Paano matukoy ang phishing na binuo ng AI: mga palatandaan, panganib, at pagtatanggol

Huling pag-update: 5 Nobyembre 2025
May-akda: TecnoDigital
  • Pinaghahalo ng AI-powered phishing ang sintetikong text, boses, at video para gumawa ng mga napakapaniwalang scam.
  • Mga pangunahing palatandaan: emosyonal na pangangailangan ng madaliang pagkilos, hindi pangkaraniwang mga kahilingan, kahina-hinalang mga link, at banayad na audio/video na mga glitch.
  • Mabisang proteksyon: pag-verify sa pamamagitan ng isa pang channel, 2FA, mga update, at mga solusyon sa seguridad na pinapagana ng AI.
  • Kailangan ng depensa ng AI, data, at patuloy na pangangasiwa ng tao upang umangkop sa mga umuusbong na pag-atake.

AI-powered phishing detection

Hindi lamang pinabilis ng artificial intelligence ang produktibidad; nagdulot din ito ng mga lubhang nakakakumbinsing panloloko. Sa kasalukuyan, ang isang walang kapintasang email, isang pamilyar na boses sa telepono, o isang nakakakumbinsing video ay maaaring purong imitasyon na nilikha ng mga algorithm. Sa kontekstong ito, ang pag-aaral na matukoy ang phishing na binuo ng AI ay hindi na opsyonal; bahagi na ito ng pang-araw-araw na buhay para sa ligtas na online navigation.

Ang lumang panlilinlang ng pagpapadala ng mga email na may mga typo at sirang link ay umunlad na. Ngayon, pinaghahalo ng mga kriminal ang mga language model, voice cloning, at mga deepfake para lokohin ang sinuman. Ang nakababahala ay ang laki: gamit ang AI, kayang i-personalize ng isang attacker ang libu-libong mensahe sa loob ng ilang minuto, ayusin ang kanilang estratehiya nang mabilisan, at samantalahin ang ating mga pagkiling ng tiwala at pagkaapurahan para malinlang tayo nito nang hindi nag-iisip.

Mga tool ng AI na pinagsamantalahan ng mga scammer

Iba't ibang uri ng mga mensahe ang ginamit ng mga masasamang loob. Sa isang banda, may mga text generator na kayang gumawa ng mga mensaheng tila totoong komunikasyon mula sa mga mamamahayag, kumpanya, o unibersidad. Sa kabilang banda, may software para sa mga deepfake (halimbawa, mga tool sa pagpapalit ng mukha) na tumutugma sa mga mukha at kilos nang may nakakabahalang katumpakan.

Ang ikatlong sangkap ay ang voice cloning : mga solusyon na ginagaya ang timbre, accent, at mga salitang pampalusog ng halos kahit sino gamit lamang ang ilang minuto ng pampublikong audio. Ang kombinasyong ito ay nagreresulta sa mga email, tawag, at video na tunay na tunog , kahit na ang mga ito ay purong kathang-isip lamang.

Karamihan sa mga karaniwang panloloko na pinapagana ng AI

Kabilang sa mga pinakalaganap na panloloko ay ang panloloko na " kamag-anak na nangangailangan ng tulong pinansyal 2.0". Dati, sapat na ang isang nakakabahala na mensahe; ngayon, ang tawag ay may kasamang boses na parang walang alam sa iyong anak, ina, o kaibigan, at humihingi ng agarang pera. Ang emosyonal na lakas ng koneksyon, kasama ang voice cloning, ay sumisira sa iyong mga depensa kung hindi mo susuriin ang kuwento sa pamamagitan ng ibang paraan.

Isa pang na-update na klasiko ay ang pekeng shopping scam : mga nakakaakit na ad, mga gawa-gawang review, at mga website na clone ng mga orihinal, lahat ay ginawa gamit ang AI para hindi mo mapansin ang mga dugtong. Samantala, ang phishing na pinapagana ng AI ay naging mas sopistikado: mga tawag na nagpapanggap na iyong email o suporta sa bangko, mga mensahe na may tunay mong pangalan at mga detalye, at mga nakakakumbinsing button na idinisenyo para linlangin kang i-click at ibigay ang iyong mga kredensyal.

