首页 > 业界 > 关键词  > paypal最新资讯  > 正文

黑客正利用高效语音机器人骗取双因素身份验证码

2021-11-08 08:54 · 稿源: cnbeta

每当大规模数据泄露登上新闻头条时,安全专家总是不厌其烦地提醒保护线上资产的重要性。比如避免使用弱密码,借助靠谱的密码管理器,为每个不同的服务 / 网站 / 应用程序配备不同的唯一密码,以及灵活应用双因素身份验证(2FA)或一次性密码(OTP)等措施。然而近日,我们又见到了一种新鲜出炉的高效定制语音机器人。它们能够自动发出呼叫,以骗取用户的临时验证码。

视频截图(via Metamask Giveaways)

如此一来,在受害者没有充分意识到的情况下,他们的线上账户或数字资产就已被攻击者染指。

当然,即使没有用到这种新颖的语音机器人讨论,双因素身份验证(2FA)也不是万无一失的,因为一些黑客可能会采取社工手段来忽悠用户。

另一方面,语音机器人的攻击手段要复杂许多,首先就是让受害者相信他们正在与其想要渗透的相关服务的自动化安全系统交谈。

为此,Motherboard 借用了一个简单的例子来演示此类攻击,期间收到了一通自称来自 PayPal 防欺诈系统的来电

OTP bot - cashout bank logs,apple pay(via)

自动语音告诉账户持有人,称有人试图消费特定的金额,因而系统需要验证身份以阻止转账,从而骗取 2FA / OTP 验证码。

为保护您的账户,我们现正给您的移动设备发送验证码。在输入一串六位数字后,语音会提示 ——‘谢谢合作,您的账户已被保护,此请求已被阻止’。

然后为了避免用户立即回过神来,系统还会进一步忽悠用户 ——‘若您的账户已被扣除任何款项,请不要担心。我们将在 24 - 48 小时内予以退还,本次记录的编号为 1549926,通话到此结束’。

然而现实是,骗得用户个人数据(包括真实姓名、电子邮件地址、电话号码)的黑客,仍可利用这些数据来确定他们是否拥有对应地址的 PayPal 账户(或任何类型的其它线上账户)。

Motherboard 解释称,为了定制这些针对亚马逊、PayPal、网银等特定服务的机器人,攻击者将担负每月数百美元的使用成本,灰产从业者甚至允许黑客自定义任何类型的机器人呼叫体验。

作为预防措施,安全研究人员希望用户充分意识到 2FA / OTP 语音机器人攻击这件事的存在。凡是主动向你致电索取验证码的电话,都应立即挂断并联系正版的官方客服,必要时可临时紧急冻结账户资产。

举报

  • 相关推荐
  • 酒店机器人3年亏了8个亿:机器人实际配送效率低下

    酒店机器人近年成为行业标配产品,但市场表现不尽如人意。某酒店管理人员坦言,实际运营中发现机器人配送效率低下,无法真正节约人工成本,最终选择弃用。与此同时,市场竞争格局正发生变化,九号机器人、擎朗智能等新兴企业通过多场景适配和人机协同等差异化策略,逐步蚕食市场份额。数据显示,2023年全球市场前五名企业份额差距已不足8个百分点。

  • 首个人形机器人半马冠军诞生:天工机器人已经冲线完赛

    快科技4月19日消息,今天上午,全球首个人形机器人半程马拉松在北京亦庄开跑,21支机器人队伍与12000名人类选手同场竞技,共同挑战21.0975公里的赛道。据央视新闻官微介绍,目前天工机器人以36分54秒率先冲线完赛,夺得冠军。据悉,天工是北京人形机器人创新中心发布的纯电驱拟人奔跑的全尺寸人形机器人,能以6公里/小时的速度稳定奔跑,是该中心自主研发的通用人形机

