विचार नेता

अगली पीढ़ी की फ़िशिंग: एआई विशिंग स्कैम्स का उदय

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

साइबर सुरक्षा में, ऑनलाइन खतरों का एआई द्वारा उत्पन्न किया जाना व्यक्तियों और संगठनों पर बहुत मूर्त प्रभाव डाल सकता है। पारंपरिक फ़िशिंग स्कैम्स एआई टूल्स के दुरुपयोग के माध्यम से विकसित हुए हैं, जो हर गुजरते वर्ष के साथ अधिक बार, जटिल और पता लगाने में मुश्किल होते जा रहे हैं। एआई विशिंग शायद इन विकसित तकनीकों में सबसे चिंताजनक है।

एआई विशिंग क्या है?

एआई विशिंग वॉइस फ़िशिंग (विशिंग) का एक विकास है, जहां हमलावर विश्वसनीय व्यक्तियों की नकल करते हैं, जैसे कि बैंकिंग प्रतिनिधि या तकनीकी समर्थन टीमें, पीड़ितों को कार्रवाई करने के लिए धोखा देते हैं, जैसे कि फंड ट्रांसफर करना या उनके खातों तक पहुंच प्रदान करना।

एआई विशिंग स्कैम्स में वॉइस क्लोनिंग और डीपफ़ेक्स जैसी तकनीकों के साथ विशिंग को बढ़ाता है, जो विश्वसनीय व्यक्तियों की आवाज़ की नकल करते हैं। हमलावर एआई का उपयोग फोन कॉल और बातचीत को स्वचालित करने के लिए कर सकते हैं, जिससे उन्हें एक सापेक्षिक रूप से कम समय में बड़ी संख्या में लोगों को लक्षित करने की अनुमति मिलती है।

एआई विशिंग वास्तविक दुनिया में

हमलावर एआई विशिंग तकनीकों का उपयोग बिना किसी भेदभाव के करते हैं, जो हर किसी को निशाना बनाते हैं, व्यक्तियों से लेकर व्यवसायों तक। ये हमलेremarkably प्रभावी साबित हुए हैं, 2023 से 2024 तक विशिंग से पैसे गंवाने वाले अमेरिकियों की संख्या में 23% की वृद्धि हुई है। इसे समझने के लिए, हम पिछले कुछ वर्षों में हुए कुछ उच्च-प्रोफ़ाइल एआई विशिंग हमलों का अन्वेषण करेंगे।

इतालवी व्यवसाय स्कैम

2025 की शुरुआत में, स्कैमर ने इतालवी रक्षा मंत्री, गुइडो क्रोसेटो, की आवाज़ की नकल करने के लिए एआई का उपयोग किया, जिसमें इटली के कुछ सबसे प्रमुख व्यवसायिक नेताओं को धोखा देने का प्रयास किया गया, जिनमें फैशन डिज़ाइनर जॉर्जो अरमानी और प्रादा के सह-संस्थापक पैट्रीज़ियो बेर्टेली शामिल थे।

क्रोसेटो के रूप में, हमलावरों ने मध्य पूर्व में एक अपहरण किए गए इतालवी पत्रकार की रिहाई के लिए तत्काल वित्तीय सहायता की आवश्यकता का दावा किया। इस मामले में केवल एक लक्ष्य धोखा खा गया – मासिमो मोराटी, इंटर मिलान के पूर्व मालिक – और पुलिस ने चोरी की गई धनराशि को पुनः प्राप्त करने में सफलता प्राप्त की।

होटल और यात्रा कंपनियां घेराबंदी के तहत

वॉल स्ट्रीट जर्नल के अनुसार, 2024 के अंतिम तिमाही में होटल और यात्रा उद्योग पर एआई विशिंग हमलों में उल्लेखनीय वृद्धि देखी गई। हमलावरों ने यात्रा एजेंटों और कॉर्पोरेट कार्यकारियों की नकल करने के लिए एआई का उपयोग किया, जिससे होटल के फ्रंट-डेस्क कर्मचारियों को संवेदनशील जानकारी का खुलासा करने या प्रणालियों तक अनधिकृत पहुंच प्रदान करने के लिए धोखा दिया जा सके।

