במהלך החודשים האחרונים, חוקרי מודיעין איומים של מיקרוסופט גילו עלייה משמעותית במספר הקמפיינים המתחזים למותגי בינה מלאכותית (AI) פופולריים כגון ChatGPT, Microsoft Copilot, ו-Anthropic’s Claude. הקמפיינים הללו מנצלים את ההתלהבות הגלובלית סביב AI על מנת לבצע הונאות הנדסה חברתית שמטרתן לגנוב פרטי התחברות, לבצע הונאות כספיות או להפיץ תוכנות זדוניות.
שיטת הפעולה של התוקפים כוללת שימוש במותגים אמינים כדי לשפר את סיכויי ההצלחה של ההתקפות. הם משלבים טקטיקות ישנות כמו יצירת תחושת דחיפות, ניצול שירותים אמינים, ושימוש בשרשראות הפניה רבות-שלבים המיועדות להסתיר את כוונותיהם ולהתחמק מאיתור. למרות שהפניות מסורתיות כמו חשבוניות או התראות על תשלומים עדיין נפוצות, השימוש במותגי AI הוא סימן למגמה מתמשכת של הנדסה חברתית.
אחד הקמפיינים האחרונים, שהתמקד ב-ChatGPT, כלל שליחת דואר זבל עם קישור זדוני שהוביל לדפי פישינג שאספו מידע אישי ופרטי כרטיסי אשראי. הודעות אלו, שנשלחו בעיקר לדרום אפריקה, אוסטריה ושווייץ, נראו כאילו הן מגיעות מ-ChatGPT והכילו בקשה דחופה לעדכן את אמצעי התשלום של מנוי ChatGPT Plus. ההודעות הופנו דרך תחנות ביניים אמינות כך שהקורבנות לא היו מודעים לכך שהם מועברים לאתר זדוני, שם נתבקשו להזין פרטים אישיים.
קמפיין נוסף התמקד ב-Claude, שירות AI של Anthropic. הקמפיין כלל שליחת הודעות דואר אלקטרוני שהתחזו לאזהרות על הפרת מדיניות השימוש, והכילו קובץ PDF עם הוראות לעדכון הפרטים האישיים. הקורבנות הועברו לאתר בו נאספו מהם אסימוני התחברות ופרטי חשבונות.
בנוסף, זוהו קמפיינים המניחים תוכנות זדוניות באמצעות פרסומות זדוניות שנראות כאילו הן מתארות תוספים או כלים ל-AI. הקמפיינים הללו, שהופעלו על ידי גורמים כמו Storm-3075 ו-Fox Tempest, גרמו להפצת תוכנות גניבת מידע כמו Vidar Stealer.
מיקרוסופט ממליצה על מספר אמצעי הגנה כדי להתמודד עם איומים אלו, כולל הפעלת אימות רב-שלבי לכל החשבונות, שימוש בכלי אנטי-פישינג מתקדמים והגדרות חומת אש מחמירות. כמו כן, היא מזהירה מפני פתיחת קישורים או הורדת קבצים ממקורות לא אמינים, וממליצה על שימוש בדפדפנים שמסוגלים לזהות אתרים זדוניים.
התחכום וההיקף של הקמפיינים הללו מדגישים את הצורך בגישה משולבת להגנה על המידע האישי והארגוני, תוך שימוש בכלים טכנולוגיים מתקדמים ובחינוך מודעות אבטחה עבור המשתמשים. הבחירה של תוקפים לנצל את הפופולריות של AI מציבה אתגר מתמשך בפני ארגונים ומדגישה את הצורך בשמירה על ערנות מתמדת ומודעות למגמות האיומים המתפתחות.