Lừa đảo, hiểm độc hacker kỹ thuật nhận được folks không may để nhấp vào liên kết hiểm độc, chỉ có một loại vũ khí mới mạnh mẽ. Black Hat nhà nghiên cứu đã tạo ra một Twitter bot đọc tweets của bạn và gửi bạn một tin nhắn phục vụ lợi ích của bạn-cùng với một URL ngắn hơn, dẫn đến hacktown.Baltimore an ninh công ty ZeroFox làm SNAP_R bot như một proof-of-khái niệm cho thế hệ tiếp theo của kỹ thuật lừa đảo, giải thích về các phương pháp trong một bài báo phát hành tại hội nghị an ninh tại Black Hat. Nó sử dụng máy học tập để khuấy thông qua tweets một nạn nhân và những người theo của họ, sau đó gửi một thông báo động có liên quan đến lợi ích của họ. Nó sử dụng cụm để xác định các mục tiêu giá trị cao dựa trên cam kết xã hội, giống như những người theo và retweets, và các biện pháp của bot sự thành công bằng cách theo dõi tỷ lệ nhấp. Tóm lại, các nhà nghiên cứu tuyên bố nó là "của thế giới đầu tiên tự động kết thúc để kết thúc giáo lừa đảo trực tuyến chiến dịch máy phát điện cho Twitter."Đội ZeroFox tạo ra SNAP_R như là một công cụ đánh giá giáo dục và an ninh: giống như nhiều công ty, họ thường thuê để tấn công các khách hàng sử dụng phương pháp cắt-cạnh các tin tặc thực sự muốn sử dụng. Máy học thường sử dụng phòng thủ, vì vậy phương pháp này là một trong những đầu tiên để biến nó xung quanh để nhắm mục tiêu nạn nhân tại trường "spear" lừa đảo của an ninh chống.Since links in tweets are automatically shortened, users largely aren't able to sniff out shifty URL destinations, so spotting poor grammar or irrelevant content is the quickest way to suss out malevolent intent. Catering messages is a clever way to keep from arousing victim suspicions and ultimately getting them to click on links they would be too cautious to otherwise. Britain's GCHQ intelligence agency exploited this technique when it used its own innocuous URL shortener to track activists and incite pro-revolutionary messages during the Arab Spring and Iranian uprisings. That ZeroFox tricked an unbelievable two-thirds of victims into clicking links, far higher than the five to 15 percent success rate for normal phishing methods, is evidence of a serious vulnerability in social network users' security behaviors.
đang được dịch, vui lòng đợi..
