2023网络钓鱼状况报告:ChatGPT等工具致网络钓鱼电子邮件数量激增1265%

news2024/11/24 5:06:34

近日,SlashNext发布了《2023年网络钓鱼状况报告》,报告显示:自ChatGPT于2022年11月推出以来,网络钓鱼电子邮件数量激增1265%,这标志着网络犯罪依托于人工智能进入了一个新的时代。

该报告深入分析了2022年第四季度至2023年第三季度12个月内的数十亿种威胁,包括基于链接的威胁、恶意附件以及电子邮件、手机和浏览器渠道中的自然语言消息,特别是与利用ChatGPT等生成式人工智能工具和聊天机器人有关的活动,并对300多名网络安全专业人士进行了调查。其中,恶意网络钓鱼电子邮件增加了1265%,尤其是凭据网络钓鱼增加了 967%。

什么是ChatGPT?
ChatGPT,英文全称Chat Generative Pre-trained Transformer,是一种由OpenAI开发的基于人工智能技术的一种大规模预训练语言模型,旨在帮助人们更好地与计算机进行沟通。

ChatGPT不仅能够与人类进行真实而自然的对话,还能够能进行撰写邮件、视频脚本、文案、翻译、代码、论文等任务。

在这里插入图片描述
什么是网络钓鱼?
网络钓鱼是一种网络犯罪行为,指通过伪装成合法的实体或企业,向受害者发送欺诈性信息并骗取其敏感信息的攻击方式。它是一种常见的网络攻击,意图通过各种手段从受害者身上盗取账号密码、银行卡信息等个人敏感信息,用于非法获取财物或者进行其他非法活动。

在这里插入图片描述
网络犯罪分子是如何利用ChatGPT等生成式人工智能工具来进行网络钓鱼的?
1、钓鱼欺诈收集用户信息
网络犯罪分子会冒充一些熟悉的机构或公司,利用ChatGPT等生成式人工智能工具自动生成一封看似真实的调查问卷邮件,然后通过要求用户填写个人信息的方式来收集受害人的兴趣、偏好和习惯。

2、生成真假难辨的钓鱼邮件
收集到用户信息以后,网络犯罪分子会再次利用ChatGPT生成专门设计的网络钓鱼邮件,比如仿照真实公司的风格和语言,诱使用户点击恶意链接或下载危险附件,而这种钓鱼邮件的伪造程度极高,常常很难辨别。

3、生成更有针对性的邮件内容
网络犯罪分子也会根据这些用户信息,分析出这些用户的偏好,再利用ChatGPT生成更有针对性的邮件内容。比如根据受害者的兴趣、地理位置、购买历史等个人信息发送诱人的优惠活动、紧急更新通知或账户异常警告,利用ChatGPT生成的自然语言进行回复,从而使得网络钓鱼更具针对性,让受害人更容易上当受骗。

对此,锐成建议
网络钓鱼虽然一直存在,但网络犯罪分子违规利用ChatGPT等生成式人工智能导致网络钓鱼邮件数量激增的这一事实不容忽视,为了更好的应对这一状况,建议:

学习和了解网络钓鱼等常见攻击手段,提高自身的安全意识;

使用企业邮箱,制定企业邮箱系统安全策略;

部署邮件服务器证书(SSL证书),验证请求的邮件服务器身份;

部署邮件安全证书(S/MIME证书),加密邮件内容和验证发件人身份;

旨在通过以上网络钓鱼邮件防范措施,帮助用户识别和拦截伪造、欺诈邮件,远离网络钓鱼邮件。当然政府和法律部门也应逐步重视这个问题,并提高监管和打击力度,让ChatGPT这样的人工智能技术更好地服务于人类,给我们的生活带来更多便利和可能性,而不是被滥用于网络犯罪。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1191627.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

干货 | 移动端使用OpenGL转场特效的音视频合成应用

作者简介 jzg,携程资深前端开发工程师,专注Android开发; zx,携程高级前端开发工程师,专注iOS开发; zcc,携程资深前端开发工程师,专注iOS开发。 前言 近年来短视频的火爆,…

无线测温系统在电厂的必要性,保障电力系统稳定运行

安科瑞电气股份有限公司 上海嘉定 201801 摘要:采集关键电力设备接电的实时温度,克服有线温度监测系统存在的诸如线路多,布线复杂,维护困难等不足,将无线无源传感器与Zigbee无线通信技术相结合,将物联网技…

Python中的Socket编程

目录 一、概述 二、Socket的基本概念 三、Python中的Socket编程 四、Socket的高级功能 1、多路复用(multiplexing): 2、非阻塞式IO: 3、SSL加密: 4、服务端编程: 五、Socket编程的常见问题及解决方…

计算机考研精炼1000题:笔试面试必备攻略

💂 个人网站:【工具大全】【游戏大全】【神级源码资源网】🤟 前端学习课程:👉【28个案例趣学前端】【400个JS面试题】💅 寻找学习交流、摸鱼划水的小伙伴,请点击【摸鱼学习交流群】 ⭐️ 好书推荐 计算机考…

亚马逊云科技Zero ETL集成全面可用,可运行近乎实时的分析和机器学习

亚马逊云科技数据库、数据分析和机器学习全球副总裁Swami Sivasubramanian曾指出:“数据是应用、流程和商业决策的核心。”如今,客户常用的数据传输模式是建立从Amazon Aurora到Amazon Redshift的数据管道。这些解决方案能够帮助客户获得新的见解&#x…