उन्होंने व्यस्त ग्राहक सेवा प्रतिनिधियों को अक्सर शीर्ष परिचालन घंटों के दौरान एक ईमेल या ब्राउज़र खोलने के लिए निर्देशित किया, जिसमें एक दुर्भाग्यपूर्ण अनुलग्नक था। होटल के साथ काम करने वाले भागीदारों की नकल करने की एआई टूल्स की उल्लेखनीय क्षमता के कारण, फोन स्कैम्स को “एक निरंतर खतरा” माना जाता था।

रोमांस स्कैम

2023 में, हमलावर ने परिवार के सदस्यों की आवाज़ की नकल करने के लिए एआई का उपयोग किया, जो परेशानी में थे, और बुजुर्ग व्यक्तियों को लगभग $200,000 का धोखा दिया। स्कैम कॉल्स का पता लगाना मुश्किल है, खासकर बुजुर्ग लोगों के लिए, लेकिन जब फोन के दूसरी तरफ की आवाज़ एक परिवार के सदस्य की तरह लगती है, तो वे लगभग अदृश्य हो जाते हैं। यह ध्यान देने योग्य है कि यह घटना दो साल पहले हुई थी – एआई वॉइस क्लोनिंग तब से और अधिक परिष्कृत हो गई है।

एआई विशिंग-ए-सर्विस

एआई विशिंग-ए-सर्विस (वीएएएस) पिछले कुछ वर्षों में एआई विशिंग के विकास में एक प्रमुख योगदानकर्ता रहा है। ये सदस्यता मॉडल स्पूफिंग क्षमताओं, कस्टम प्रॉम्प्ट और अनुकूलन योग्य एजेंटों को शामिल कर सकते हैं, जिससे बुरे अभिनेताओं को बड़े पैमाने पर एआई विशिंग हमलों को शुरू करने की अनुमति मिलती है।

फोर्ट्रा में, हमने प्लगवैली, एआई विशिंग-ए-सर्विस बाजार में एक प्रमुख खिलाड़ी को ट्रैक किया है। इन प्रयासों ने हमें खतरे के समूह में अंतर्दृष्टि प्रदान की है, और शायद अधिक महत्वपूर्ण बात यह है कि यह स्पष्ट किया है कि विशिंग हमलों कितने उन्नत और परिष्कृत हो गए हैं।

प्लगवैली: एआई वीएएएस अनकवर्ड

प्लगवैली के विशिंग बॉट संभावित पीड़ितों को धोखा देने के लिए जीवन के समान, अनुकूलन योग्य आवाज़ को तैनात करने की अनुमति देता है। बॉट वास्तविक समय में अनुकूलन कर सकता है, मानव भाषण पैटर्न की नकल कर सकता है, कॉलर आईडी को स्पूफ कर सकता है और यहां तक कि कॉल सेंटर पृष्ठभूमि शोर को वॉइस कॉल में जोड़ सकता है। यह एआई विशिंग स्कैम्स को यथासंभव प्रभावी बनाता है, जिससे साइबर अपराधियों को बैंकिंग क्रेडेंशियल्स और एक-बार के पासवर्ड (ओटीपी) चोरी करने में मदद मिलती है।

प्लगवैली साइबर अपराधियों के लिए तकनीकी बाधाओं को दूर करता है, नाममात्र के मासिक सदस्यता के लिए स्केलेबल धोखाधड़ी तकनीक प्रदान करता है।

एआई वीएएएस प्रदाता जैसे प्लगवैली सिर्फ स्कैम्स नहीं चला रहे हैं; वे फ़िशिंग को औद्योगिक बना रहे हैं। वे सोशल इंजीनियरिंग के नवीनतम विकास का प्रतिनिधित्व करते हैं, जो साइबर अपराधियों को मशीन लर्निंग (एमएल) टूल्स का लाभ उठाने और बड़े पैमाने पर लोगों का फायदा उठाने की अनुमति देते हैं।

