У триваючій боротьбі зі спамом Google збирається представити нову потужну функцію для користувачів Gmail: захищену електронну пошту. Цей інноваційний інструмент обіцяє змінити спосіб взаємодії з онлайн-сервісами та захистити наші папки вхідних повідомлень від небажаних повідомлень. Захищена електронна пошта може ефективно видаляти спам для користувачів, які її постійно використовують, оскільки ви можете деактивувати будь-який псевдонім, який починає отримувати спам. Навіть для тих, хто час від часу використовує його для більш ризикованих реєстрацій, це значно зменшить кількість спам-повідомлень.
За допомогою екранованої електронної пошти користувачі можуть створювати унікальні випадкові адреси електронної пошти, які пересилають на їхні особисті облікові записи Gmail. Це дозволяє вам підписуватися на інформаційні бюлетені, створювати облікові записи в Інтернеті або робити покупки, не розкриваючи свою фактичну адресу електронної пошти. Сприймайте це як маску для своєї електронної пошти. Відправник бачить лише захищену адресу, що не дозволяє йому отримати вашу справжню електронну пошту та потенційно засипати вас спамом або надати його третім особам.
Цей крок Google є значним кроком у напрямку підвищення конфіденційності та безпеки в Інтернеті. Завдяки екранованій електронній пошті користувачі Gmail можуть насолоджуватися більшим контролем над своїми вхідними поштовими скриньками та зменшити ризик стати жертвою фішингу та інших онлайн-загроз.
«Захищена електронна пошта» Gmail: нова зброя в боротьбі за конфіденційність в Інтернеті
Google робить значний крок для підвищення конфіденційності своїх 2,5 мільярдів користувачів Gmail за допомогою нової функції під назвою «Захищена електронна пошта». Деталі, що просочилися, свідчать про те, що ця функція дозволить користувачам генерувати унікальні випадкові адреси електронної пошти, які пересилають на їхні особисті облікові записи Gmail, ефективно маскуючи їх справжню адресу електронної пошти від потенційно цікавих очей.
Як працює екранована електронна пошта
Подібно до функції Apple «Приховати мою електронну пошту», екранована електронна пошта спрямована на захист користувачів від спаму, спроб фішингу та небажаних маркетингових електронних листів. Ось як це очікується:
- Створити унікальну адресу: Під час реєстрації в службі або заповнення онлайн-форми користувачі Gmail зможуть створити випадкову унікальну адресу електронної пошти за допомогою екранованої електронної пошти.
- Пересилання до папки “Вхідні”: Електронні листи, надіслані на цю згенеровану адресу, автоматично пересилатимуться до основної папки вхідних повідомлень Gmail.
- Підтримувати контроль: Ви й надалі отримуватимете повідомлення, призначені для вас, але відправник бачитиме лише захищену адресу, захищаючи вашу фактичну електронну пошту від збирання та потенційного зловживання.
Переваги екранованої електронної пошти
- Розширена конфіденційність: Зберігає вашу справжню електронну адресу прихованою від компаній і окремих осіб, зменшуючи ризик спаму, фішингових атак і витоку даних.
- Зменшено спам: Зменшує кількість небажаної електронної пошти, яка потрапляє до вашої основної папки “Вхідні”.
- Покращена безпека: Додає додатковий рівень захисту від фішингу та крадіжки особистих даних.
- Кращий контроль: Дає вам більше контролю над тим, як ваша адреса електронної пошти використовується та ділиться в Інтернеті.
Потенційна інтеграція та доступність
Хоча деталі ще з’являються, цілком імовірно, що екранована електронна пошта буде інтегрована з функцією автозаповнення Android і, можливо, з Google Password Manager. Це спростило б процес створення та використання екранованих адрес, особливо на мобільних пристроях.
Незрозуміло, коли буде офіційно випущено екрановану електронну пошту, але очікується, що вона з’явиться першою на пристроях Pixel, враховуючи недавню тенденцію Google віддавати пріоритет своєму апаратному забезпеченню для розгортання нових функцій. Чи поширюватиметься ця функція на настільний Gmail та інші служби Google, доступ до яких здійснюється через Chrome, ще невідомо.
Приємне доповнення до арсеналу конфіденційності Gmail
Екранована електронна пошта є бажаним доповненням до зростаючого набору функцій конфіденційності та безпеки Gmail. Оскільки фішингове шахрайство на основі ШІ стає все більш витонченим, цей інструмент забезпечить користувачам цінний рівень захисту від онлайн-загроз.