Nakakatulong din ang AI sa paghula ng mga password o mga sagot sa pagbawi sa pamamagitan ng pagsusuri sa iyong pino-post sa social media, at ginagamit ito bilang pain sa mga umano'y libreng programa (mga operating system, premium na tool, atbp.) na aktwal na nag-i-install ng malware. Bukod pa rito, dumarami ang mga pekeng chatbot na ginagaya ang mga support agent para kumuha ng data .

Mayroon ding mga awtomatikong tawag na may mga sintetikong boses na nagsasabing galing sa mga bangko o serbisyo publiko: isang nakakakumbinsing bot ang magsasabi sa iyo na ang iyong account ay nakompromiso at hihilingin sa iyo na kumpletuhin ang mga hakbang sa "pag-verify". Malinaw ang mensahe: ibaba mo ang telepono at tawagan ang opisyal na numero ng institusyon , hindi ang numerong ibinibigay nila.

Mga pangunahing panganib na dapat mong tandaan

Tumaas na ang antas ng realismo. Ang mga deepfake ngayon ay maaaring magmukhang kapareho ng isang mahal sa buhay at hikayatin kang kumilos nang padalos-dalos. Dagdag pa rito ang maruming daya ng pagmamadali: mga deadline ng minuto, mga banta ng pagharang, at emosyonal na presyon para pigilan kang mag-verify.

  Mga Tool ng DAEMON na nahawaan ng malware: ano ang nangyari at kung paano protektahan ang iyong sarili

Bukod pa rito, napakaraming pekeng website na halos perpektong nagko-clone ng mga disenyo at domain, mga attachment o link na nag-i-install ng malware, at mga kampanya para magnakaw ng mga pagkakakilanlan , mag-aalis ng laman ng mga account, o malayuang kontrolin ang mga device. Lahat ng ito ay inihaharap nang may perpektong packaging.

  • Kalidad ng deepfakes na nanlilinlang sa unang tingin at pandinig.
  • Emosyonal na pangangailangan ng madaliang pagkilos na binabawasan ang iyong kritikal na kakayahan sa pag-iisip.
  • Falsification ng website at halos hindi matukoy ang mga anyo ng bangko.
  • Mga nakakahamak na link/file na may malware at pagnanakaw ng data.
  • Access sa account at pagpapanggap upang dayain ang mga ikatlong partido.

Mga palatandaan upang matukoy ang phishing at deepfakes

Hindi perpekto ang mga pag-atake ng AI. Sa mga email at mensahe, maghanap ng mga taktika ng pananakot at pagkaapurahan , mga hindi pangkaraniwang kahilingan (pera, kredensyal), at mga teksto na, bagama't mahusay ang pagkakasulat, ay tila pangkaraniwan o wala sa konteksto . I-hover ang iyong mouse sa mga link: kung ang tunay na domain ay hindi tugma, ito ay isang masamang senyales.

Sa audio at video, mahalagang magkaroon ng matalas na pandinig at mata. Minsan may mga banayad na depekto sa timbre, paghinga, o latency ng boses, o hindi natural na mga micro-gesture, pagkurap, at lip-sync. Kung hindi ka sigurado, humingi ng mahirap na kilos (pag-ikot ng iyong ulo, paggalaw ng iyong kamay sa isang partikular na paraan) na kadalasang hindi maganda ang ginagawa ng mga deepfake.

Kapag nakatanggap ka ng mensahe mula sa isang kakilala mo ngunit mula sa isang bagong account o may kapansin-pansing mga pagbabago sa kanilang istilo ng pagsusulat, isaalang-alang ang pag-verify nito sa pamamagitan ng ibang channel . At kung ang usapan ay napunta sa mga cryptocurrency, mga pamumuhunang himala, o mga instant na pagbabayad, malamang na ito ay isang scam.

