首页 > 业界 > 关键词  > paypal最新资讯  > 正文

黑客正利用高效语音机器人骗取双因素身份验证码

2021-11-08 08:54 · 稿源: cnbeta

每当大规模数据泄露登上新闻头条时,安全专家总是不厌其烦地提醒保护线上资产的重要性。比如避免使用弱密码,借助靠谱的密码管理器,为每个不同的服务 / 网站 / 应用程序配备不同的唯一密码,以及灵活应用双因素身份验证(2FA)或一次性密码(OTP)等措施。然而近日,我们又见到了一种新鲜出炉的高效定制语音机器人。它们能够自动发出呼叫,以骗取用户的临时验证码。

视频截图(via Metamask Giveaways)

如此一来,在受害者没有充分意识到的情况下,他们的线上账户或数字资产就已被攻击者染指。

当然,即使没有用到这种新颖的语音机器人讨论,双因素身份验证(2FA)也不是万无一失的,因为一些黑客可能会采取社工手段来忽悠用户。

另一方面,语音机器人的攻击手段要复杂许多,首先就是让受害者相信他们正在与其想要渗透的相关服务的自动化安全系统交谈。

为此,Motherboard 借用了一个简单的例子来演示此类攻击,期间收到了一通自称来自 PayPal 防欺诈系统的来电

OTP bot - cashout bank logs,apple pay(via)

自动语音告诉账户持有人,称有人试图消费特定的金额,因而系统需要验证身份以阻止转账,从而骗取 2FA / OTP 验证码。

为保护您的账户,我们现正给您的移动设备发送验证码。在输入一串六位数字后,语音会提示 ——‘谢谢合作,您的账户已被保护,此请求已被阻止’。

然后为了避免用户立即回过神来,系统还会进一步忽悠用户 ——‘若您的账户已被扣除任何款项,请不要担心。我们将在 24 - 48 小时内予以退还,本次记录的编号为 1549926,通话到此结束’。

然而现实是,骗得用户个人数据(包括真实姓名、电子邮件地址、电话号码)的黑客,仍可利用这些数据来确定他们是否拥有对应地址的 PayPal 账户(或任何类型的其它线上账户)。

Motherboard 解释称,为了定制这些针对亚马逊、PayPal、网银等特定服务的机器人,攻击者将担负每月数百美元的使用成本,灰产从业者甚至允许黑客自定义任何类型的机器人呼叫体验。

作为预防措施,安全研究人员希望用户充分意识到 2FA / OTP 语音机器人攻击这件事的存在。凡是主动向你致电索取验证码的电话,都应立即挂断并联系正版的官方客服,必要时可临时紧急冻结账户资产。

举报

  • 相关推荐
  • 大家在看
  • INDEMIND机器人导航解决方案,让开发更简单,让机器人高效

    随着机器人进入到越来越多的生产生活场景中,作业任务和环境变得更加复杂,机器人需要更精准、更稳定、更智能、更灵敏的自主导航能力。自主导航技术作为机器人技术的核心,虽然经过了多年发展,取得了长足进步,但在实践过程中,依然面临较多难题,如面对特殊障碍物难以避障、复杂场景精度降低稳定性下降、智能交互支持不足等问题,且地图构建大多仍为传统的2D栅格地图、拓扑地图,缺乏机器人用于理解环境、人机交互等业务的高层次语义信息。结合INDEMIND提供成熟的硬件参考设计和量产设计服务及相对成熟的作业单元技术,整机从立项到量产最快可以控制到2个月以内,大大降低企业的研发周期和投入成本。

  • 国产大模型卷翻机器人!这些火遍全网的机器人,都装上了星火「大脑」

    【新智元导读】大模型这把火点燃了整个机器人行业的热情。纵观全世界,过去几个月,国内外大模型大厂和机器人初创公司的合作也是动作不断。科大讯飞所做的,就是用技术革新,让机器人走进每个家庭。

  • 支付分账系统:高效资金分配,数字化财务管理

    在数字经济时代,分账系统作为商家们进行高效财务管理的重要工具,已经成为了不可或缺的存在。随着电商、自动贩卖机和共享经济等行业的迅猛发展,分账系统的需求也日益增长。翼码分账系统可以帮助企业提高财务管理效率、优化资源分配、降低财务风险和提升用户体验。这些优势可以帮助企业在激烈的市场竞争中获得优势,从而实现可持续发展。因此,尽管开通翼码�

