使用AI工具创建克隆网站以窃取凭证现在变得如此简单,我们只花了一天的时间就复制了一个攻击。以下是详细信息。 正如你们大多数人所知道的,攻击者通常会克隆知名品牌,如耐克、Lululemon、GNC等,并利用这些品牌来窃取凭证。 - 用户访问假网站 - 用户选择他们想要的商品 - 用户输入凭证和个人信息 - 诈骗者可以使用或出售这些凭证 最大的转折点是什么? 现成的工具使得在几小时内发起攻击成为可能,而无需编码经验。 像v0这样的工具用于网站创建,ChatGPT用于电子邮件文案,Milled用于查找可复制的品牌电子邮件。 在下面的视频中,Corwin展示了创建一个令人信服的假网站是多么简单。 这种类型的攻击已经存在很久,但速度和规模正在发生变化。
843