证(MFA)
•使用最新的安全软件(如Malwarebytes Premium security)保护您的设备,并在移动设备上使用文本保护和文本消息过滤。