  • 扫地机器人哪个牌子好?全网十大扫地机器人评测

    最近几年扫地机器人新品牌型号层出不穷,各种高端功能植入更是刷新用户眼界,想要找到真正适合自己家庭的机器可还真不是件容易的事,扫地机器人哪个牌子好?全网十大扫地机器人评测你一定要看!1.斐纳TOMEFON斐纳TOMEFON是在德国销量名列前茅的扫地机器人品牌,母公司拥有四十多年的室内清洁领域服务经验,其最新款式做了9项全新技术升级,不仅可以记忆更多的地图更换新房型不需要重新建图清扫全屋速度更快还拥有全局分区规划功能,在清扫大户型房间的时候可以自主将房间划分成若干版块然后逐一清扫,配合及时清洗拖布的话就不会将灰尘带到全屋了;斐纳TOMEFON还拥有非常高端的智能配置,可以做到清洁全屋无误撞,这对于配置了高端家具和高端大理石、实木地板的用户言更为合适,无论家里地形多复杂用斐纳TOMEFON扫地都能做到不磕碰撞坏家具和边缘扫脚,小至0.5厘米的空隙、椅子腿四周都能转着圈深入清理到位,用起来真的很省心;斐纳TOMEFON的使用成本还非常之低,终生免费提供耗材的服务真的能让用户用起来不心疼;最后斐纳TOMEFON还拥有一年故障直接换新,主机保修三年的售后承诺,就连电池都给保修一年,这就更让消费者买着放心用起来安心了。2.iRobotiRobot是全球知名的扫地机器人品牌,最大的优势就是智能配置高端,最大处理能力可以在一分钟内分析23万个以上的数据点,对于复杂地形例如厚窗帘、床底、异形家具的清洁效果到位。10.海尔海尔扫地机器人因为有了母品牌的加持无论是功能植入、售后品质都得到了保证,如果想省心可以放心入。

  • 家纺也AI 世纪华通生态成员已量产验布机器人

    在一块面料上自动找出各种疵点;每分钟“审视”60米,是人工的3倍,漏报在100米3个以内;灵活配置不同的企业检测标准;结果可生成二维码,按需自动生成详实的报表……具备这些能力的智能验布机器人,已由世纪华通生态体系成员艾豚科技自主研发完成,日前投入量产。长久以来,我国的纺织生产线虽然在自动化方面达到了世界先进水平,但在原材料和成品的品质控制环节,�

  • 抗衰界的“新宠”NAD+是什么?如何补充更高效

    随着科学家发现NAD与抗衰老的关系,NAD的补充剂逐渐成为广受科研界、富豪圈、投资界追捧的最新一代抗衰品,被《nature》、《cell》等世界级科研期刊追踪报道,NASA用NAD的补充剂来保护宇航员免受太空辐射、修复DNA,哈佛大学医学院教授大卫·辛克莱、李嘉诚、潘石屹等精英富豪则长期服用NAD的补充剂用于抗衰延寿。尽管NAD成为上层人士抗衰老的新宠,但仍有不少人对NAD是什么表示疑惑。除了可以服用专门的NAD补充剂之外可通过健康饮食、定期锻炼和保持良好睡眠的方式,来保持体内一定的NAD水平,达到保持身体健康年轻的目的。

  • 从科易星®应用案例看智能拍摄:高效、精准、创新

    随着科技的不断进步,智能拍摄已经成为推动会议行业创新的重要力量。从传统的手动拍摄到现代的无人化、自动化、智能化拍摄,智能拍摄的发展不仅改变了我们记录和分享会议内容的方式,更为会议的组织者、参与者和观众带来了全新的体验。2024中关村论坛年会创新地应用了智能拍摄,再次以科技力量加码论坛“创新:建设更加美好的世界”的主题。智能拍摄不仅通过无人

  • 会颠勺的国产机器人来了!星尘智能推AI机器人Astribot S1 家务活全包

    随着人工智能向通用人工智能目标加速发展,星尘智能公司最新研发的AI机器人AstribotS1,以其卓越的操作性能,在同规格机器人中脱颖出。AstribotS1在未经加速的1倍速视频中,展示了其在家居和工作场景中的多任务能力,包括叠衣、分拣物品、颠锅炒菜、吸尘清洁和竞技叠杯等。它不仅能够完成日常家务能在各种工作场景中提供帮助,展现了AI机器人在未来生活中的广泛应用潜力。

  • 会颠勺的国产机器人来了:大模型加持,家务能力满分

    随着AI向AGI的圣杯方向加速发展,大模型与机器人的结合是必然趋势。单一用途机器人市场已趋于饱和,AI通用机器人的巨大潜力急待开垦。有此长期志向的伙伴,欢迎加入我们,让AI机器人从梦想变为现实。

  • 马斯克:聊天机器人Grok将向X平台所有级账户开放

    马斯克称,本周晚些时候,大模型Grok将向X社交媒体premium订阅用户全面开放。3月18日马斯克旗下xAI宣布开源Grok-1。该公司团队成员曾在DeepMind、OpenAI、谷歌研究院、微软研究院、特斯拉及多伦多大学供职,由埃隆・马斯克领导。

今日大家都在搜的词:

热文

  • 3 天
  • 7天