Завдяки маскуванню своїх справжніх електронних адрес користувачі Gmail можуть впевненіше взаємодіяти з онлайн-службами та окремими особами, знаючи, що їхня особиста інформація краще захищена. Цей крок Google підкреслює прихильність компанії конфіденційності користувачів і її постійні зусилля щодо створення безпечнішої роботи в Інтернеті.
У світі спілкування електронною поштою відбуваються тривожні зміни, оскільки з’являються повідомлення про передову фішингову аферу, керовану штучним інтелектом, спрямовану проти 2,5 мільярдів користувачів Gmail. Тривожно переконлива, ця схема змусила багатьох засумніватися в безпеці їхніх облікових записів і особистої інформації.
Короткий зміст:
- Google бореться з новими фішинговими загрозами, створеними штучним інтелектом, для своїх користувачів Gmail.
- Понад 2,5 мільярда активних облікових записів Gmail роблять платформу основною мішенню для кіберзлочинців.
- Партнерство між Google і Global Anti-Scam Alliance спрямоване на зміцнення захисту від цих нових загроз.
Нові загрози електронного шахрайства з штучним інтелектом
Цифровий ландшафт створює численні виклики, оскільки користувачі Gmail все частіше стикаються зі складними фішинговими шахрайствами, керованими штучним інтелектом. Хоча ШІ має багато корисних застосувань, він також знайшов темнішу мету у світі кіберзлочинності. Недавній звіт показує, що Google запустив важливу ініціативу для вирішення цієї складної проблеми, особливо враховуючи зростання занепокоєння щодо безпеки 2,5 мільярдів користувачів.
Сем Мітрович, консультант з рішень у Microsoft, поділився своїм досвідом ледве вникнення надзвичайно просунутого шахрайства, яке використовувало методи штучного інтелекту для підвищення довіри. Його випробування почалися з, здавалося б, нешкідливого сповіщення про запит на відновлення облікового запису Gmail — класичної тактики фішингу, розробленої для того, щоб обманом змусити користувачів надати конфіденційну інформацію через підроблений портал входу.
«Я отримав сповіщення про схвалення спроби відновлення облікового запису Gmail», — повідомив Мітрович у своєму особистому блозі. «Спочатку я ігнорував це, не думаючи про це, але наступний дзвінок від когось, хто стверджував, що є службою підтримки Google, викликав мою тривогу».
Цей інцидент став лише початком серії жахливих суперечок, які розгорнулися протягом наступного тижня. Незважаючи на те, що він уникав початкових сповіщень, він отримав другий запит на відновлення, після якого послідував дзвінок від особи, яка рекламувала себе як представника служби підтримки Google. Цього разу дзвінок прийняв Мітровіч.
Механіка обману
Під час розмови передбачуваний технік служби підтримки заявив, що в обліковому записі Мітровіка була виявлена підозріла активність і що неавторизована особа нібито завантажила конфіденційні дані протягом останнього тижня. Викликало тривогу те, що абонент зацікавив його запитаннями, які мали на меті підтвердити твердження шахрая, посилюючи відчуття терміновості та паніки.
«Він запитав, чи я подорожував, але я не був, а потім запитав про вхід із Німеччини», — розповів Мітрович. «Увесь сценарій здавався жахливо реальним».
Відчувши трохи скепсису, Мітровіч погуглив номер телефону посеред розмови, виявивши, що він пов’язаний із фактичними бізнес-сторінками Google. Незважаючи на це, пізніше він визнав, що телефонні номери, вказані на таких сторінках, часто можуть спрямовувати до центрів підтримки клієнтів, пов’язаних із службами Google, що додало додатковий рівень законності претензіям абонента.
Вирішивши підтвердити дзвінок, Мітрович попросив у абонента підтвердження електронною поштою. Він отримав повідомлення, яке на перший погляд виглядало справжнім, оскільки надійшло з домену Google. Однак уважніше дослідження виявило, що поле «Кому» містило вміло замасковану адресу, яка не була пов’язана з Google, що викликало тривогу.
«У той момент я зрозумів, що маю справу з тактикою штучного інтелекту в поєднанні з розумними методологіями фішингу», — зазначив Мітрович.
