セキュリティ研究者アヌラグによって分析されたフィッシング攻撃は、新たな巧妙な戦術を明らかにしました。フィッシングメッセージには、AIのプロンプトがコードに隠されており、自動防御システムを混乱させることを目的としています。標準的な手法、例えば緊急メッセージや偽のログイン通知の代わりに、攻撃者は防御システムを混乱させようとしました。メールのテキストは、Gmailのパスワードが期限切れになるという警告を模倣しており、ユーザーに認証情報を「確認」させるよう促しています。
セキュリティ研究者アヌラグによって分析されたフィッシング攻撃は、新たな巧妙な戦術を明らかにしました。フィッシングメッセージには、AIのプロンプトがコードに隠されており、自動防御システムを混乱させることを目的としています。標準的な手法、例えば緊急メッセージや偽のログイン通知の代わりに、攻撃者は防御システムを混乱させようとしました。メールのテキストは、Gmailのパスワードが期限切れになるという警告を模倣しており、ユーザーに認証情報を「確認」させるよう促しています。