旅客遭AI网钓和充电陷阱双重威胁
内容提要:随着暑期旅游旺季,网络犯罪分子利用新技术如AI编写的钓鱼信件、恶意配置的充电座等手法增加诈骗。电子邮件钓鱼攻击数量激增,部分由生成式AI推动,使诈骗者能编写多语言邮件。网路钓鱼攻击涉及诱骗用户点击恶意链接,提交个人信息。商务和休闲旅客成为目标,诈骗网站提供大幅折扣诱饵。Booking.com建议双因子认证和谨慎点击链接。新形式“简讯网路钓鱼”攻击手机用户,QR图码也被利用。充电陷阱攻击通过恶意USB连接窃取信息,FCC建议避免使用公共充电座。

根据《Decrypt》报导,随著暑期旅游旺季的到来,旅行者们纷纷踏上旅途,网路犯罪分子正转向新技术来实施诈骗和窃取数据,利用包括以 AI 编写的钓鱼信件和恶意配置的手机充电座等手法诱使旅客落入圈套。
网路钓鱼数量在生成式 AI 工具推出后急遽增加
根据网路安全公司 SlashNext 最近发布的一份报告,电子邮件钓鱼攻击的数量在过去一年中增加了 856%,这种急遽增长部分是由生成式 AI 所推动的,该技术让诈骗者能同时以多种语言编写钓鱼邮件,这使得恶意邮件的数量从 2022 年 OpenAI 的 ChatGPT 推出以来增加了 4151%。
SlashNext 执行长 Patrick Harr 在接受 Decrypt 采访时表示:
「威胁行为者可以提示 AI 以任何语言迅速地编写电子邮件,而且几乎没有成本。你会看到这些(网路钓鱼信件)不仅仅只有英文——可以用多种语言编写并针对世界不同地区的人群,而且可以在几秒钟内完成。」
网路钓鱼攻击涉及向缺乏戒心的受害者发送讯息,使其点击连结并连接到恶意网站或应用程式,诱使用户提交个人资讯或安全资讯,像是密码。今年 1 月,网路犯罪份子在骇入电子邮件服务供应商 MailerLite 后,以加密平台用户的电子邮件为目标进行钓鱼攻击,诈骗金额达到 70 多万美元。
《国际财经时报》最近发布的一篇报导强调了针对商务和休闲旅客的网路钓鱼攻击的急剧增加,这些攻击包括在虚假网站上发布假讯息并提供大幅折扣,例如,在其他网站上标示每晚 1000 美元的瑞士阿尔卑斯山住宿价格,诈骗网站却以每晚 200 美元的价格优惠来诱使用户上钩。
订房网站 Booking.com 的资安长 Marnie Wilking 受访表示,网路钓鱼行为在 ChatGPT 推出后不久就开始增加,诈骗者现在可以借助生成式 AI 工具,以多种语言并具备良好的语法来编写诈骗信件,甚至饭店业者也可能因为了解决客户问题而误开诈骗信中属于恶意软体的附件。
Wilking 建议旅客和旅宿业者使用双因子认证(Two-factor authentication)来确保安全,并且不要点击任何看起来可疑的东西,即使只有一点点怀疑,也要洽询饭店、业主和客服单位。
简讯网路钓鱼
SlashNext 的 Harr 表示,较新的网路钓鱼形式「简讯网路钓鱼」(smishing)是一种日益流行和危险的攻击手法。这种钓鱼攻击透过在简讯服务中附带虚假连结来攻击手机用户。
Harr 还表示,企业在新冠疫情大流行期间开始使用 QR 图码,而现在诈骗者也开始利用这些无处不在的条码。他引用 Verizon 最近的一份报告说道:
「80% 的手机实际上没有防范网路钓鱼的保护措施。因此,这就是他们利用 QR codes 的原因——试图让你为某些东西付费、泄露关于你的敏感资讯或窃取你的密码。」
充电陷阱
尽管网路钓鱼攻击仍然是网路犯罪分子最常使用的攻击媒介,但美国联邦通讯委员会(FCC)最近发出了关于「充电陷阱」(Juice jacking)的警告,这种攻击方式通常针对在机场和饭店为设备充电的旅客。
充电陷阱攻击者利用的是在通用 USB 标准中内建的技术,其不仅能传输电力,还能传输资料。恶意配置的 USB 连接埠或接头可能会在插入受害者的设备后窃取资讯或安装不需要的软体。
FCC 建议避免使用机场、饭店或购物中心的免费充电座来防范这种新兴的攻击类型,应使用插入基本电源插座的个人充电器、使用可携式电池,或者使用资料阻断器来确保 USB 连接仅限于电力传输。
相关文章:
《北韩骇客的 AI 诈骗术:利用 ChatGPT 提升网路攻击复杂度》
《2024 虚拟货币诈骗手法大公开!一文带你破解虚拟货币诈骗》
- 相关话题
-
- AI板块领涨行情下的交易铁律:四招教你避开妖币陷阱 精准布局山寨季潜力币
- Solana市值泡沫揭秘:750亿市值背后竟是代币通胀与价格腰斩的双重陷阱
- COAI币空头陷阱警告:揭秘底部计算法与插针行情下的做空禁忌
- 特朗普AI漫画威胁解雇鲍威尔:一场关乎美联储独立性的政治危机正在发酵
- AI板块暴涨是陷阱?老韭菜血泪警告:盲目跟风=主动送钱
- COAI惊现大户控盘:35亿美元成交背后暗藏哪些散户陷阱?
- COAI币交易心理陷阱:为什么90%的亏损都源于上头与止损失控
- 警惕!骗子嚣张威胁,共享屏幕等陷阱频发,如何防范?
- 美股复工首日暴跌拖累币圈:比特币失守10万大关背后 阿里AI冲击与美联储降息预期腰斩的双重绞杀
- COAI妖币陷阱全解析:资金费率绞肉机下如何避免被狗庄吸血?
- 复利的陷阱:资金规模与风险管理的双重挑战
- 未来一年AI领域代币潜力大揭秘:7个值得关注的增长机会
- 相关资讯
-

