首页 > 业界 > 关键词  > paypal最新资讯  > 正文

黑客正利用高效语音机器人骗取双因素身份验证码

2021-11-08 08:54 · 稿源: cnbeta

每当大规模数据泄露登上新闻头条时,安全专家总是不厌其烦地提醒保护线上资产的重要性。比如避免使用弱密码,借助靠谱的密码管理器,为每个不同的服务 / 网站 / 应用程序配备不同的唯一密码,以及灵活应用双因素身份验证(2FA)或一次性密码(OTP)等措施。然而近日,我们又见到了一种新鲜出炉的高效定制语音机器人。它们能够自动发出呼叫,以骗取用户的临时验证码。

视频截图(via Metamask Giveaways)

如此一来,在受害者没有充分意识到的情况下,他们的线上账户或数字资产就已被攻击者染指。

当然,即使没有用到这种新颖的语音机器人讨论,双因素身份验证(2FA)也不是万无一失的,因为一些黑客可能会采取社工手段来忽悠用户。

另一方面,语音机器人的攻击手段要复杂许多,首先就是让受害者相信他们正在与其想要渗透的相关服务的自动化安全系统交谈。

为此,Motherboard 借用了一个简单的例子来演示此类攻击,期间收到了一通自称来自 PayPal 防欺诈系统的来电

OTP bot - cashout bank logs,apple pay(via)

自动语音告诉账户持有人,称有人试图消费特定的金额,因而系统需要验证身份以阻止转账,从而骗取 2FA / OTP 验证码。

为保护您的账户,我们现正给您的移动设备发送验证码。在输入一串六位数字后,语音会提示 ——‘谢谢合作,您的账户已被保护,此请求已被阻止’。

然后为了避免用户立即回过神来,系统还会进一步忽悠用户 ——‘若您的账户已被扣除任何款项,请不要担心。我们将在 24 - 48 小时内予以退还,本次记录的编号为 1549926,通话到此结束’。

然而现实是,骗得用户个人数据(包括真实姓名、电子邮件地址、电话号码)的黑客,仍可利用这些数据来确定他们是否拥有对应地址的 PayPal 账户(或任何类型的其它线上账户)。

Motherboard 解释称,为了定制这些针对亚马逊、PayPal、网银等特定服务的机器人,攻击者将担负每月数百美元的使用成本,灰产从业者甚至允许黑客自定义任何类型的机器人呼叫体验。

作为预防措施,安全研究人员希望用户充分意识到 2FA / OTP 语音机器人攻击这件事的存在。凡是主动向你致电索取验证码的电话,都应立即挂断并联系正版的官方客服,必要时可临时紧急冻结账户资产。

举报

  • 相关推荐
  • 从“形态自由”到场景适配智元灵犀X2-N重塑机器人移动边界

    上海智元公司7月7日发布灵犀X2-N人形机器人,创新采用轮足双形态自由切换技术,突破传统机器人移动方式局限。该机器人能在1秒内完成形态转换:足式状态下可稳定负重12公斤上下台阶;轮式模式下能高效穿越复杂地形。六自由度机械腿结构配合平滑步态控制,确保切换快速稳定。产品线覆盖办公、展览等多场景需求,价格从十几万至三四十万元不等。这一突破性设计推动人形机器人从"能移动"向"会适应"跨越,为行业发展提供新技术范式。

  • 中科新松推人形机器人双机,自主移动+柔顺控制赋能智造升级

    2025年机器人赛道持续升温,中科新松推出两款人形机器人"睿可MR73A"和"睿可MR73B"。MR73A侧重交互与灵巧操作,具备27个自由度的双臂系统,支持语音交互和AI视觉技术;MR73B聚焦高效物流搬运,具备智能升降和自主导航能力。两款产品突破传统工业机器人局限,强调移动性、环境感知与人机协作,瞄准工业4.0柔性制造和商业服务场景。中科新松通过核心技术平台实�

  • 交通组网不用专线?蒲公英异地方案降本又高效

    文章介绍了智慧交通建设中远程协同与实时互联的重要性。贝锐蒲公英基于自研SD-WAN技术,推出异地组网方案解决交通设备分散部署、无公网IP、专线成本高等网络难题。其X5Pro企业路由器支持多网协同,实现秒级组网和智能路径选择,确保数据传输稳定。方案还具备毫秒级数据回传能力,提升交通调度效率90%,并通过国密加密和等保三级认证保障数据安全。该方案实现了动态�

