
FBI هشدار داد که مجرمان سایبری با استفاده از دیپ های صوتی تولید شده توسط AI برای هدف قرار دادن مقامات آمریکایی در حملات صوتی فیشینگ که از ماه آوریل آغاز شده است.
این هشدار بخشی از اعلامیه خدمات عمومی است که در روز پنجشنبه صادر شده است که همچنین اقدامات کاهشی را برای کمک به محل عمومی و مسدود کردن حملات با استفاده از Deepfakes صوتی (همچنین به عنوان Deepfakes Voice نیز شناخته می شود) ارائه می دهد.
FBI هشدار داد: “از آوریل 2025 ، بازیگران مخرب مقامات ارشد آمریكا را برای هدف قرار دادن افراد جعل كرده اند كه بسیاری از آنها مقامات ارشد فدرال یا ایالتی ارشد فعلی یا سابق آمریكا و تماس های آنها هستند. اگر پیامی دریافت می كنید كه ادعا می شود از یك مقام ارشد آمریكا است ، تصور نمی كنید كه این امر معتبر باشد.”
“بازیگران مخرب پیام های متنی و پیام های صوتی تولید شده توسط AI را ارسال کرده اند-تکنیک هایی که به ترتیب با Smishing and Wishing شناخته می شوند-ادعا می کنند که از یک مقام ارشد ایالات متحده در تلاش برای ایجاد گزارش قبل از دستیابی به حساب های شخصی آمده است.”
مهاجمان می توانند با ارسال پیوندهای مخرب مبدل شده به عنوان پیوندهایی که برای انتقال بحث به بستر پیام رسانی دیگری طراحی شده اند ، به حساب مقامات آمریکایی دسترسی پیدا کنند.
با به خطر انداختن حساب های خود ، بازیگران تهدید می توانند به اطلاعات تماس سایر مقامات دولتی دسترسی پیدا کنند. در مرحله بعد ، آنها می توانند از مهندسی اجتماعی برای جعل هویت مقامات به خطر افتاده آمریكا برای سرقت اطلاعات حساس بیشتر و ترفند تماس های هدفمند در انتقال وجوه استفاده كنند.
PSA امروز یک اعلان صنعت خصوصی FBI در مارس 2021 (PIN) را دنبال می کند [PDF] هشدار دادن به Deepfakes (از جمله صوتی ، متن ، تصاویر ، تصاویر ، یا فیلمبرداری شده توسط AI) احتمالاً پس از پیشرفت فزاینده ، در “عملیات تأثیر سایبری و خارجی” به طور گسترده ای به کار می رود.
یک سال بعد ، یوروپول هشدار داد که Deepfakes به زودی می تواند به ابزاری تبدیل شود که گروه های مجرمان سایبری ممکن است به طور معمول در کلاهبرداری مدیرعامل ، ایجاد مستهجن غیرقانونی و شواهد دستکاری کنند.
وزارت بهداشت و خدمات انسانی ایالات متحده (HHS) همچنین در آوریل 2024 هشدار داد كه مجرمان سایبری در حال هدف قرار دادن آن هستند كه در حملات مهندسی اجتماعی با استفاده از كلونینگ صوتی هوش مصنوعی برای فریب اهداف ، به میزها کمک می كند.
بعداً در همان ماه ، LastPass فاش کرد که مهاجمان ناشناخته از صدای Deepfake برای جعل هویت کریم توبا ، مدیر اجرایی این شرکت ، در یک حمله صوتی فیشینگ استفاده کردند که یکی از کارمندان خود را هدف قرار داد.

براساس تجزیه و تحلیل اقدامات مخرب 14 میلیون ، 10 تکنیک برتر ATT & CK را در پشت 93 ٪ حملات و نحوه دفاع در برابر آنها کشف کنید.
More Stories
کاهش ۳۰ درصدی جمعیت فیلهای ساوانا در آفریقا طی یک دهه
رشد خیرهکننده ۲۳ درصدی فروش خودروهای برقی چین در ماه ژوئیه
نگرانیها از تعدیل نیرو در استودیو آرکین؛ آیا بازی بعدی دیشانرد لغو میشود؟