Apple Planet
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Nowinki
    • Recenzje
    • Poradniki
    • iDared Serwis
      • Serwis iPhone
      • Serwis MacBook
      • Serwis Telefonów Samsung
      • Serwis Telefonów Xiaomi
piątek, 9 maja, 2025
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Nowinki
    • Recenzje
    • Poradniki
    • iDared Serwis
      • Serwis iPhone
      • Serwis MacBook
      • Serwis Telefonów Samsung
      • Serwis Telefonów Xiaomi
No Result
View All Result
Apple Planet
No Result
View All Result
Home Security

Nowe oszustwo inwestycyjne wykorzystuje sztuczną inteligencję i reklamy w mediach społecznościowych, aby oszukiwać ludzi na całym świecie

od Pan z ApplePlanet
24 grudnia, 2024
w Security
0
465
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

Nowe zagrożenia w świecie cyberbezpieczeństwa: jak fałszywe inwestycje wyprowadzają dane i pieniądze

Badacze zajmujący się cyberbezpieczeństwem ostrzegają przed nowym rodzajem oszustwa inwestycyjnego, które skutecznie wykorzystuje połączenie reklam w mediach społecznościowych, postów stylizowanych na treści znanych firm oraz sztucznej inteligencji. Dzięki temu scammerzy tworzą wideo z fałszywymi rekomendacjami znanych osobistości. Wszystko to prowadzi do poważnych strat finansowych i wycieku danych osobowych ofiar.

Celem głównym oszustów jest nakłonienie ofiar do wypełnienia formularzy na stronach phishingowych, które zbierają dane osobowe. Jak opisano w raporcie firmy ESET dotyczącym zagrożeń na drugą połowę 2024 roku, tego typu ataki znacząco się nasiliły. W badanym okresie liczba zidentyfikowanych adresów URL powiązanych z kampanią nazwano Nomani (gra słów nawiązująca do frazy „no money”), rosła średnio o ponad 100 nowych linków dziennie. Między pierwszą a drugą połową roku odnotowano wzrost ataków o ponad 335%.

Schemat działania oszustów opiera się na publikacji fałszywych reklam na platformach społecznościowych. W niektórych przypadkach celują oni w osoby wcześniej już oszukane, zachęcając je do kliknięcia w link obiecujący pomoc w odzyskaniu pieniędzy. Wykorzystują przy tym fałszywe powiązania z organizacjami takimi jak Europol czy INTERPOL, aby budować zaufanie do ich działań.

<img src=”https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiXKI9NeUAWB88aqpUrfuqDYuLflEwVACahz7DRX9dQfo6YeAR5QQKGNpdLnF2JrK8YWT8D2AyffK1z-oaBn81Hdtyls0lLYesZ5YhWxvA9cNtmsX2lJQlAQoMXGw_X66Zdu4gX1GDarpVSIXi1AOz60PWZSRHgyCqZDoaPqvkL5KHo6IYjTYvsSwUd/s728-rw-e365/crypto.jpg” alt=”Fałszywe platformy inwestycyjne” />

Metody dystrybuowania tych oszustw obejmują nie tylko korzystanie z fałszywych profili, ale także kradzież prawdziwych kont należących do małych firm, instytucji rządowych bądź drobnych influencerów. Profilami są także często wytwarzane na chwilę konta z niewielką liczbą postów i obserwujących. Oszuści udostępniają swoje treści przez aplikacje takie jak Messenger czy Threads oraz piszą sfabrykowane pozytywne recenzje na Google. Tak zróżnicowana metoda działań pozwala im dotrzeć do szerokiego grona potencjalnych ofiar.

Strony, na które kierują linki zamieszczone w reklamach, imitują lokalne portale informacyjne lub wykorzystują logotypy znanych organizacji. Często promują również różnego rodzaju usługi związane z kryptowalutami pod zmiennymi nazwami jak Quantum Bumex, Immediate Mator czy Bitcoin Trader. Wszystko to sprawia wrażenie, że mamy do czynienia z renomowanymi podmiotami. Tymczasem celem takich stron jest głównie pozyskanie informacji kontaktowych użytkowników.