案例研究:利用合成数据提高对象检测性能

通常很难提前知道是否可以在不尝试的情况下生成与真实图像足够相似的图像。但好消息是:尝试起来很容易!我们将向您展示如何操作。 本指南是关于生成合成数据的系列文章的一部分。我们还提供指南,可让您使用以下工具生成合成数据:…

剖析WPF模板机制的内部实现

剖析WPF模板机制的内部实现 众所周知,在WPF框架中,Visual类是可以提供渲染(render)支持的最顶层的类,所有可视化元素(包括UIElement、FrameworkElment、Control等)都直接或间接继承自Visual类。…

JavaScript的大分水岭:CommonJS vs ES模块

所周知,JavaScript社区喜欢进行热烈的辩论。四年来,我们如何组织代码的问题上一直存在一个分歧——这是一个基本但令人意外地有争议的问题,继续将开发者分开。 这种分歧围绕着 CommonJS 和 ES 模块,这是两个用于划分 JavaScript代…

不用开会员就能在线编辑、管理及分享各类地理空间数据!

「四维轻云」作为一款地理空间数据云管理平台,具有三维模型、正射影像、激光点云、数字高程模型、人工模型和矢量数据等地理空间数据的在线管理、浏览及分享等功能,致力于为用户提供更加方便、快捷的地理空间数据解决方案。 一、发布、管理超大空间数据…

交易所开发搭建

在当今的数字货币市场中,交易所开发搭建已经成为了一个重要的领域。交易所是数字货币交易的主要场所,为投资者提供了安全、可靠、高效的交易服本务文。将详细介绍交易所开发搭建的整个流程,包括需求分析、设计、技术选型、开发、测试和上线等…

Yolov8模型训练报错:torch.cuda.OutOfMemoryError

最近在使用自己的数据训练Yolov8模型的时候遇到了很多错误,下面将逐一解答。 问题报错 在训练过程中红字报错:torch.cuda.OutOfMemoryError: CUDA out of memory. 后面还会跟着一大段报错: Tried to allocate XXX MiB (GPU 0; XXX GiB to…

epoll实现 IO复用

1、epoll实现 IO复用 epoll的提出--》它所支持的文件描述符上限是系统可以最大打开的文件的数目;eg:1GB机器上,这个上限10万个左右。 每个fd上面有callback(回调函数)函数,只有活跃的fd才有主动调用callback,不需要轮询…

国密算法SSL证书

国密算法,即国家商用密码算法,是中国政府推动的一项密码算法标准,目的是提高我国信息安全水平。这一标准覆盖了对称密码算法、非对称密码算法、哈希函数等多个方面。在SSL证书领域,国密算法的应用对于保障网络通信的安全至关重要。…

YB1205B S0T23开关式异步升压具恒压恒流LED驱动器

YB1205B S0T23开关式异步升压具恒压恒流LED驱动器 产品简介: YB1205B是一种输入电压范围宽(0.85.5V),可调恒定电流和限定电流两种模式来驱动白光LED而设计的升压型DCDC变换器。采用变频模式,逐周期限流,使输入输出电流随电源电压降低均匀变…

全局前置路由守卫(beforeEach)

全局前置路由守卫(beforeEach) 功能:每一次切换任意路由组件之前都会被调用,相当于在进入另一个路由组件之前设置一个权限。 路由守卫的存在意义就是在不同的时间,不同的位置,去添加代码。如:J…

招聘信息采集

首先&#xff0c;我们需要使用PHP的curl库来发送HTTP请求。以下是一个基本的示例&#xff1a; <?php // 初始化curl $ch curl_init();// 设置代理 curl_setopt($ch, CURLOPT_PROXY, "jshk.com.cn");// 设置URL curl_setopt($ch, CURLOPT_URL, "http://www…

echarts图从隐藏到显示以后大小有问题的解决方法

大家好&#xff0c;我是南宫。 今天分享一个刚刚解决的问题。 稍微介绍一下问题的背景&#xff1a; 我有一个绘制柱状图的需求&#xff0c;之前已经画好了&#xff0c;没想到今天对接数据的时候发现&#xff0c;如果没有数据&#xff0c;后端是直接返回一个空数组的。&#…

面向对象高级

本期对应知识库&#xff1a;&#xff08;持续更新中&#xff01;&#xff09; 面向对象高级 (yuque.com) ​​​​​​​尚硅谷_宋红康_对象内存解析.pptx static 适用于公用变量 开发中&#xff0c;变量 经常把一些常量设置为静态static 例如 PI 方法 经常把工具类中的方…

RapidSSL证书

RapidSSL是一家经验丰富的证书颁发机构&#xff0c;主要专注于提供标准和通配符SSL证书的域验证SSL证书。在2017年被DigicertCA收购后&#xff0c;RapidSSL改进了技术并开始使用现代基础设施。专注于为小型企业和网站提供基本安全解决方案的SSL加密。RapidSSL它具有强大的浏览器…

股票四倍杠杆什么意思?

股票四倍杠杆是指投资者通过借款或使用金融衍生品&#xff0c;以增加其投资股票的能力&#xff0c;达到放大投资回报的目的。具体来说&#xff0c;投资者可以通过向券商或银行等金融机构借入资金&#xff0c;或者使用融资融券等金融衍生品&#xff0c;以增加其购买股票的资本&a…