साइबर सुरक्षा

क्या एआई मानवों से अधिक आकर्षक फ़िशिंग ईमेल लिख सकता है?

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

प्राकृतिक भाषा प्रसंस्करण और उन्नत अनुवाद क्षमताएं जनरेटिव एआई को हैकर्स के लिए एक अमूल्य उपकरण बनाती हैं। एआई-जनरेटेड फ़िशिंग ईमेल मानव-निर्मित घोटाले की सामग्री की तुलना में अधिक खतरनाक नहीं हो सकते हैं। उपयोगकर्ताओं और सुरक्षा पेशेवरों को एआई की भूमिका के बारे में फ़िशिंग और साइबर हमलों के बारे में क्या पता होना चाहिए?

एआई फ़िशिंग ईमेल कैसे लिखता है

रिपोर्ट की गई फ़िशिंग सामग्री 2021 से 2022 तक 61% बढ़ी। दुर्भाग्यपूर्ण यूआरएल से लेकर ईमेल घोटालों तक, फ़िशिंग हर साल तेजी से बढ़ रही है। एआई हैकर्स द्वारा फ़िशिंग अभियानों को आगे बढाने के लिए अपनाया जाने वाला नवीनतम उपकरण है। जबकि एआई की प्राकृतिक भाषा प्रसंस्करण लाभकारी है, हैकर इसका उपयोग अधिक प्रभावी फ़िशिंग सामग्री बनाने के लिए कर सकते हैं।

एआई-ए-ए-सर्विस प्लेटफ़ॉर्म जैसे चैटजीपीटी की उपलब्धता से यह किसी के लिए भी सामग्री बनाना आसान हो गया है। एक हैकर एक बड़े भाषा मॉडल एआई को वैध ईमेल के हज़ारों उदाहरण दिखा सकता है, फिर उन्हें उन उदाहरणों के आधार पर मूल ईमेल बनाने के लिए कह सकता है। प्राकृतिक भाषा प्रसंस्करण (एनएलपी) एआई को वास्तविक लिखित सामग्री को समझने और पुनर्स्थापित करने की अनुमति देता है – फ़िशिंग हमलों में एक आदर्श उपकरण।

आदर्श रूप से, एआई एक मूल ईमेल बनाता है जो मानव-लिखित ईमेल की नकल करता है। हैकर इसे एक विशिष्ट कंपनी, व्यक्ति या स्थान के बारे में विवरण शामिल करने के लिए अनुकूलित करने के लिए कह सकता है। एआई संदेश का अनुवाद एक अलग भाषा में भी कर सकता है। हैकर कुछ ही क्षणों में पूरी तरह से मूल, व्यक्तिगत फ़िशिंग ईमेल बना सकते हैं, जिससे उन्हें एक ही दुर्भाग्यपूर्ण ईमेल को कई लक्ष्यों के बीच पुनर्निर्देशित करने से दूर जाने की अनुमति मिलती है।

क्या एआई-जनरेटेड फ़िशिंग ईमेल प्रभावी हैं?

एआई-संचालित फ़िशिंग की संभावनाएं डराने वाली लग सकती हैं, लेकिन क्या वे मानव-निर्मित फ़िशिंग सामग्री से अधिक खतरनाक हैं? एआई-जनरेटेड फ़िशिंग ईमेल के फायदे मुख्य रूप से हैकर्स के लिए अधिक कुशल कार्य प्रवाह में नीचे आते हैं।

प्रारंभिक अनुसंधान अध्ययनों से पता चलता है कि एआई-जनरेटेड फ़िशिंग ईमेल मानव-निर्मित फ़िशिंग ईमेल के रूप में लगभग समान रूप से आकर्षक हैं। हैकर्स को एआई-ए-ए-सर्विस प्लेटफ़ॉर्म तक भी सीमित पहुंच है। अधिकांश बड़े डेवलपर्स – ओपनएआई सहित – अवैध एआई मॉडल अनुप्रयोगों को रोकने के लिए सुरक्षा उपायों के साथ हैं।

