首页 > 业界 > 关键词  > paypal最新资讯  > 正文

黑客正利用高效语音机器人骗取双因素身份验证码

2021-11-08 08:54 · 稿源: cnbeta

每当大规模数据泄露登上新闻头条时,安全专家总是不厌其烦地提醒保护线上资产的重要性。比如避免使用弱密码,借助靠谱的密码管理器,为每个不同的服务 / 网站 / 应用程序配备不同的唯一密码,以及灵活应用双因素身份验证(2FA)或一次性密码(OTP)等措施。然而近日,我们又见到了一种新鲜出炉的高效定制语音机器人。它们能够自动发出呼叫,以骗取用户的临时验证码。

视频截图(via Metamask Giveaways)

如此一来,在受害者没有充分意识到的情况下,他们的线上账户或数字资产就已被攻击者染指。

当然,即使没有用到这种新颖的语音机器人讨论,双因素身份验证(2FA)也不是万无一失的,因为一些黑客可能会采取社工手段来忽悠用户。

另一方面,语音机器人的攻击手段要复杂许多,首先就是让受害者相信他们正在与其想要渗透的相关服务的自动化安全系统交谈。

为此,Motherboard 借用了一个简单的例子来演示此类攻击,期间收到了一通自称来自 PayPal 防欺诈系统的来电

OTP bot - cashout bank logs,apple pay(via)

自动语音告诉账户持有人,称有人试图消费特定的金额,因而系统需要验证身份以阻止转账,从而骗取 2FA / OTP 验证码。

为保护您的账户,我们现正给您的移动设备发送验证码。在输入一串六位数字后,语音会提示 ——‘谢谢合作,您的账户已被保护,此请求已被阻止’。

然后为了避免用户立即回过神来,系统还会进一步忽悠用户 ——‘若您的账户已被扣除任何款项,请不要担心。我们将在 24 - 48 小时内予以退还,本次记录的编号为 1549926,通话到此结束’。

然而现实是,骗得用户个人数据(包括真实姓名、电子邮件地址、电话号码)的黑客,仍可利用这些数据来确定他们是否拥有对应地址的 PayPal 账户(或任何类型的其它线上账户)。

Motherboard 解释称,为了定制这些针对亚马逊、PayPal、网银等特定服务的机器人,攻击者将担负每月数百美元的使用成本,灰产从业者甚至允许黑客自定义任何类型的机器人呼叫体验。

作为预防措施,安全研究人员希望用户充分意识到 2FA / OTP 语音机器人攻击这件事的存在。凡是主动向你致电索取验证码的电话,都应立即挂断并联系正版的官方客服,必要时可临时紧急冻结账户资产。

举报

  • 相关推荐
  • 第10万台机器人下线,普渡机器人领航全球服务机器人规模化量产

    普渡科技在江苏盐城建湖超级工厂迎来第10万台机器人下线,标志着其产品累计出货量达重要里程碑。该工厂占地4万平方米,年产能10万台,采用物联网技术实现全生命周期智能化管理。公司业务覆盖60多个国家地区,海外营收占比超80%,其中商用服务机器人"贝拉"成为出海代表产品。普渡已构建配送、清洁、工业配送三大产品线,并率先完成专用、类人形、人形机器人全形态布局。2023年公司以23%市占率位居全球第一,预计2035年全球服务机器人市场规模将达1950亿美元。

  • 老博会现场引围观!收获高关注的海尔外骨骼机器人有何黑科技?

    2025上海国际养老辅具及康复医疗博览会开幕,海尔AI运动外骨骼机器人W1成为焦点。这款行业首款消费级AI外骨骼机器人运用AI步态算法和双擎独立助力技术,帮助老年人实现日常行走、运动等场景需求。数据显示,中国60岁以上人口2030年将达4亿,行动能力成为老年生活主要障碍。海尔外骨骼机器人突破传统产品局限,实现"人机合一"体验,具备独立双擎单侧助力功能,满足康复训练精准干预需求。产品覆盖日常锻炼、登山等多场景,续航达12-15公里,穿戴舒适便捷。海尔还推出智能清洁解决方案,包括扫地机器人、洗地机等产品,通过"技术+场景"双轮驱动,推动从"被动照护"向"主动健康"的养老模式升级。科技适老化产品正从概念走向刚需,成为支撑银发经济发展的关键基础设施。