  • 刘慈欣谈机器人跑半马:具身机器人将给社会带来颠覆性影响

    快科技4月20日消息,日前,全球首个人形机器人半程马拉松赛在北京亦庄举行,经过21公里的比拼后,天工Ultra以2小时40分钟的成绩率先完赛,夺得首个人形机器人半马冠军。据央视财经报道,在人形机器人半马开跑前夕,科幻小说《三体》《流浪地球》的作者刘慈欣接受专访。刘慈欣表示,赛事更多的是一种展示,机器人跑步表现它很平衡的跑步移动功能,就像春晚上跳秧歌�

  • 全球首个人形机器人半马本周举行:参赛机器人首次路测

    全球首个人形机器人半程马拉松赛将于4月13日在北京亦庄举行。近期参赛的人形机器人在跑道上进行首次路测,其中包括北京人形机器人创新中心的天工机器人、北京昌平的松延人形机器人等。控制方式方面,机器人可以是手动遥控,也可以是完全自主的控制方式。

  • 港仔机器人发展人形机器人产业生态 布局多个应用场景

    4月21日,港仔机器人公司与国华达闼战略合作签约暨公司成立媒体见面会在京举行。该公司将专注定制化机器人开发制造,瞄准教育、医疗健康、长者照护、物业管理等多元场景需求,打造一站式MaaS解决方案。同时成立研究院推动跨学科研究及商业化应用,并在香港建立人形机器人生产线。目前已在康养、智能医疗等领域取得进展,其养老机器人已获市场认可。公司计划到2035年生产2亿台家庭保姆机器人,服务4亿老人。与南通市政府合作的康养示范区项目将服务3000名用户,预计带来可观订单。据行业报告预测,2025年中国人形机器人市场规模将达53亿元,2029年或突破750亿元。公司将持续发力技术研发和市场拓展,抢占行业先机。

  • 人形机器人:最初的设想,最后的归宿

    文章回顾了机器人概念的起源与发展历程,从早期科幻作品中的机器形象到现代多功能人形机器人,展示了机器人技术的不断进步及其在社会各领域的应用前景。同时,文中提到机器人正逐渐融入日常生活,未来将与人类形成更自然的互动,展现出更高的智能水平和社会价值。

  • 天工Ultra机器人马拉松夺冠 小米大股东身份揭晓

    快科技4月19日消息,今日,全球首个人形机器人半程马拉松赛事在北京亦庄拉开帷幕。由北京人形机器人创新中心组织参赛的天工Ultra机器人以2小时40分42秒的优异成绩率先冲线,成功完赛并荣获本届人形机器人半程马拉松冠军。据天眼查信息显示,北京人形机器人创新中心有限公司成立于2023年,由北京小米机器人技术有限公司、北京优必选智能机器人有限公司、北京京城机电产业投资有限公司以及北京亦庄机器人科技产业发展有限公司共同持股。其中,小米机器人和优必选作为公司大股东,各自持股28.57%。天工Ultra机器人身高180cm,体重52kg,其实?

  • 成都汇阳投资关于外骨骼机器人

    杭州智元研究院宣布髋部助行智能外骨骼机器人【踏山】将于 5 月 1 日正式发布,【踏山】具备智能算法实时感知+轻量化穿戴+多重安全保护机制等特点。

  • 为什么非要让机器人跑马拉松?

    2025年4月19日清晨,北京亦庄的赛道上,20台人形机器人以“跌跌撞撞”的姿态,完成了人类马拉松史上最特殊的起跑。这场名为“人机共跑”的半程马拉松,最终以冠军机器人“天工Ultra”2小时40分42秒的成绩落幕——这个时间,仅相当于人类业余跑者的中游水平。这场看似莽撞的赛事吸纳了全网上亿的关注度,也让科技行业、投资圈乃至公众陷入了一场关于未来的激烈讨论:为

  • 178cm小鹏机器人IRON亮相:即将奔赴工厂和门店“打工”

    小鹏汽车在上海车展推出178cm高的仿生机器人IRON,这是其车展首秀。该机器人能完成碰拳、比耶、聊天等动作,走路比创始人何小鹏还稳。未来将部署在小鹏工厂和门店承担工作任务。IRON采用仿真人结构,重70kg,双手拟人化,拥有22个自由度、60个可动关节,能模拟人类站立、躺卧等动作,将应用于工业场景。