Raport Microsoftu pokazuje, że osoby otrzymujące e-maile phishingowe generowane z pomocą sztucznej inteligencji są 4,5 razy bardziej skłonne do podjęcia działań. W swoim corocznym raporcie gigant z Redmond podaje, że takie e-maile osiągnęły skuteczność na poziomie 54% w ubiegłym roku, w porównaniu do 12% dla tradycyjnych e-maili.
- E-maile phishingowe generowane przez AI mają 54% skuteczność kliknięć.
- Cyberprzestępcy mogą zwiększyć zyski nawet 50-krotnie dzięki AI.
- 52% ataków miało motyw finansowy, głównie kradzież danych i wymuszenia.
- Nowa technika ClickFix zmienia sposób, w jaki atakujący uzyskują dostęp do swoich ofiar.
AI jest skuteczniejsze
AI nie tylko zwiększa szanse cyberprzestępców na kliknięcia, ale także potencjalnie może zwiększyć ich zyski nawet 50-krotnie. Wspomniane ataki są lepiej dopasowane, tworzone w lokalnym języku ofiar oraz wykorzystujące bardziej wiarygodne przynęty, co przekłada się na lepszą skuteczność.
Według wspomnianego raportu, AI może skłonić innych cyberprzestępców do dodania tej technologii do swojego warsztatu narzędzi. Wzrost skali i efektywności ataków w ciągu ostatniego roku został uznany za „najważniejszą zmianę w phishingu”.
Przestępcy są coraz bardziej aktywni. AI ułatwia im:
- szybkie skanowanie podatności,
- przeprowadzanie rekonesansu
- oraz tworzenie złośliwego oprogramowania.
Narzędzia takie jak klonowanie głosu i deepfake otwierają nowe możliwości ataków.
Warto zauważyć, że w ubiegłym roku 52% wszystkich ataków miało motyw finansowy, a jedynie 4% było związanych z szpiegostwem. Większość ataków dotyczyła kradzieży danych, wymuszeń i prób zniszczenia infrastruktury.
ClickFix – nowa technika oszukiwania
Nowym, i zyskującym na popularności, sposobem ataku jest technika ClickFix. Polega ona na zmuszeniu użytkownika do wykonania złośliwych poleceń na ich komputerach. W ciągu ostatniego roku ClickFix był najczęściej stosowaną metodą zdobywania dostępu. To pokazuje istotną zmianę w jaki przestępcy uzyskują dostęp do systemów, przechodząc od prostego phishingu do bardziej złożonych ataków.
Wszystkie te informacje pokazują, jak ważne jest nieustanne bycie na bieżąco z nowymi technikami ataków, zwiększania świadomości oraz bezpieczeństwa w sieci. Wszystko to, by skutecznie chronić się przed nowymi zagrożeniami.