9月10日微軟警告,駭客正借助生成式AI的力量,改善冒名高階主管與發票詐騙郵件的製作方式,讓內容更貼近企業內部溝通情境。該公司近期觀察到最新一波大規模金融詐騙活動,攻擊者在8月3日至5日間透過多個第三方郵件服務帳戶寄出逾100萬封郵件,這些信大部分寄往美國(87.7%)。
這波攻擊以企業財務及應付帳款人員為主要目標,攻擊者冒充目標公司的執行長、財務長或總裁,要求收件者處理一筆接近5萬美元的自動票據交換所(ACH)付款。郵件不只偽造寄件者顯示名稱、Reply-To名稱及簽名,還加入一封看似由執行長轉寄的郵件串,以及仿冒ServiceNow的年度訂閱發票。偽造發票包含發票編號、開立及到期日期、幣別、應付金額、付款方式與明細,並依攻擊目標調整BILLED TO欄位中的公司及主管名稱,要求將款項匯入攻擊者控制的帳戶。郵件下方另附兩封偽造的往來信件,營造企業主管與ServiceNow高階主管已討論採購、導入及付款事宜的假象。
針對攻擊者利用生成式AI的跡象,微軟發現釣魚信的HTML程式碼含有大量註解、結構化區段標籤,並採用一致的範本,以及在所有釣魚信裡,使用大致相同的發票識別編號(invoice identifiers)與敘事結構,這些特徵顯示攻擊者很可能借助AI輔助製作信件範本,但微軟不確定所有內容是否完全都由AI生成。
Comments (0)