Para sa karagdagang suporta, maaari kang gumamit ng mga text detector o fact-checker na binuo ng AI upang patunayan ang mga kahina-hinalang pahayag. Hindi naman sila permanente, ngunit nagbibigay ang mga ito ng kapaki-pakinabang na pangalawang opinyon kapag tila may mali.

Mga totoong kaso na naglalarawan ng problema

Sa UK, isang manloloko ang gumamit ng AI upang magpanggap na isang CEO at nakumbinsi ang isang empleyado na maglipat ng $243.000. Sa US, may mga email na ipinadala sa mga estudyante na humihimok sa kanila na bumili ng mga gift card na diumano'y para sa isang propesor; peke ang mga ito, ngunit napakahusay ng pagkakagawa.

Sa social media, ang mga profile na may mga avatar na binuo ng AI ay nagtaguyod ng mga mapanlinlang na crypto giveaway sa pamamagitan ng pagpapanggap na mga influencer. At sa Florida, isang ina ang nagpadala ng $15.000 matapos marinig ang cloned na boses ng kanyang anak na babae sa isang tawag na naglalarawan ng isang aksidente. Ang pinaghalong takot at realismo ay gumana.

Ang mga deepfake ay inaalok na sa dark web nang real time sa napakababang presyo: voice cloning mula $30 at video mula $50, ayon sa mga listahang sinuri. Tandaan na marami sa mga ad na ito mismo ay maaaring mga scam na tumatarget sa ibang mga kriminal, ngunit malinaw ang mensahe: mababang hadlang sa pagpasok at mga tool na magagamit ng sinuman.

Paano protektahan ang iyong sarili sa pagsasanay

Bago ka magtaas ng daliri, huminga muna nang malalim. Palaging tiyakin ang pinagmulan ng anumang mensahe o tawag na pumipilit sa iyo. Kung ito ay diumano'y miyembro ng pamilya, kontakin sila sa ibang kilalang channel; kung ito ay isang kumpanya, tawagan ang opisyal na numero sa kanilang website. Mga partikular na tanong na tanging ang taong iyon lamang ang makakaalam ng mga sagot upang makatulong na mabunyag ang mga nagpapanggap.

Mag-ingat sa mga hindi mapaglabanan na alok at mga kahina-hinalang account sa social media. Huwag magbahagi ng personal o impormasyon sa bangko sa telepono o sa pamamagitan ng chat; iwasan ang pag-download ng mga file, app, o programa mula sa mga viral na video, pinaikling link, o mga kahina-hinalang website . I-type mismo ang URL at i-verify na tumutugma ito sa opisyal na URL.

Palakasin ang mga pangunahing kaalaman: matibay at natatanging mga password , isang password manager, two-factor authentication, mga napapanahong update, at isang maaasahang solusyon sa seguridad na may proteksyon sa web at anti-phishing. Ang patuloy na pagsasanay sa bahay at sa opisina ang siyang makakagawa ng malaking pagbabago.

  Kumpletong Gabay sa Tamang Paggamit at Kaligtasan ng mga USB Flash Drive

Kung pinaghihinalaan mong may nagpapanggap na bangko, gamitin ang mga opisyal na channel nito. Halimbawa, ang isang bangko tulad ng Banco Santander ay nag-aalok ng mga opsyon sa pag-uulat: pagpapasa ng mga kahina-hinalang email sa [email protected] , pagpapadala ng mga mensaheng SMS sa 638 444 542 , at pagtawag sa customer service sa 915 123 123. Sa iyong kaso, palaging sumangguni sa mga opisyal na channel ng iyong bangko .

Catfishing, romance scam at ang tinatawag na "katay ng baboy"

Gumagawa ang mga scammer ng mga pekeng persona na pinapagana ng AI upang makipag- usap nang matagal at bumuo ng mga emosyonal na koneksyon. Pagkalipas ng ilang linggo, nag-aalok sila ng mga umano'y pagkakataon sa pamumuhunan. Ang tiwalang kanilang nabuo ay nagsisilbing pawiin ang mga hinala at hikayatin ang biktima na magbigay ng pera.

