首页 > 业界 > 关键词  > paypal最新资讯  > 正文

黑客正利用高效语音机器人骗取双因素身份验证码

2021-11-08 08:54 · 稿源: cnbeta

每当大规模数据泄露登上新闻头条时,安全专家总是不厌其烦地提醒保护线上资产的重要性。比如避免使用弱密码,借助靠谱的密码管理器,为每个不同的服务 / 网站 / 应用程序配备不同的唯一密码,以及灵活应用双因素身份验证(2FA)或一次性密码(OTP)等措施。然而近日,我们又见到了一种新鲜出炉的高效定制语音机器人。它们能够自动发出呼叫,以骗取用户的临时验证码。

视频截图(via Metamask Giveaways)

如此一来,在受害者没有充分意识到的情况下,他们的线上账户或数字资产就已被攻击者染指。

当然,即使没有用到这种新颖的语音机器人讨论,双因素身份验证(2FA)也不是万无一失的,因为一些黑客可能会采取社工手段来忽悠用户。

另一方面,语音机器人的攻击手段要复杂许多,首先就是让受害者相信他们正在与其想要渗透的相关服务的自动化安全系统交谈。

为此,Motherboard 借用了一个简单的例子来演示此类攻击,期间收到了一通自称来自 PayPal 防欺诈系统的来电。

OTP bot - cashout bank logs,apple pay(via)

自动语音告诉账户持有人,称有人试图消费特定的金额,因而系统需要验证身份以阻止转账,从而骗取 2FA / OTP 验证码。

为保护您的账户,我们现正给您的移动设备发送验证码。在输入一串六位数字后,语音会提示 ——‘谢谢合作,您的账户已被保护,此请求已被阻止’。

然后为了避免用户立即回过神来,系统还会进一步忽悠用户 ——‘若您的账户已被扣除任何款项,请不要担心。我们将在 24 - 48 小时内予以退还,本次记录的编号为 1549926,通话到此结束’。

然而现实是,骗得用户个人数据(包括真实姓名、电子邮件地址、电话号码)的黑客,仍可利用这些数据来确定他们是否拥有对应地址的 PayPal 账户(或任何类型的其它线上账户)。

Motherboard 解释称,为了定制这些针对亚马逊、PayPal、网银等特定服务的机器人,攻击者将担负每月数百美元的使用成本,灰产从业者甚至允许黑客自定义任何类型的机器人呼叫体验。

作为预防措施,安全研究人员希望用户充分意识到 2FA / OTP 语音机器人攻击这件事的存在。凡是主动向你致电索取验证码的电话,都应立即挂断并联系正版的官方客服,必要时可临时紧急冻结账户资产。

  • 相关推荐
  • 大家在看
  • 腾讯云服务器12.12限时秒杀-1核2G首年50元

    腾讯云服务器12.12多种机型限时抢购,1核2G服务器4.17元/月,2核4G服务器6.17元/月,专业技术7*24小时在线服务,腾讯云为企业和个人提供快捷,安全,稳定的云服务!

    广告
  • 高效践行者科龙空调,以专业守护家的温度

    2002 年是科龙空调发展史上具有转折性意义的一年,在这一年,科龙空调推出了第一代双高效空调,并在国内首次提出了“空调要按能效卖”的先进理念,创造了国内空调的节能纪录,从此开启了科龙空调的双高效之路...2021 年科龙继续延续这一主题,聚焦一家三代都在用的好空调,通过老用户故事征集,推出《家的温度科龙守护》主题故事片,打造有温度的品牌,实现与消费者的共鸣......

  • AI虚拟主播?AI机器人?直播电商与私域电商的增长探索

    在如今发达多样的电商生态,直播电商和私域电商成为电商人寻求新增长的唯二途径...双11前夕,阿里推出AI虚拟主播系统,AI虚拟主播现身淘宝直播间,替代真人主播“上岗”双11,具有认知能力的虚拟主播成为可以替代真人的最佳选择,“虚拟主播”也成为直播带货的下一个新风口...近期,鲸灵智能发布了2021年AI机器人使用报告,日播素材近1亿条,AI导购日服务用户数1000W+,AI客服日处理对话数量3000W+,AI美工日生成图片和视频数量300W+......

  • LG希望通过CLOi ServeBot机器人来帮助应对“大辞职潮”危机

    根据哈佛大学的一项分析,在被称为“大辞职潮”的浪潮中,数以百万计的美国工人正在辞去他们的工作,留下数以百万计的职位未被填补...该机器人有一个9.2英寸的触摸屏,操作员可以用它来输入信息...除了货架占用率外,机器人的ToF传感器还可以通过测量光脉冲从物体反射回来所需的时间来进行导航...