  • 这届年轻人反向带娃有多香 育儿轻松又高效

    ​如今,育儿领域正刮起一股“反向带娃”的新风潮,展现出新一代年轻人独特的养娃智慧。当下,这届年轻人以别具一格的方式开启了育儿新篇章。在商场里,时常能看到这样的场景:孩子因得不到心仪玩具而哭闹不止,年轻的父母们不再像传统那样耐心哄劝,而是淡定自若地掏出手机,甚至有父母直接躺地上陪孩子一起“哭”,以一种幽默又独特的方式应对孩子的情绪。 �

  • 李想:理想汽车是自己最后一次创业 目标是成为机器人企业

    在参加央视《对话》节目录制后,理想汽车CEO李想在网络社交平台谈到,未来我们就盯着一件事:AI硬件终端做出像iPhone那样颠覆性的产品。” 李想坦言,理想汽车是自己的最后一次创业,我们最终一定不是个标准的汽车企业,如果按照我的定义,我们会是个空间机器人企业。” 他表示,创业不是紧绷着硬熬,而是越做越知道怎么抓重点。

  • 聚焦AI新赛道,elexcon深圳国际电子展暨嵌入式展设 AI 机器人专区

    2025年深圳国际电子展暨嵌入式展(ELEXCON)将于8月26-28日举办,聚焦"All for AI, All for GREEN"主题。展会特设AI机器人专区,汇聚越疆、大疆等400+产业链企业,展示从芯片到整机的全产业链技术。同期举办第七届中国嵌入式技术大会,探讨具身机器人嵌入式系统等前沿议题。预计吸引600+机器人领域决策者参与,覆盖AI芯片、汽车电子等热点领域。依托深圳电子产业集群优势,展会将成为行业技术交流与资源对接的重要平台。

  • 智元发布新款人形机器人产品灵犀X2-N

    智元机器人发布灵犀X2-N机器人,实现科幻电影中的"变形"功能。该机器人可在轮式与足式间无缝切换:足式模式下稳健行走,能应对复杂地形并负重12斤;轮式模式下快速移动,轻松通过狭窄空间。这种"无痕变形"技术不仅是技术突破,更为机器人应用场景开辟新可能,堪称机器人界的"变形大师"。

  • 全场景高效处理 三星Galaxy S25系列用AI驱动效率跃升

    三星Galaxy S25系列通过Galaxy AI深度赋能,带来革命性智能体验。其搭载的Bixby语音助手具备多模态感知能力,可理解语音指令、分析画面内容和文档信息,实现更自然的人机交互。"语聊视界"功能能识别场景物体并讲述背景故事,还能通过表情分析用户情绪。AI多截图功能可智能预测用户需求,自动提供翻译或GIF制作选项。跨应用执行能力打通信息壁垒,如自动提取日程地址直接导航。智能拖放功能实现跨应用数据流转,大幅简化操作步骤。创作方面提供生成式编辑、个性化滤镜和智能人像等工具,视频创作支持智能降噪功能。Galaxy S25系列通过AI深度整合优化,让繁琐流程变得简单高效,满足从创意工作者到商务人士的多样化需求,成为以AI为核心驱动的移动效率中枢。

  • AI日报:B站或将推“代号H” AI创作工具;智元发布哪吒机器人灵犀X2-N;宇树科技冲刺科创板IPO

    【AI日报】今日AI领域重要动态:1)B站将推出"代号H"AI创作工具,助力视频博主提升效率;2)智元发布双形态机器人"灵犀X2-N",展现强大适应性;3)宇树科技冲刺科创板IPO,获阿里腾讯投资,估值达120亿;4)开源多模态大模型EarthMind发布,革新地球观测数据分析;5)Gemini CLI更新,新增音视频处理与隐私保护功能;6)开源AI助手Glass上线,智能记录生活点滴;7)Claude将发布Neptune v3模型,数学能力突出;8)OpenAI宣布GPT-5将整合多种模型,实现全新突破。

  • 如何高效孵化新人主播?YY给行业带来新解法

    娱乐直播行业也有了自己的“创造营101”。 今年4月,YY重磅推出新主播赛事IP——《星耀直播营》。这是YY首次以“老带新”的模式为核心,集结顶级资源、线上线下联动赋能,从而助力潜力新人快速成长的全新赛事活动。 100位新人主播,五个赛段“阶梯式”成长体系,“YY十大新人主播”......历经30天的激烈角逐,5名新主播升级成为平台头部主播,近80名主播升级成为平台