Kung may kakilala ka online na hihingi sa iyo ng pautang o mag-aalok ng mga pamumuhunan, gumawa ng mapagpasyang aksyon: beripikahin ang kanilang pagkakakilanlan sa pamamagitan ng ibang paraan, humingi ng patunay offline , at tanggihan ang anumang agarang kahilingan. Ang pagsang-ayon sa isang password kasama ang malalapit na miyembro ng pamilya ay maaaring makahadlang sa mga pagtatangka ng pagnanakaw ng pagkakakilanlan.

Mga ahente ng AI at chatbot: mga bagong panganib sa intermediation

Maaaring magkamali ang mga AI assistant at magrekomenda ng mga phishing site kung ang pinagmulan ay hindi pa namarkahan bilang malisyoso. Sa isang eksperimento, namali ng interpretasyon ng isang browser agent ang isang pekeng investment email bilang lehitimo, binuksan ang mapanlinlang na pahina , at pinadali pa ang pagpasok ng mga kredensyal.

Sa isa pang kaso, isang AI-powered website generator ang nagtayo ng pekeng online store sa loob lamang ng ilang minuto , na binisita ng isang ahente para bumili ng relo, pinunan ang isang card na naka-save sa browser nang hindi nangangailangan ng kumpirmasyon. Ipinapakita nito na ang mga ahente ngayon ay maaaring kumilos na parang mga baguhang gumagamit ng internet kung ang kanilang mga pahintulot ay hindi pinaghihigpitan.

Para maiwasan ito, suriin nang mabuti ang mga rekomendasyon ng chatbot, paghigpitan ang access (autofill, pagbili, pagbubukas ng mga link nang walang pahintulot), at protektahan ang iyong browser gamit ang isang solusyon sa seguridad na humaharang sa mga malisyosong domain. Mahalaga pa rin ang pangangasiwa ng tao.

Mga site ng phishing na binuo ng AI: kung paano makilala ang mga ito

Kalimutan ang mga lumang website noon: ngayon ay makakakita ka na ng HTTPS, mga cookie notice, at mga pinakintab na disenyo . Kaya naman mahalagang suriing mabuti. Una, siyasatin ang URL para sa mga typo o kakaibang karakter at tingnan kung gaano na katagal nakarehistro ang domain (matutulungan ka ng mga serbisyo ng WHOIS dito).

Pangalawa, suriin ang wika: kung ito ay nakakatakot sa iyo, inaakusahan ka, o pinipilit kang kumilos, iyon ay isang masamang senyales. Pangatlo, paganahin ang pagsusuri ng link sa iyong security suite at bigyang-pansin ang mga babala ng browser tungkol sa mga hindi ligtas na koneksyon. Panghuli, hanapin ang pangalan ng website at ihambing ang URL sa opisyal na URL; mag-ingat sa mga naka-sponsor na resulta , na maaaring mga pagtatangka sa phishing.

  • Mga uri o pagkakaiba-iba sa domain, pamagat at nilalaman.
  • Batang Domain o may malabo na kasaysayan.
  • Manipulative na wika (takot, pagkamadalian, mga akusasyon).
  • Mga alerto sa browser at mga kahina-hinalang sertipiko.

Paano pinalalakas ng AI ang depensa laban sa phishing

May mga bentahe rin ang AI. Sa kasalukuyan, ang mga sistemang may kakayahang suriin ang mga email, URL, at mga attachment sa real time ay nakakakita ng mga pekeng nagpadala, hindi pangkaraniwang mga domain, at mga pattern ng wika na katangian ng pandaraya. Kinikilala ng Natural Language Processing (NLP) ang mga manipulatibong tono at mga kahina-hinalang istruktura , habang inihahambing ng computer vision ang disenyo ng web page sa disenyo ng mga lehitimong entity.

Gayunpaman, ang katotohanan ay ang mga modelong ito ay nangangailangan ng patuloy na pagsasanay , de-kalidad na datos, at feedback ng tao upang maiwasan ang pagiging lipas na. Ang ilan ay nagiging mga black box na mahirap i-audit, kaya ang transparency at pangangasiwa ay nananatiling mahalaga.