  • 应用场景新突破!木蚁机器人首批室外无人车交付落地

    近日木蚁机器人宣布,其首批自动驾驶室外无人车成功实现交付,本次产品采用的是木蚁重磅新品首款室外自动驾驶无人车F2-X,将应用于某冷链物流园,完成园区内商户货物场内转运服务...木蚁研发团队前期对市场场景进行了大量考察,详细了解项目现场的实际需求,经过长时间探索,终于推出了高效、高安全性的全新室外搬运产品F2-X...相信在未来,F2-X将运用于更多的室外场景,解决室外环境搬运难题,推动更多的场景实现变革,木蚁也会为更多企业提供更强力的技术支持,更优质的产品及解决方案,助力智慧化发展......

  • 3C电子行业智造升级,珞石机器人如何一招制胜,锁定胜局?

    珞石机器人自成立起便深耕行业应用,目前已批量应用于汽车零部件、3C电子、精密加工、医疗等垂直领域,帮助行业持续提高生产效率、改善产品质量、推动产业升级...在某企业手机功率检测产线上,珞石机器人通过吊装方式,搭载视觉识别完成自动检测上下料...新的一年,序幕重启,珞石机器人愿以初心抵万难,不断用先进的机器人技术赋能更多企业自动化升级,愿在“十四五规划”收官之际,为中国智能制造贡献自己最大的力量!...

  • Serve Robotics的新型自主人行道送货机器人将无需人类协助

    这意味着在某些操作设计领域或有地理围栏的区域,Serve Robotics公司不会依靠远程操作人员来远程协助机器人,也不会依靠跟随者跟在机器人后面来保证安全...Serve公司于12月开始推出其下一代机器人,并表示它最近完成了第一笔Level 4自主送货机器人的交付,SAE将其定义为只要满足某些条件就能自主运行的系统,将不需要人类接管...实时产生这些能力所需的计算由芯片制造商NVIDIA的Jetson平台提供,该平台是专门为机器人和其他自主机器人设计的......

  • 前谷歌工程师成立的Nuro公司推出第三代自动驾驶送货机器人

    Nuro公司周三展示了其商业化自动驾驶配送战略的最后一个部分。自前谷歌工程师Dave Ferguson和Jiajun Zhu于2016年6月创立该公司以来,这家初创公司已经筹集了超过21.3亿美元的资金,推出了第三代电动自动驾驶配送车-Nuro送货机器人,该车是为商业运营设计的,与比亚迪北美公司合作生产。它的载货量是以前型号的两倍,有可定制的存储空间和温控隔间,可以保持物品的温度或凉爽。这意味着Nuro设计和生产能够处理人们可能期望的送货车?

  • 私有化部署需求井喷,SaaS厂商如何高效交付?

    如何快速、高效地实现私有化交付,成为云厂商和SaaS厂商的一大难题...作为腾讯云云原生操作系统遨驰在私有化领域的交付方案,TCS为各类产品提供高效、快捷的私有化交付工具,帮助厂商提升交付效率、降低人力成本...很多初创厂商不愿意做私有化部署,主要考量就是耗时费力,投入了成本却对提升产品核心竞争力并无帮助...在应用层,TCS支持单个应用一键部署,组件面向终态运维和管理,兼容容器化和非容器化应用部署;在底层,TCS可以兼容各云厂商的IaaS、国产化硬件以及操作系统,显著降低上层应用的适配成本...疫情期间,远程办公需求井喷,交付压力暴增...在POC场景下,只需要1台8C16G的机器就能完成部署...

  • 小爱同学新增首款科技风音色:高效执行不啰嗦

    今天,小爱同学宣布上线首款科技风音色,对手机上的小爱同学说打开声音商店”,即刻体验!小米方面介绍称,新款音色名叫M01,性别男,沉稳睿智、贴心可靠,而且拥有超强IoT控制能力,高效执行不啰嗦。小爱同学是小米旗下的人工智能语音交互引擎,智联万物的AI虚拟助理。2017年9月6日,小爱同学随小米电视4A的发布登台亮相,2018年3月,小米MIX 2S发布,小爱同学首次进入到小米手机。如今小爱同学已经搭载在小米手机、小米AI音箱、?

  • 高仙机器人,站好春运的清洁岗

    飞机场、火车/高铁站、地铁站作为承载春运任务的重点单位,清洁防疫工作自动化、智能化、数字化的要求与日俱增,这些场景中也越来越多的出现了高仙商用清洁机器人的身影...一般机场、火车站24小时开放,地铁则约从早上6点运营至晚上9点后......

这篇文章对你有价值吗?

  • 热门标签

热文

  • 3 天
  • 7天