फ़िशिंग हैकर्स के लिए एआई के मुख्य लाभ कार्यक्षमता और भाषा हैं। एआई का उपयोग करके घोटाले के ईमेल बनाना उन्हें मैन्युअल रूप से लिखने से तेज़ है, जिससे हैकर्स विभिन्न प्रकार के फ़िशिंग ईमेल बना सकते हैं। इसके अलावा, वे एनएलपी क्षमताओं वाले आसानी से उपलब्ध एआई अनुवाद उपकरणों के लिए धन्यवाद दुनिया भर में पीड़ितों को लक्षित कर सकते हैं।

इसलिए, एआई-जनरेटेड फ़िशिंग ईमेल फ़िशिंग हमलों के जोखिम को बढ़ाते हैं लेकिन मानव-निर्मित सामग्री की तुलना में अधिक आकर्षक नहीं हो सकते हैं।

एआई-जनरेटेड फ़िशिंग का बचाव कैसे करें

एआई हैकर्स के लिए एक उपयोगी उपकरण है, लेकिन यह निर्दोष नहीं है। सुरक्षा प्रौद्योगिकी और उपयोगकर्ता भी अपनी रक्षा रणनीतियों को आगे बढ़ा सकते हैं क्योंकि फ़िशिंग हमले स्मार्ट हो जाते हैं। उपयोगकर्ताओं को फ़िशिंग सामग्री के लाल झंडे के बारे में अद्यतित रहना शुरू करना चाहिए, क्योंकि वे एआई-जनरेटेड ईमेल के साथ भी प्रासंगिक रहेंगे।

जबकि फ़िशिंग ईमेल का पता लगाना एक नज़र में मुश्किल हो सकता है, कुछ सुरक्षा कदम जोखिम को कम कर सकते हैं या नुकसान की संभावना को समाप्त कर सकते हैं। इसके अलावा, नई पहचान प्रौद्योगिकियां मानव-लिखित और एआई-लिखित दोनों दुर्भाग्यपूर्ण ईमेल को पकड़ सकती हैं।

क्लाउड स्टोरेज में स्विच करें

क्लाउड स्टोरेज में बदलना फ़िशिंग ईमेल और साइबर हमलों के खतरे को कम करने का एक शानदार तरीका है। पारंपरिक डेटा स्टोरेज की अलग-थलग प्रकृति इसे हैकर्स द्वारा शोषण के लिए अत्यधिक संवेदनशील बनाती है। एक हैकर को केवल एक हार्ड ड्राइव या सर्वर पर नियंत्रण करने की आवश्यकता है, और वे किसी के सभी डेटा को बंधक बना सकते हैं।

क्लाउड स्टोरेज इस खतरे से बचता है। चूंकि डेटा किसी विशिष्ट डिवाइस से जुड़ा नहीं है, इसलिए हैकर्स के लिए किसी भी जानकारी को हटाना या नुकसान पहुंचाना बहुत मुश्किल है। क्लाउड-आधारित साइबर सुरक्षा हैकरों के प्रयासों के प्रति भी प्रतिरोधकता में सुधार कर सकती है।

उदाहरण के लिए, उपयोगकर्ता स्वचालित कमजोरियों का पता लगाने को लागू कर सकते हैं ताकि वे अपने क्लाउड सुरक्षा में कमजोरियों का पता लगा सकें। यह पीछे के दरवाजों या चोरी की गई प्रमाणीकरण जानकारी का उपयोग करके डेटा तक पहुंचने से हैकर्स को रोकने के लिए बहुत अच्छा है। यहां तक कि अगर वे ऐसा करते हैं, तो क्लाउड स्टोरेज इतनी व्यापक है कि हैकर्स को पूरी तरह से डेटा पर नियंत्रण करना मुश्किल होगा।

एक डीआईवाई सत्यापन प्रणाली बनाएं

किसी भी प्रकार के फ़िशिंग संदेशों को रोकने में मदद करने के लिए एक डीआईवाई समाधान विश्वसनीय सहयोगियों के बीच एक कोड प्रणाली स्थापित करना है। इसमें परिवार, दोस्त और सहकर्मी जैसे लोग शामिल हो सकते हैं। जब समूह के लोग एक दूसरे को ईमेल करते हैं, तो वे सत्यापन के लिए एक विशिष्ट कोड वाक्यांश लिख सकते हैं कि संदेश वास्तव में उनसे है।