एआई विशिंग से बचाव

एआई-ड्रिवन सोशल इंजीनियरिंग तकनीकें, जैसे कि एआई विशिंग, आने वाले वर्षों में अधिक सामान्य, प्रभावी और परिष्कृत होने वाली हैं। इसके परिणामस्वरूप, यह संगठनों के लिए प्रोएक्टिव रणनीतियों को लागू करना महत्वपूर्ण है, जैसे कि कर्मचारी जागरूकता प्रशिक्षण, उन्नत धोखाधड़ी का पता लगाने वाली प्रणाली और वास्तविक समय के खतरे की खुफिया।

व्यक्तिगत स्तर पर, निम्नलिखित मार्गदर्शन एआई विशिंग प्रयासों की पहचान और बचाव में मदद कर सकता है:

  • अनचाहे कॉल से सावधान रहें: अप्रत्याशित फोन कॉल के साथ सावधानी बरतें, विशेष रूप से वे जो व्यक्तिगत या वित्तीय विवरण का अनुरोध करते हैं। वैध संगठन आमतौर पर फोन पर संवेदनशील जानकारी के लिए नहीं पूछते हैं। ​
  • कॉलर की पहचान की पुष्टि करें: यदि कॉलर एक जाने-माने संगठन का प्रतिनिधित्व करने का दावा करता है, तो उनकी पहचान की स्वतंत्र रूप से पुष्टि करें आधिकारिक संपर्क जानकारी का उपयोग करके। ​वायर्ड परिवार के साथ एक गुप्त पासफ्रेज़ बनाने का सुझाव देता है ताकि विशिंग हमलों का पता लगाया जा सके जो परिवार के सदस्य से होने का दावा करते हैं।
  • जानकारी साझा करने को सीमित करें: अनचाहे कॉल के दौरान व्यक्तिगत या वित्तीय जानकारी का खुलासा करने से बचें। यदि कॉलर जल्दबाजी या नकारात्मक परिणामों की धमकी देता है, तो विशेष रूप से सावधान रहें। ​
  • स्वयं को शिक्षित करें और दूसरों को भी: सामान्य विशिंग रणनीतियों के बारे में जानकारी प्राप्त करें और इस ज्ञान को दोस्तों और परिवार के साथ साझा करें। जागरूकता सोशल इंजीनियरिंग हमलों के खिलाफ एक महत्वपूर्ण रक्षा है।​
  • संदिग्ध कॉलों की रिपोर्ट करें: संबंधित अधिकारियों या उपभोक्ता सुरक्षा एजेंसियों को विशिंग प्रयासों की सूचना दें। रिपोर्टिंग धोखाधड़ी गतिविधियों को ट्रैक और कम करने में मदद करती है।

सभी संकेतों से, एआई विशिंग यहाँ रहने के लिए है। वास्तव में, यह मात्रा और निष्पादन में बढ़ने की संभावना है। गहरे नकली और एस-ए-सर्विस मॉडल के साथ अभियान को अपनाने की सुविधा के साथ, संगठनों को यह उम्मीद करना चाहिए कि वे किसी बिंदु पर एक हमले के साथ लक्षित होंगे।

कर्मचारी शिक्षा और धोखाधड़ी का पता लगाना एआई विशिंग हमलों की तैयारी और रोकथाम के लिए महत्वपूर्ण है। एआई विशिंग की जटिलता यहां तक कि अच्छी तरह से प्रशिक्षित सुरक्षा पेशेवरों को भी वास्तविक अनुरोध या कथाओं को विश्वास करने के लिए प्रेरित कर सकती है। इसके कारण, एआई फ़िशिंग के जोखिमों को कम करने के लिए एक व्यापक, परतदार सुरक्षा रणनीति आवश्यक है जो तकनीकी सुरक्षा उपायों को एक निरंतर रूप से सूचित और सावधान कार्यबल के साथ एकीकृत करती है।

एलेक्सिस ओबेर फोर्ट्रा में एक खतरा खुफिया विश्लेषक है, जो एक वैश्विक साइबर सुरक्षा सॉफ्टवेयर और सेवा प्रदाता है, जिसमें धोखाधड़ी की जांच और शोध विश्लेषण में व्यापक अनुभव है। उन्होंने स्वास्थ्य सेवा क्षेत्र में धोखाधड़ी, अपशिष्ट और दुरुपयोग की पहचान करने में एक मजबूत पृष्ठभूमि है, जिसमें सरकारी और निजी संगठनों में काम किया है।