ИИ помогает делать поддельные письма от руководителей убедительнее
Microsoft Security Research описала кампанию с более чем миллионом писем, в которой злоумышленники убеждали финансовые отделы оплатить поддельные счета от имени руководителей.
Как выглядит атака
В письме объединяются имя руководителя, похожий домен поставщика, правдоподобный счёт и сфабрикованная история переписки. Генеративные инструменты помогают персонализировать текст и снижать заметность языковых ошибок.
Что важно для бизнеса
Наш вывод: платёжный процесс должен проверять не только письмо. Для смены реквизитов и крупных счетов нужен отдельный подтверждённый канал, а почтовая система должна проверять подмену домена и отправителя.
Исследование киберугрозMicrosoft Security Research
← Все материалы журналаИсточник на английском языке, откроется в новой вкладке.