कोड प्रणाली को जटिल होने की आवश्यकता नहीं है। विचार केवल एक कारक जोड़ना है जिसे हैकर या एआई विश्वसनीय रूप से पहले से नहीं जानता होगा। कोड वाक्यांश को कुछ असामान्य बनाएं ताकि यह एआई के प्रशिक्षण ईमेल में सामान्य रूप से पाया जाने की संभावना न हो।

उदाहरण के लिए, कोड “अग्लो, न्यूयॉर्क” नाम का एक काल्पनिक बस्ती हो सकता है। काल्पनिक बस्तियां अक्सर ईमेल में बार-बार दिखाई नहीं देती हैं क्योंकि वे नक्शों में कॉपीराइट उद्देश्यों के लिए जोड़े गए काल्पनिक स्थान हैं।

एआई फ़िशिंग डिटेक्शन का उपयोग करें

हैकर्स ही एआई का उपयोग अपनी विधियों में नवाचार करने के लिए नहीं कर रहे हैं। उपयोगकर्ता और सुरक्षा पेशेवर भी फ़िशिंग सामग्री का पता लगाने के लिए एआई मॉडल का लाभ उठा सकते हैं, चाहे वह मानव या एआई द्वारा लिखा गया हो।

उदाहरण के लिए, डेवलपर वैध ईमेल संवाददाताओं के प्राकृतिक संचार पैटर्न की निगरानी और ट्रैकिंग के लिए मशीन लर्निंग का उपयोग कर सकते हैं। यदि एआई तेजी से किसी व्यक्ति की विशिष्ट संचार शैली सीख सकता है, तो यह नकली ईमेल को पहचान सकता है जो मेल नहीं खाता। यह लागू होता है चाहे ईमेल मानव या एआई द्वारा लिखा गया हो।

एआई-संचालित फ़िशिंग की सबसे बड़ी ताकत भी एक बड़ी कमजोरी है। हैकर एआई का उपयोग करके विश्वसनीय नकली ईमेल बना सकते हैं, लेकिन उन ईमेलों की संचार शैली को कुशलता से व्यक्तिगत नहीं किया जा सकता है। एक हैकर के पास आमतौर पर किसी विशिष्ट व्यक्ति की लेखन शैली को सटीक रूप से पुनरुत्पादित करने के लिए एआई को प्रशिक्षित करने के लिए तकनीकी विशेषज्ञता या संसाधन नहीं होते हैं। फ़िशिंग डिटेक्शन एआई मॉडल इस कमजोरी का लाभ उठाकर उपयोगकर्ताओं की रक्षा कर सकते हैं।

एआई-संचालित फ़िशिंग के जोखिम को समझना

एआई फ़िशिंग ईमेल बनाने में हैकर्स के लिए एक मूल्यवान उपकरण हो सकता है। हालांकि, एआई-जनरेटेड ईमेल मानव-निर्मित फ़िशिंग सामग्री की तुलना में अधिक आकर्षक नहीं हैं। फ़िशिंग के मुख्य लाल झंडे – जैसे कि तत्काल कार्रवाई के लिए आह्वान – एआई द्वारा बनाए गए फ़िशिंग ईमेल के साथ भी प्रासंगिक रहते हैं। उपयोगकर्ता और सुरक्षा पेशेवर अपने डेटा को एआई-संचालित फ़िशिंग अभियानों से बचाने के लिए नवाचारी तकनीकों और प्रौद्योगिकियों को अपना सकते हैं।

ज़ैक एमोस एक टेक लेखक हैं जो आर्टिफ़िशियल इंटेलिजेंस पर ध्यान केंद्रित करते हैं। वह ReHack में फीचर्स एडिटर भी हैं, जहां आप उनके अधिक काम पढ़ सकते हैं।