W dalszym etapie, cyberprzestępcy używają tych danych, by kontaktować się z ofiarami telefonicznie. Podsuwają fałszywe oferty inwestycyjne, które pokazują „wirtualne zyski”. Ofiary często są namawiane do zaciągania pożyczek, instalowania aplikacji do zdalnego dostępu na swoich urządzeniach lub przekazywania dodatkowych, bardziej wrażliwych danych, jak hasła czy skany dokumentów tożsamości.

<img src=”https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEj9si-GWBExQCXCf9zdzZh48IIUIwEv1xGjpu4i9rrQfSMJYBYxpKtWJabPJH7NbQ5r3AtPIg7W4cD1rqSukI-17Q01m-LH0UkkWjVEfqbaHQ3RzHTZ8DEoCVBCm2MWuRO5-ZdDQeLwFE4v6zNxF400fM1WCd3AQ9CUjq6EZNUbEANWzADgP7t5ONRZZm/s728-rw-e365/eset.png” alt=”Ostrzeżenia ESET” />

Ofiary, które próbują wypłacić rzekome zyski, są zmuszane do płacenia “opłat administracyjnych” lub dostarczania kolejnych dokumentów. W efekcie nie tylko tracą swoje oszczędności, ale także dostarczają oszustom jeszcze więcej danych osobowych. Takie oszustwo często kończy się, gdy cyberprzestępcy znikają z pieniędzmi i danymi ofiary, co specjaliści nazywają „scamem rzeźniczym”.

Badania wskazują, że Nomani jest najprawdopodobniej dziełem rosyjskojęzycznych grup przestępczych. Świadczą o tym m.in. komentarze w kodzie źródłowym w języku rosyjskim oraz wykorzystanie narzędzi analitycznych Yandex.

Podobnie jak w przypadku większych operacji oszustów takich jak Telekopye, istnieje podejrzenie, że za każdym etapem ataku stoją różne specjalnie wyspecjalizowane grupy. Jedne zajmują się przechwytywaniem i wykorzystywaniem kont w mediach Meta, inne budują infrastrukturę phishingową, a jeszcze inne prowadzą call center, które bezpośrednio kontaktują się z ofiarami.

ESET podkreśla, że oszuści wykorzystują techniki inżynierii społecznej do budowania zaufania i naginania nawet najbardziej zaawansowanych systemów zabezpieczeń, takich jak autoryzacje czy telefoniczne weryfikacje bankowe.

Walka z oszustami jest prowadzona również na poziomie międzynarodowym. Niedawno koreańskie organy ścigania rozbiły siatkę oszustów, która za pomocą fałszywych platform do handlu online wyłudziła od ofiar około 6,3 miliona dolarów. Aresztowano aż 32 osoby i przejęto 20 serwerów wykorzystywanych do oszustwa. Pokazuje to, jak globalny i wszechstronny jest problem oszustw finansowych w świecie cyfrowym.

Share186Tweet116
Poprzedni artykuł

Zarządzanie Danymi w DevOps: Jak Zadbać o Zgodność z Przepisami w Erze Sztucznej Inteligencji

Następny artykuł

NVIDIA prezentuje najtańszy superkomputer do generatywnej sztucznej inteligencji

Następny artykuł
NVIDIA prezentuje najtańszy superkomputer do generatywnej sztucznej inteligencji

NVIDIA prezentuje najtańszy superkomputer do generatywnej sztucznej inteligencji

Zapraszamy

Polub nas i bądź na bieżąco

Ostatnie Wpisy

  • OnePlus 13s pojawia się na stronie Amazon Indie 9 maja, 2025
  • Realme potwierdza globalną datę premiery modelu GT 7 9 maja, 2025
  • Huawei prezentuje własny system operacyjny dla komputerów PC 9 maja, 2025
  • Sony zapowiada możliwości Walkmana w nadchodzącym smartfonie Xperia 1 VII 9 maja, 2025
  • Seth Rogen odmówił udziału Tima Cooka w serialu Apple TV+, wybierając szefa Netflixa 9 maja, 2025

Informacje

  • Polityka prywatności
  • Redakcja
  • Współpraca
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Nowinki
    • Recenzje
    • Poradniki
    • iDared Serwis
      • Serwis iPhone
      • Serwis MacBook
      • Serwis Telefonów Samsung
      • Serwis Telefonów Xiaomi