首页 > 业界 > 关键词  > paypal最新资讯  > 正文

黑客正利用高效语音机器人骗取双因素身份验证码

2021-11-08 08:54 · 稿源: cnbeta

每当大规模数据泄露登上新闻头条时,安全专家总是不厌其烦地提醒保护线上资产的重要性。比如避免使用弱密码,借助靠谱的密码管理器,为每个不同的服务 / 网站 / 应用程序配备不同的唯一密码,以及灵活应用双因素身份验证(2FA)或一次性密码(OTP)等措施。然而近日,我们又见到了一种新鲜出炉的高效定制语音机器人。它们能够自动发出呼叫,以骗取用户的临时验证码。

视频截图(via Metamask Giveaways)

如此一来,在受害者没有充分意识到的情况下,他们的线上账户或数字资产就已被攻击者染指。

当然,即使没有用到这种新颖的语音机器人讨论,双因素身份验证(2FA)也不是万无一失的,因为一些黑客可能会采取社工手段来忽悠用户。

另一方面,语音机器人的攻击手段要复杂许多,首先就是让受害者相信他们正在与其想要渗透的相关服务的自动化安全系统交谈。

为此,Motherboard 借用了一个简单的例子来演示此类攻击,期间收到了一通自称来自 PayPal 防欺诈系统的来电

OTP bot - cashout bank logs,apple pay(via)

自动语音告诉账户持有人,称有人试图消费特定的金额,因而系统需要验证身份以阻止转账,从而骗取 2FA / OTP 验证码。

为保护您的账户,我们现正给您的移动设备发送验证码。在输入一串六位数字后,语音会提示 ——‘谢谢合作,您的账户已被保护,此请求已被阻止’。

然后为了避免用户立即回过神来,系统还会进一步忽悠用户 ——‘若您的账户已被扣除任何款项,请不要担心。我们将在 24 - 48 小时内予以退还,本次记录的编号为 1549926,通话到此结束’。

然而现实是,骗得用户个人数据(包括真实姓名、电子邮件地址、电话号码)的黑客,仍可利用这些数据来确定他们是否拥有对应地址的 PayPal 账户(或任何类型的其它线上账户)。

Motherboard 解释称,为了定制这些针对亚马逊、PayPal、网银等特定服务的机器人,攻击者将担负每月数百美元的使用成本,灰产从业者甚至允许黑客自定义任何类型的机器人呼叫体验。

作为预防措施,安全研究人员希望用户充分意识到 2FA / OTP 语音机器人攻击这件事的存在。凡是主动向你致电索取验证码的电话,都应立即挂断并联系正版的官方客服,必要时可临时紧急冻结账户资产。

举报

  • 相关推荐
  • 除甲醛净化器品牌排行前十名,10款高效净化甲醛机器

    文章介绍了新房装修后普遍存在的甲醛污染问题,并推荐了10款高效除甲醛空气净化器。重点分析了斯帝沃、史密斯、海尔、日立等品牌产品的核心技术、滤网质量、CADR值等关键指标,强调选择时要综合考虑除醛效果、安全性、性价比等因素。特别推荐斯帝沃母婴专用款,其采用复合滤网和智能监测系统,甲醛去除率达98%。文章旨在为消费者选购除醛净化器提供科学参考,打造健康家居环境。

  • 普渡机器人发布AI扫吸推机器人PUDU MT1 Vac,重新定义智能吸尘新标准

    普渡科技7月15日发布AI扫吸推机器人PUDU MT1Vac,专为大面积吸尘场景设计。产品采用双独立风道系统,吸尘效率提升200%,配备20L超大容量尘污分离系统,单次作业可覆盖1000㎡酒店地毯清洁需求。机器人具备55cm超宽吸尘宽度,集成HEPA级过滤系统,能识别不同地面材质自动调节吸力。搭载激光SLAM+视觉VSLAM融合定位系统,适应酒店、商超等复杂场景。该产品填补了大容量高效吸尘机器人市场空白,推动行业智能化升级。

  • 告别模型搜寻困境:AIbase模型广场让你高效找到最佳AI模型

    文章探讨了在AI技术快速发展背景下,如何高效发现和评估适合需求的AI模型这一核心挑战。传统方式存在模型分散、评估门槛高、应用场景模糊等问题。AIbase模型广场通过聚合主流平台模型、提供多维度评估(性能指标、用户反馈、易用性等)、强化场景连接(按业务问题分类)和部署辅助信息,构建了完整的模型发现与应用生态。该平台能显著提升效率,帮助开发者快速锁�

