Teknologji dhe Inovacion

Një skemë e re mashtrimi ka nisur të përhapet në Gmail

Një skemë e re mashtrimi ka nisur të përhapet në Gmail kohët e fundit. Këtë e ka bërë të ditur konsulenti i Microsoft Sam Mitrovic i cili dhe vetë ka rënë pre e mashtrimeve,.

Ai mori një njoftim që i kërkonte të miratonte një përpjekje për rikuperimin e llogarisë Gmail që ai nuk e kishte kërkuar. 40 minuta pasi refuzoi kërkesën, Sam mori një telefonatë nga “Google Sydney” të cilës nuk iu përgjigj. Ky mashtrim i sofistikuar mund të rezultojë lehtësisht në humbjen e aksesit në llogarinë tuaj Gmail dhe përfundimisht shumë më tepër.

Një javë më vonë, afërsisht në të njëjtën orë të ditës, Mitrovic edhe një herë mori një njoftim që i kërkonte të miratonte një përpjekje për rikuperimin e llogarisë Gmail, të cilën ai përsëri refuzoi ta aprovonte. Dhe edhe një herë, pas 40 minutash ai mori një telefonatë. Këtë herë, ai u përgjigj dhe e gjeti veten duke folur me një amerikan (në të vërtetë zëri vinte nga inteligjenca artificiale), edhe pse telefonata e kishte origjinën nga Australia.

Burri në anën tjetër të telefonatës thotë se ka një aktivitet të dyshimtë në llogarinë e tij. Ai e pyet Sam nëse është duke udhëtuar apo nëse ka aksesuar llogarinë nga Gjermania, për të frikësuar Sam. Megjithatë, duke e ditur se mashtruesit mund të bëjnë që një telefonatë të duket sikur vjen nga një numër i caktuar, ai ka një kërkesë për djalin në telefon. Mitrovic kërkoi që t’i dërgohej një email për të vërtetuar vlefshmërinë e thirrjes. Ndërsa zotëria pranon, Sam mund të dëgjojë në telefonin e tij zërin e dikujt që shkruan në tastierë dhe ambientin e përgjithshëm të një call center.

Kur email-i mbërrin duket shumë i rregullt, përveç një prej adresave në fushën “to”, GoogleMail@ InternalCaseTracking.com, i cili është një domen jo i Google. Dhe Mitrovic kuptoi se zëri në anën tjetër të telefonatës ishte gjeneruar nga AI. Duke mos dashur të jetë viktimë, Mitrovic e mbylli telefonin. Ai më vonë zbuloi se adresa e emailit të dërguesit ishte e falsifikuar.

Mashtruesit ishin në gjendje ta bënin këtë duke përdorur Salesforce CRM. Kjo e fundit lejon një përdorues të vendosë adresën e dërguesit në çdo adresë që përdoruesi dëshiron dhe ta dërgojë atë nëpërmjet serverëve të Gmail/Google.

Çfarë mund të kishte ndodhur nëse viktima do të kishte autorizuar njoftimin fals për rikuperimin e llogarisë Gmail?

Ajo që mund të kishte ndodhur nëse Mitrovic do të kishte miratuar njoftimin për rikuperimin e llogarisë është e frikshme të mendosh. Po të kishte ndodhur kjo, ai do të kishte humbur kontrollin e llogarisë së tij nga mashtruesit.

Prandaj mos pranoni të miratoni asnjë përpjekje për rikuperimin e llogarisë Gmail, nëse nuk është kërkuar nga ju.


Copyright © Gazeta “Si”


Më Shumë