Μια νέα, ιδιαίτερα προηγμένη εκστρατεία phishing βρίσκεται σε εξέλιξη, στοχεύοντας εταιρικούς χρήστες του Google Workspace. Οι κυβερνοεγκληματίες εκμεταλλεύονται τη δημοφιλή λειτουργία “take notes for me” του Google Meet, η οποία τροφοδοτείται από το AI μοντέλο Gemini, για να παραπλανήσουν τους παραλήπτες και να τους οδηγήσουν στην εγκατάσταση κακόβουλου λογισμικού. Πώς λειτουργεί η απάτη Τα παραπλανητικά emails είναι σχεδιασμένα με μεγάλη ακρίβεια ώστε να φαίνονται απόλυτα γνήσια: Πλαστογραφημένο περιεχόμενο: Τα μηνύματα περιλαμβάνουν λεπτομέρειες που αφορούν υποτιθέμενες τηλεδιασκέψεις εντός του οργανισμού στον οποίο εργάζεται το θύμα. Χρήση πραγματικών ονομάτων: Εντός του email εμφανίζονται ονόματα πραγματικών συναδέλφων, γεγονός που αυξάνει κατακόρυφα την αξιοπιστία του μηνύματος και μειώνει τις υποψίες των παραληπτών. Ύποπτη διεύθυνση αποστολέα: Παρά την αυθεντική εμφάνιση, τα emails προέρχονται από τη διεύθυνση gemini-notes@googllesecurity.net (προσοχή στο ορθογραφικό λάθος με το διπλό «l» στο googlle). Η εκστρατεία φαίνεται να επικεντρώνεται κυρίως σε χρήστες του Google Workspace σε μεγάλους οργανισμούς. Recommended by Our Editors