  • 空调行业跟风较上劲 !海尔风随人动、避人吹,格力也推出空调机器人

    2025年上半年空调市场持续火热,线上销售额同比激增50%,线下增长16%。美的、格力、海尔三大品牌占据约70%市场份额,并在"送风体验"创新领域展开激烈竞争。海尔推出"聪明风系列"应用AI人感防直吹技术,实现"风随人动";美的升级无风感技术,内置毫米波雷达2.0系统;格力则推出"空调机器人控制"专利技术,通过多模态模型动态调节送风。三大巨头通过技术创新保持市场优势,上半年份额出现细微波动(海尔+0.7%、美的+0.1%、格力-1.4%),显示行业竞争持续升级。

  • 智慧养老再升级!海尔养老机器人矩阵亮相老博会

    文章主要探讨了在人口老龄化背景下,传统养老服务模式面临人力依赖重、效率低等挑战,科技赋能成为破局关键。海尔在2025年青岛国际康养产业博览会上展示了一系列AI产品,包括衣物洗护机器人、助行机器人等,系统化呈现了科技赋能居家养老的可行路径。其中,海尔智能衣物洗护机器人能实现从洗衣到收纳的全流程自动化,减轻老年人负担;AI运动外骨骼机器人W1则通过柔性算法等技术,帮助老年人稳健行走。文章强调,智慧养老不仅要解决显性问题,更要关注不易察觉的生活痛点,海尔以"无人家务"为方向,加速布局家庭服务机器人场景应用,推动养老从"被动辅助"向"主动赋能"转型,为构建更高效、人性化的智慧适老新方案提供科技支撑。

  • INDEMIND:停止堆功能,扫地机器人需要回归第一性原理

    文章批评当前扫地机器人行业过度追求"花哨"功能而忽视核心清洁能力的问题。厂商为差异化竞争不断叠加视频通话、机械手等创新功能,却导致产品复杂化、故障率上升,用户体验未获实质提升。指出行业应回归本质,聚焦感知、规划、决策三大核心能力升级,解决避障不佳、覆盖率低等基础痛点。介绍INDEMIND公司通过立体视觉技术构建三维语义地图,实现厘米级障碍

  • 高交会机器人“八大金刚”展区与“六大代表”展区再掀江湖风云:在“怒放的生命”里狂飙

    2025年2月16日,深圳南山区举办"怒放的生命——企业风采嘉年华"活动,展示8家科技企业机器人创新成果。活动凸显深圳作为中国人工智能与机器人产业主力军的地位,政府通过政策引导、产学研合作等推动技术突破与产业转化。高交会特设机器人展区,汇聚行业顶尖企业。深圳计划投入45亿元发展AI与机器人产业,目标2027年实现千亿产值。活动展现了从技术突破到商业落地的完整产业链,为全球智能产业发展提供"中国方案"。

  • 李想:理想汽车是自己最后一次创业 目标是成为机器人企业

    在参加央视《对话》节目录制后,理想汽车CEO李想在网络社交平台谈到,未来我们就盯着一件事:AI硬件终端做出像iPhone那样颠覆性的产品。” 李想坦言,理想汽车是自己的最后一次创业,我们最终一定不是个标准的汽车企业,如果按照我的定义,我们会是个空间机器人企业。” 他表示,创业不是紧绷着硬熬,而是越做越知道怎么抓重点。

  • 从“形态自由”到场景适配智元灵犀X2-N重塑机器人移动边界

    上海智元公司7月7日发布灵犀X2-N人形机器人,创新采用轮足双形态自由切换技术,突破传统机器人移动方式局限。该机器人能在1秒内完成形态转换:足式状态下可稳定负重12公斤上下台阶;轮式模式下能高效穿越复杂地形。六自由度机械腿结构配合平滑步态控制,确保切换快速稳定。产品线覆盖办公、展览等多场景需求,价格从十几万至三四十万元不等。这一突破性设计推动人形机器人从"能移动"向"会适应"跨越,为行业发展提供新技术范式。

  • 中科新松推人形机器人双机,自主移动+柔顺控制赋能智造升级

    2025年机器人赛道持续升温,中科新松推出两款人形机器人"睿可MR73A"和"睿可MR73B"。MR73A侧重交互与灵巧操作,具备27个自由度的双臂系统,支持语音交互和AI视觉技术;MR73B聚焦高效物流搬运,具备智能升降和自主导航能力。两款产品突破传统工业机器人局限,强调移动性、环境感知与人机协作,瞄准工业4.0柔性制造和商业服务场景。中科新松通过核心技术平台实