使用 AI 工具創建克隆網站以竊取憑證現在變得如此簡單,我們只花了一天的努力就複製了一次攻擊。以下是詳細說明。 正如你們大多數人所知,攻擊者經常克隆知名品牌,如 Nike、Lululemon、GNC 等,並利用這些品牌來竊取憑證。 - 用戶訪問假網站 - 用戶選擇他們想要的商品 - 用戶輸入憑證和個人識別信息(PII) - 詐騙者可以使用或出售這些憑證 最大的轉折是? 現成的工具使得在幾小時內啟動攻擊成為可能,甚至不需要編碼經驗。 像 v0 這樣的網站創建工具、ChatGPT 用於電子郵件文案,以及 Milled 用於查找可複製的品牌電子郵件。 在下面的視頻中,Corwin 展示了創建一個令人信服的假網站是多麼簡單。 這種攻擊方式已經存在很久,但速度和規模正在改變。
822