AIアシスタントのサブスクリプションを販売する偽サイトにご注意を
Googleの正規のサインインプロセスを悪用する100以上のウェブサイトが、信頼できるAIサービスをお得に利用できると思い込んだ顧客をだましています。 AI文字起こしツールや画像生成ツール、その他のデジタルアシス
Googleの正規のサインインプロセスを悪用する100以上のウェブサイトが、信頼できるAIサービスをお得に利用できると思い込んだ顧客をだましています。 AI文字起こしツールや画像生成ツール、その他のデジタルアシス
詐欺師たちが249ドルのウェブサイトツールキットを使い、年間最大2,000ドルにも及ぶ未検証のAIサブスクリプションを販売しています。これらのサイトを本物らしく見せているのが、本物のGoogleサインイン画面です。 Malwarebytesは、このツールキットで構築された同種のウェブサイトを100件以
Huntressの研究者は、本物そっくりの偽ブラウザウィンドウと正規のリモート管理ソフトウェアを組み合わせ、被害者のデバイスへの永続的なアクセスを確立する2件のフィッシング攻撃を発見しました。 いずれの事案も8月に確認されたもので、攻撃者が制御するウェブサイトへ誘導するフィッシングメッセージから始まり
攻撃者はMicrosoft Edge、Kaspersky、Razerなどのベンダーになりすました偽サイトを使い、トロイの木馬化したインストーラーを配布して永続化を確立し、セキュリティ防御を弱体化させています。 Micros
Google Threat Intelligence Group(GTIG)は、米国および欧州の学術機関やシンクタンクなどの組織に所属する人物を標的とする、複数のロシア系サイバースパイ集団の活動について詳細を明らかにしました。 この活動には、OAuthフィッシング、デバイスコードフィッシング、なりすましウェブサイト、
「ZeroTokens」と名付けられたフィッシング基盤は、攻撃者が被害者のセッションをリアルタイムで監視し、後続のプロンプトを即座に変更できるようにするものです。これにより、認証情報や金融情報を狙う攻撃をその場で適応させることが可能になります。 この基盤を使えば、オペレーターは被害者が入力した情報を監視しながら
ある不審なウェブサイトに書かれていた一節の言葉が、詐欺を支えるために作られた「幽霊銀行」の調査へとつながりました。Allure Securityによる新たな調査でこの実態が明らかになりました。 同社のVP of Operationsを務めるMolly DeQuattro氏は、金融サービス業を営む顧客企