作者:Davey Winder
您几乎不需要告诉我们,在过去的几个月里,诈骗、欺诈性网络攻击(无论您如何称呼它们)的数量一直在增加。如果您这样做,那么这正是负责领导全球团队保护用户免受此类滥用的 Google 信任与安全副总裁在 11 月 14 日向 Google 安全与安全部门发布的帖子中所做的。安全新闻页面。这种增长背后的两个原因可以通过着陆页伪装技术和人工智能的形式找到。以下是 Google 希望您特别注意的内容。
福布斯谷歌确认为 Pixel 用户提供 1 万亿美元的人工智能安全保护经过戴维·温德
黑色星期五即将到来,这意味着黑色星期五诈骗已经发生,许多媒体的焦点都集中在诈骗和骗子身上。当然,事实是,诈骗是一个全年存在的问题,而不是您需要在一年中的两三个假期期间警惕的问题。Google 信任与安全副总裁劳里·理查森 (Laurie Richardson) 非常清楚这一点,因为她的任务是一年 365 天保护 Google 用户免受诈骗。领导一个全球团队制定解决问题的政策和技术解决方案,当理查森讲话时,建议您倾听,尤其是当理查森讲话时诈骗者本身也在不断改进他们的策略因为他们试图从他们的邪恶计划中获得最大的回报。
理查森说,诈骗“通常是由跨国犯罪组织实施的:不良行为者大规模运作,不断调整自己的方法,并结合线上和线下活动来引诱人们参与他们的欺诈计划。”因此,为了通过分享诈骗者和犯罪分子使用的最新策略来帮助提高人们对风险的认识,Google 正在推出“定期在线欺诈和诈骗咨询”。
福布斯当心这个新的 2,000 美元 – 我们知道您住在哪里 – Google 地图骗局经过戴维·温德
为了让事情顺利进行,谷歌发布了在线诈骗咨询编号 1,其中阐述了值得关注的五个近期趋势。以及有关的警告加密货币投资计划、应用程序克隆和重大事件利用,剩下的两个是引起我和安全行业其他人注意的:AI 冒充活动和登陆页面伪装。
冒充诈骗并不是什么新鲜事,但由于人工智能在创建诈骗时的加入,它们变得越来越复杂。“这些冒充行为往往会宣传欺诈性产品,从高回报投资到虚假赠品和有害应用程序,”理查森说,并补充说,它们变得越来越复杂,“将传统冒充和投资欺诈混合在一起,同时试图利用多种手段产品作为单个广告活动的一部分。 – Google 最近更新了其失实陈述政策直接回应 Google Ads 中的此类诈骗。理查森还建议用户“留意所看到的内容中是否有不自然的表情或公众人物的奇怪促销活动”,因为深度假货通常很难让面部看起来完全自然,这可能是合成内容的第一个指标. –
福布斯研究人员警告称,黑客在新的攻击中避开了 Google Chrome 的安全功能经过戴维·温德
“诈骗者正在使用伪装等欺骗性策略,向 Google 呈现与用户所看到的内容不同的内容,”理查森在新的 Google 诈骗通报中表示,并补充说,“伪装是专门为阻止审核系统和团队而设计的”审查违反政策的内容,使他们能够直接向用户部署骗局。”
例如,谷歌还一直在分析一种隐藏趋势,即通过跟踪模板将用户从广告重定向到恐吓软件网站。再次,Google 制定了禁止使用着陆页伪装的政策但诈骗者并不以遵守规则而闻名,这一点必须引起注意。Google 官方建议是在点击并仔细检查您最终进入的页面之前记下显示的 URL。还建议在 Google Chrome 中启用增强保护。
“我们应该期望 Google 能够保护其排名算法免受隐藏等外部操纵,”KnowBe4 的安全意识倡导者 Martin Kraemer 博士表示,“但是,即使 Google 提高了其算法的稳健性,我们必须明白,网络犯罪集团是作为专业企业运营的,它们与组织的捍卫者进行持续不断的战斗。”也就是说,使用这些诈骗咨询帖子将受到 Google 的欢迎,因为它代表了又一层的用户教育,这对于打击诈骗者至关重要。