拜登拉票助涨比特币,以太坊ETF获批在即,符文创始人自戕,Grayscale或被收购,OpenAI陷双重危机

World Chain启航:新链盛宴或泡沫幻影?Memecoin浪潮下的陷阱与黄金坑

2025年减半机遇:策略性规避空头陷阱,精准捕捉AI币Alpha收益

通胀私募双重压力,Berachain能否稳住市场预期?

2025年5月加密技术大爆发:AI算力革命、量子威胁与百倍币底层逻辑揭秘

血泪警示:杠杆+AI操盘下的比特币暴富陷阱,10万人一夜爆仓的真相

小心女巫陷阱!LayerZero空投风险重重,如何保障你的钱包安全?一看便知

AI与区块链:融合创新,共塑未来

加密AI项目真伪辨:识别真场景与伪需求之道

FUD声浪汹涌,AI概念币新贵Bittensor会否跌落神坛?
- 猜你喜欢
-

2026年加密货币开年巨震:4.7亿美元爆仓血洗多军,监管风暴下合规赛道成唯一出路

【突发】马杜罗600亿比特币秘密金库曝光:60万枚BTC下落成2026年最大加密悬案

Polymarket拒赔美军突袭委内瑞拉赌局引众怒,神秘账户精准押注狂赚40万美元内幕曝光

2026开年惊爆:Wintermute被曝操控加密市场内幕全解析

比特币ETF两日狂吸12亿美元!2026年机构牛市觉醒信号已现

2026加密市场三大信号:国家储备、机构入场与监管转折点

2026年创投风向突变:加密早期项目遇冷,290亿资金疯狂涌向数字资产储备赛道

2026年区块链革命:这两项升级将颠覆行业格局

5%波动血洗币圈!21亿美元爆仓真相揭秘,杠杆玩家全军覆没

2026年数字货币牛市预测:超级周期即将爆发!