  Paano ibuod ang mga PDF file gamit ang artificial intelligence: Isang kumpletong gabay para ma-optimize ang iyong pagbabasa

Paano pinapagana ng AI ang mga pag-atake sa phishing

Ang mga umaatake ay lumilikha ng mga email sa malawakang paraan na ginagaya ang tono at format ng mga totoong komunikasyon, kabilang ang mga pangalan ng mga kasamahan, titulo sa trabaho, at mga panloob na sanggunian. Pinagsasama nila ito sa typosquatting at ang malawakang paglikha ng mga pekeng domain upang mag-host ng halos perpektong mga imitasyon na may mga wastong sertipiko at responsive na disenyo.

Bukod sa email, gumagamit din sila ng smishing at mga mensahe sa mga mobile platform na parang galing sa iyong bangko o paboritong app. Sa social media, ang mga AI-generated na profile o mga ninakaw na account ay nagpapatibay ng tiwala bago sila mabiktima. Ang mga chatbot na hindi gumagana nang maayos ay nagpapanatili ng natural na mga pag-uusap upang makakuha ng impormasyon.

Modelo ng AI para sa pag-detect ng phishing: kung ano ang nasa ilalim ng hood

Nagsisimula ang lahat sa datos. Kinokolekta at tinatag ang mga totoong halimbawa ng phishing at lehitimong komunikasyon, mga malisyosong URL, at nilalaman sa web . Pagkatapos ay kinukuha ang mga signal: istruktura ng link, mga abnormal na domain, mga karaniwang termino para sa panloloko, mga header ng email , at metadata.

Pinagsasama ng mga modelo ang pinangangasiwaang pagkatuto, malalalim na network, at pagproseso ng natural na wika upang maunawaan ang layunin at antas ng pagkaapurahan o manipulasyon ng mensahe. Isinasama ng ilan ang computer vision upang suriin ang mga screenshot o ang biswal na anyo ng mga pahina.

Sa produksyon, ang klasipikasyon ay real-time : hinaharangan nito ang kahina-hinalang aktibidad, tinatala ang mga kaganapan, at natututo mula sa bawat interaksyon. Ang pagpapatunay ng tao sa mga maling positibo at kumpirmasyon ng banta ay lalong nagpapabuti sa sistema . Kapag isinama sa EDR, mga firewall, at panghihimasok, lumilikha ito ng isang matalinong layer para sa mga gumagamit at organisasyon.

Pagsasanay sa kaligtasan at kultura

Hindi sapat ang teknolohiya lamang. Mahalaga ang kamalayan at mga gawi : pag-verify sa pamamagitan ng alternatibong mga channel, hindi pagbabahagi ng sensitibong data, pagsuri ng mga link, paggamit ng 2FA, pag-update ng mga device, at pagtalakay sa mga panganib na ito sa bahay at sa trabaho. Mabilis na lumalaki ang pangangailangan para sa mga propesyonal na may kakayahang magdisenyo at magmonitor ng mga depensibong modelo ng AI.

Kung interesado kang matuto nang higit pa, maghanap ng mga espesyalisadong programa sa AI na inilalapat sa cybersecurity na magsasanay sa iyo sa deep learning detection, automated responses, at pag-audit ng mga hybrid environment. Ang praktikal at patuloy na diskarte ang siyang makakapagpaiba sa mga kalaban na natututo rin.

Malinaw na itinaas ng AI ang pamantayan para sa panlilinlang at depensa: mula sa mga kinopyang boses at mga pekeng tindahan na mukhang totoo, hanggang sa mga sistemang may kakayahang matukoy ang mga pattern na hindi nakikita ng mata ng tao. Ang kombinasyon ng multi-channel verification , digital hygiene, mga tool sa seguridad na pinapagana ng AI, at isang kultura ng malusog na pag-aalinlangan ang nagbibigay-daan sa iyong kumilos nang may kumpiyansa kapag ang isang bagay ay tila kahina-hinala, tila masyadong apurahan, o tila masyadong maganda para maging totoo.

ano ang phishing
Kaugnay na artikulo:
Ano ang Phishing: 10 babala