Google a anunțat la începutul lunii februarie că Gmail a fost expus unui atac cibernetic masiv, bazat pe inteligență artificială (AI). Aproximativ 2,5 miliarde de utilizatori au fost ținta unui atac ingenios, în care hackerii au folosit metode avansate pentru a-i păcăli.
Metoda atacatorilor: AI și inginerie socială
Hackerii s-au prezentat drept agenți de suport Google, folosind ID-uri aparent autentice. Victimele erau contactate prin apel telefonic sau prin aplicații de chat, iar vocea atacatorilor era generată de AI, imitând perfect un operator uman, cu o pronunție impecabilă și o claritate surprinzătoare.
Atacatorii pretindeau că au detectat o compromitere a contului și ofereau asistență pentru recuperare. Ulterior, victimele primeau un e-mail cu un cod de verificare și erau îndemnate să acceseze un link fraudulos.
Ceea ce face acest atac extrem de periculos este faptul că ID-ul apelantului părea autentic, iar numărul de telefon folosit corespundea cu cele oficiale ale Google. În astfel de condiții, utilizatorii au avut dificultăți în a-și da seama că vorbesc cu o inteligență artificială și nu cu un angajat real.