حملات فیشینگ هوشمند با دعوتنامههای جعلی Google Meet
نقش هوش مصنوعی در مهندسی اجتماعی
موسسه امنیت سایبری «چک پوینت» در گزارشی هشدار داد گروهی وابسته به APT۳۵ و APT۴۲ با استفاده از هویتهای جعلی و ابزارهای هوش مصنوعی، متخصصان فناوری و امنیت رژیم صهیونیستی را هدف حملات فیشینگ هوشمند و مهندسی اجتماعی قرار دادهاند.
در این کمپینها، مهاجمان سایبری که خود را به عنوان محققان یا دستیاران مدیران فناوری معرفی میکردند، از طریق پیامرسان واتساپ یا ایمیل به قربانیان نزدیک میشدند. هدف آنها هدایت این افراد به صفحات ورود جعلی Google یا لینکهای فریبنده Google Meet بود.
بر اساس گزارش چک پوینت، عاملان این حملات با یک خوشه تهدید به نام «Educated Manticore» مرتبط هستند؛ خوشهای که با گروههای معروفی مانند APT۳۵، APT۴۲ و زیرشاخههایی چون Charming Kitten، Phosphorus، Magic Hound، و TA۴۵۳ همپوشانی دارد. این گروهها به مهندسی اجتماعی در شبکههای اجتماعی مانند لینکدین و فیسبوک شهرت دارند.
گزارش حاکی است که مهاجمان با بهرهگیری از هوش مصنوعی، پیامهایی تولید میکردند که فاقد خطاهای رایج گرامری و نگارشی بودند و کاملاً طبیعی به نظر میرسیدند. در ابتدا هیچ لینک مخربی ارسال نمیشد تا اعتماد قربانی جلب شود. پس از ایجاد رابطه دوستانه، مهاجمان با دریافت آدرس ایمیل قربانی، آن را در یک صفحه فیشینگ از پیش پر شده وارد میکردند. این ترفند باعث میشد صفحه جعلی شباهت بیشتری به محیط واقعی گوگل داشته و احتمال فریب خوردن کاربر افزایش یابد.
چک پوینت هشدار داده است که این نوع از حملات نشاندهنده ترکیب خطرناک هوش مصنوعی و مهندسی اجتماعی برای حملات سایبری پیچیده است و نیازمند آگاهی و آمادگی بیشتر کاربران و متخصصان فناوری در برابر تهدیدات نوظهور است.