  • 交通组网不用专线?蒲公英异地方案降本又高效

    文章介绍了智慧交通建设中远程协同与实时互联的重要性。贝锐蒲公英基于自研SD-WAN技术,推出异地组网方案解决交通设备分散部署、无公网IP、专线成本高等网络难题。其X5Pro企业路由器支持多网协同,实现秒级组网和智能路径选择,确保数据传输稳定。方案还具备毫秒级数据回传能力,提升交通调度效率90%,并通过国密加密和等保三级认证保障数据安全。该方案实现了动态�

  • 这届年轻人反向带娃有多香 育儿轻松又高效

    ​如今,育儿领域正刮起一股“反向带娃”的新风潮,展现出新一代年轻人独特的养娃智慧。当下,这届年轻人以别具一格的方式开启了育儿新篇章。在商场里,时常能看到这样的场景:孩子因得不到心仪玩具而哭闹不止,年轻的父母们不再像传统那样耐心哄劝,而是淡定自若地掏出手机,甚至有父母直接躺地上陪孩子一起“哭”,以一种幽默又独特的方式应对孩子的情绪。 �

  • 强强联手!华沿机器人与基恩士共同赋能工业检测升级

    6月5日,基恩士(KEYENCE)精密测量部门负责人到访华沿机器人,双方就全新"飞扫激光"测量技术展开深度交流。该技术采用电机扫描光切断方式,无需照明和编码器,0.2秒内即可完成尺寸、外观等检测,重复精度达0.3μm。双方在华南国际工业博览会上联合展示了该智能检测方案,吸引众多电子制造行业客户关注。华沿机器人表示,其协作机器人可达到±0.02mm重复定位精度,与基恩士技术完美匹配,能实现1+1>2的效果。未来双方将深化合作,拓展更多行业应用场景。

  • 如何高效孵化新人主播?YY给行业带来新解法

    娱乐直播行业也有了自己的“创造营101”。 今年4月,YY重磅推出新主播赛事IP——《星耀直播营》。这是YY首次以“老带新”的模式为核心,集结顶级资源、线上线下联动赋能,从而助力潜力新人快速成长的全新赛事活动。 100位新人主播,五个赛段“阶梯式”成长体系,“YY十大新人主播”......历经30天的激烈角逐,5名新主播升级成为平台头部主播,近80名主播升级成为平台�

  • 运德开新仓赋能跨境旺季,助力卖家开启高效物流!

    运德供应链宣布美国印第安纳州黎巴嫩市的中美二仓正式投入运营。这座17万平方英尺的现代化智能仓储中心配备先进WMS系统,可提升订单处理效率20%-30%,满足旺季爆发式增长需求。仓库地处美国物流黄金走廊,49分钟可达机场,高效覆盖中西部及东海岸市场。延续"全链路自营"优势,提供24小时极速出库、一件代发、FBA头程转运等特色服务。这是运德在美国的第五大仓储群,目前其本土自营仓库已达11个,总面积超200万平方英尺,为跨境卖家提供最具性价比的物流解决方案。

  • 李想:理想汽车是自己最后一次创业 目标是成为机器人企业

    在参加央视《对话》节目录制后,理想汽车CEO李想在网络社交平台谈到,未来我们就盯着一件事:AI硬件终端做出像iPhone那样颠覆性的产品。” 李想坦言,理想汽车是自己的最后一次创业,我们最终一定不是个标准的汽车企业,如果按照我的定义,我们会是个空间机器人企业。” 他表示,创业不是紧绷着硬熬,而是越做越知道怎么抓重点。

  • 和机器人做工友?华为博士天团详解盘古具身智能的工业落地

    华为开发者大会HDC2025聚焦具身智能技术发展,多位专家围绕机器人智能化展开深度探讨。会议指出当前人形机器人已实现基础运动控制,但需突破3D空间理解、长序列物理推理等核心技术。华为云推出CloudRobo平台,通过数字仿真、生成式AI等技术解决工业场景数据短缺问题,已应用于物流分拣等场景。专家预测未来3-5年工业机器人将率先落地,家庭陪护机器人仍需长期技术突破。会议特别强调需建立机器人伦理边界,确保技术发展与社会价值相协调。华为将持续探索AI与机器人融合,推动具身智能在千行百业的应用创新。

  • 既是工具人也是情绪搭子,INDEMIND助力打造陪伴机器人新范式!

    陪伴机器人,不只是玩具!对“娱乐化”的过分追求,让陪伴机器人更像是一个玩具,以至于人们眼中它就是一个华而不实的智商税。对于消费者而言,这无疑是他们的客观感受,但对于行业而言,“娱乐化”的背后更多是技术缺位的无奈抉择。图片来自网络“玩具化”的“基因”陪伴机器人的发展轨迹,天然埋下了“玩具化”的基因。初代产品诞生于消费电子领域,早期以索