Sunday, June 15, 2025
Estaf Alert
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario
No Result
View All Result
Estaf Alert
No Result
View All Result
Home Ingeniería social

Ataques de ingeniería social asistidos por IA

Paul by Paul
April 20, 2024
in Ingeniería social
0
Ataques de ingeniería social asistidos por IA
189
SHARES
1.5k
VIEWS


Correo electrónico de phishing y videollamada deepfake

Un ataque de ingeniería social asistido por IA engañó a un trabajador financiero de una empresa multinacional para que pagara 200 millones de dólares de Hong Kong, unos 25,6 millones de dólares estadounidenses.

Este pulido ataque comenzó con un correo electrónico. Un trabajador financiero recibió un correo electrónico, supuestamente del director financiero (CFO) de la empresa con sede en el Reino Unido, solicitando una transacción financiera secreta. El trabajador de finanzas sospechó que el correo electrónico era un intento de phishing adecuado a la solicitud de transacción secreta. Sin incautación, las sospechas del trabajador financiero se disiparon tras una videollamada del supuesto director financiero. ¿Qué disipó sus dudas? Las personas que asistieron a la videollamada parecían y sonaban como colegas que el trabajador de finanzas reconoció. El trabajador de finanzas creía que todos los participantes en la convocatoria eran reales. Entonces, al tener lo que creía que era una confirmación visual, el trabajador de finanzas accedió a realizar el cuota.

Sin incautación, CADA PERSONA que el trabajador de finanzas vio en la videoconferencia de varias personas era FALSA.

Escuche a Chris Hadnagy, director ejecutante de Social-Engineer, LLC, dialogar sobre este ataque en el Podcast de Social-Engineer: The SE Etc. Series – Episodio 248.

Malware de banca móvil que captura datos faciales

Un nuevo tipo de malware troyano descubierto por la empresa de ciberseguridad Group-IB es el primero de su tipo en capturar datos faciales con el fin de irrumpir en cuentas bancarias. El malware, llamado GoldPickaxe, es capaz de compendiar documentos de identidad, datos de inspección facial e interceptar SMS.

Las campañas de ingeniería social que distribuyen el malware GoldPickaxe están dirigidas a Asia-Pacífico. A los posibles objetivos se les envían mensajes de phishing o smishing, escritos en su idioma tópico, haciéndose ocurrir por autoridades o servicios gubernamentales a través de la aplicación LINE (una aplicación de correo). Los mensajes intentan engañarlos para que instalen aplicaciones fraudulentas, como una aplicación falsa de ‘Pensión Digital’ alojada en sitios web que se hacen ocurrir por Google Play. Los investigadores de seguridad de IB-Group informan que si se descarga la aplicación falsa, GoldPickaxe solicita a la víctima que grabe un vídeo como método de confirmación en la aplicación falsa. El vídeo aguafuerte se utiliza luego como materia prima para la creación de vídeos deepfake facilitados por servicios de inteligencia fabricado de intercambio de rostros.

Prueba. Educar. Proteger.

A medida que avanza la tecnología, incluso lo hacen las tácticas de los actores maliciosos. Ahora estamos viendo sofisticados ataques de ingeniería social que combinan métodos tradicionales como el phishing con tecnología de inteligencia fabricado. Es crucial que las personas y las organizaciones se mantengan alerta e implementen medidas de seguridad para guarecerse contra estos ataques híbridos. Nuestros programas de servicios administrados, Vishing, Phishing, SMiShing y Evaluaciones de seguridad, probarán, educarán y protegerán la primera carrera de defensa de su empresa: sus empleados. Aplicamos metodologías científicamente probadas para descubrir vulnerabilidades, fijar riesgos y proporcionar soluciones. Los compromisos se centran en la simulación de ataques de ingeniería social y determinan la posibilidad de que los activos corporativos sean violados y comprometidos.

Asóciese con nosotros y fortalezca su postura de seguridad. Por cortesía contáctenos hoy para una consulta.

Incluso te puede interesar

Ataques de phishing e IA

Ataques de vishing e IA





Source link

Related articles

Seguridad de confianza | BOF bajo demanda

Seguridad de confianza | BOF bajo demanda

December 13, 2024
Habilidades interpersonales para profesionales de la ciberseguridad

Habilidades interpersonales para profesionales de la ciberseguridad

November 12, 2024
Tags: asistidosataquesingenieríaporSocial..

Related Posts

Seguridad de confianza | BOF bajo demanda

Seguridad de confianza | BOF bajo demanda

by Paul
December 13, 2024
0

Del equipo que le trajo COFF Loader, CS-Situational-Awareness-BOF, CS-Remote-OPs-BOF y numerosos blogs sobre BOF, nos complace editar nuestra primera clase...

Habilidades interpersonales para profesionales de la ciberseguridad

Habilidades interpersonales para profesionales de la ciberseguridad

by Paul
November 12, 2024
0

A medida que las amenazas cibernéticas continúan aumentando, además aumenta la penuria de profesionales de la seguridad cibernética. Algunas de...

Deserialización de Spec-tac-ula: implementación de Specula con .NET

Deserialización de Spec-tac-ula: implementación de Specula con .NET

by Paul
October 31, 2024
0

A principios de este año, di una charla en Steelcon sobre la deserialización de .NET y cómo se puede utilizar...

Seguridad de confianza | Ofensivamente maravilloso

Seguridad de confianza | Ofensivamente maravilloso

by Paul
October 30, 2024
0

En un compromiso nuevo con el equipo rojo, pude comprometer a Jenkins. filial usufructuario recuperando los componentes necesarios y descifrando...

Manteniéndolo simple en ciberseguridad

Manteniéndolo simple en ciberseguridad

by Paul
October 30, 2024
0

Hoy en día, la industria de la ciberseguridad se centra mucho más en soluciones y herramientas complicadas. Las empresas siempre...

Load More
  • Trending
  • Comments
  • Latest
Revisión de ransomware: julio de 2023

Revisión de ransomware: julio de 2023

July 16, 2023
Asistencia de climatización

Asistencia de climatización

February 26, 2023
La opinión de un ingeniero social –

La opinión de un ingeniero social –

March 29, 2023
Destacado de ForTEN: Allen Zhu – Forter

Destacado de ForTEN: Allen Zhu – Forter

July 12, 2023
Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

0
Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

0
Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

0
Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

0
Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024
¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

December 13, 2024
¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

December 13, 2024

Noticias recientes

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024

Categorías

  • Estafas de inversión en línea
  • Estafas de préstamos en línea
  • Fraude en línea
  • Ingeniería social
  • Malware
  • Prevención del fraude
  • Suplantación de identidad
  • Tarjeta de crédito y fraude bancario
  • Uncategorized

Recomendado

  • Por qué Frictionless 3DS en EE. UU. es un desafío – Forter
  • Desempacando el viaje el martes | Arriesgado
  • ¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología
  • ¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más
  • Seguridad de confianza | BOF bajo demanda

© 2023Estaf Alert

No Result
View All Result
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario

© 2023Estaf Alert