Більш широкі наслідки: використання ШІ в кіберзлочинності
Досвід Мітровіча не є поодиноким випадком; це частина більшої тенденції розвитку кіберзагроз. Гаррі Тан, засновник компанії венчурного капіталу Y Combinator, висловив подібне занепокоєння щодо зростаючої поширеності ШІ у фішингових атаках. Він детально описав свою зустріч у соціальних мережах, висвітливши зухвале шахрайство, у якому абонент видавав себе за службу підтримки Google, стверджуючи, що член родини надав свідоцтво про смерть, пов’язане з відновленням його облікового запису.
«Це досить складний прийом, щоб змусити вас дозволити відновлення пароля», — попередив Тан.
Ці зустрічі ілюструють тривожний розвиток у сфері фішингу, де штучний інтелект використовується не лише для підвищення довіри до імітаторів, але й для переконливого відтворення взаємодії людей. Оскільки такі шахрайства стають все більш витонченими, багато користувачів, включно з тими, хто займає посади, що вимагають високого рівня безпеки, залишаються під загрозою.
Відповідь Google: Глобальна ініціатива проти шахрайства
У світлі цих зростаючих загроз Google активно співпрацює з Global Anti-Scam Alliance і DNS Research Federation, щоб очолити Глобальний обмін сигналами (GSE) — ініціативу, розроблену для полегшення обміну інформацією в режимі реального часу між організаціями щодо шахрайства, що зачіпає їхні відповідні бази користувачів.
«Використовуючи сильні сторони кожного партнера, GSE прагне покращити виявлення та запобігання шахрайським діям, сприяючи ширшим зусиллям у сфері кібербезпеки», — заявила Аманда Сторі, старший директор із довіри та безпеки Google.
GSE позиціонується як глобальний центр даних, де можна обмінюватися необхідною інформацією та інформацією про кіберзлочинність, що дозволяє ефективніше виявляти та припиняти шахрайство в різних секторах. Початкові випробування цієї платформи призвели до спільного використання понад 100 000 шкідливих URL-адрес, що зміцнило прагнення Google ефективно боротися з шахрайством.
Захист себе: практичні заходи для розгляду
Оскільки користувачі дедалі більше стикаються з цими складними загрозами, застосування проактивних стратегій для захисту особистої інформації є важливим. Нижче наведено п’ять практичних порад щодо зменшення ризику стати жертвою фішингу Gmail:
- Зрозумійте автоматизовані системи Google: Визнати, що Google зазвичай використовує автоматизацію для вирішення проблем, пов’язаних із користувачами; компанія не ініціює небажані дзвінки.
- Ретельно перевірте електронні адреси: Завжди перехресно перевіряйте адреси електронної пошти відправника на легітимність, як продемонстрував досвід Mitrovic із підробленою адресою.
- Уникайте посилань і вкладень: Утримайтеся від натискання невідомих посилань і завантаження підозрілих вкладень, замість цього вибирайте перехід безпосередньо на надійні веб-сайти.
- Увімкнути двофакторну автентифікацію (2FA): Використовуйте 2FA, щоб додати додатковий рівень перевірки для доступу до електронної пошти, щоб шахраям було складніше отримати неавторизований доступ.
- Регулярно контролюйте облікові записи: Уважно стежте за транзакціями облікового запису та налаштуйте сповіщення про будь-які незвичні спроби входу або зміни.
Роль Google у просуванні вперед
Технологія ШІ створює значні проблеми як для користувачів, так і для технологічних компаній. Витончене використання штучного інтелекту в шахрайстві становить серйозну загрозу, посилюючи терміновість таких платформ, як Google, посилити заходи безпеки та системи фільтрації, щоб ефективно захистити свою велику базу користувачів. Постійні ініціативи Google, у тому числі Програма розширеного захисту для користувачів із високим ризиком, створюють основу для боротьби з цими новими загрозами. Ця програма містить надійні заходи безпеки, які обмежують неавторизований доступ і спрощують процеси перевірки, забезпечуючи кращий захист уразливих облікових записів.
«Мета цих ініціатив — не просто реагувати на загрози, а й запобіжне зміцнення нашого цифрового захисту», — заявив представник Google.
Незважаючи на те, що шахрайство, кероване штучним інтелектом, викликає значні труднощі, інформування про тактику, яку використовують зловмисники, разом із наданням користувачам знань залишається одним із найкращих засобів захисту від можливих зломів. Для користувачів Gmail важливо зберігати пильність, скептицизм і проактивну взаємодію з новими захисними технологіями.