Сегодня 26 августа 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → lastpass

Мошенники с помощью голосового дипфейка пытались выдать себя за гендира LastPass

Менеджер паролей LastPass подвергся атаке мошенников, которые применили технологии искусственного интеллекта, пытаясь выдать себя за генерального директора LastPass Карима Туббу (Karim Toubba). Злоумышленники создали поддельную учётную запись Туббы в WhatsApp и начали переписку с одним из сотрудников компании. В процессе они отправляли голосовые сообщения, в которых имитировали голос руководителя Last Pass.

 Источник изображения: insider.com

Источник изображения: insider.com

Подвергшийся атаке сотрудник LastPass оказался достаточно опытным и стрессоустойчивым, поэтому попытка обмана силами дипфейка не удалась. Сотрудника насторожило то, что сообщения WhatsApp «выходили за пределы обычных каналов делового общения». Дополнительным поводом усомниться в реальности аудиосообщения от руководителя стало излишнее давление со стороны мошенников, тактика под названием «вынужденная срочность», которую преступники часто используют для манипулирования жертвами. Это окончательно убедило сотрудника LastPass, что вся переписка была фикцией.

 Источник изображения: LastPass

LastPass сообщила, что попытка мошенничества не увенчалась успехом и сейчас расследованием инцидента занимается служба безопасности компании. Тем не менее, компания решила поделиться подробностями этого инцидента, чтобы привлечь внимание к тому, что дипфейки всё чаще используются для мошеннических кампаний с выдачей себя за руководителей.

За последнее время многие компании, в том числе криптовалютная биржа Binance, столкнулись с мошенниками, выдающими себя за руководителей компаний при помощи искусственного интеллекта. Недавно в Гонконге занятый в финансовой сфере сотрудник международной компании, думая, что участвует в сеансе одновременной видеосвязи со своими коллегами, по указанию «финансового директора предприятия из Великобритании» перевёл $25,6 млн на указанный ему счёт.

С 8 февраля 2024 года в США коммерческим компаниям запретили использовать голосовых ИИ-ботов в ходе автоматизированных «холодных звонков» потенциальным клиентам.

Apple пропустила в App Store поддельный менеджер паролей LastPass — сейчас он удалён

В App Store было обнаружено, а затем удалено поддельное приложение, которое маскировалось под популярный менеджер паролей LastPass, — и пока нет ясности, кто его удалил, — Apple или сам недобросовестный разработчик.

 Источник изображений: lastpass.com

Источник изображений: lastpass.com

Приложение-подделка было опубликовано от имени независимого разработчика — некой Парвати Патель (Parvati Patel). Оно копировало брендинг и пользовательский интерфейс оригинального LastPass в попытке запутать пользователей. Компания LogMeIn, настоящий разработчик LastPass, отметила, что в описании подделки содержались орфографические ошибки и другие признаки мошенничества. Инцидент с выпуском явно фальшивого приложения, которое прошло процедуру проверки App Store — удар по репутации Apple. Компания активно защищает характер своей экосистемы и выступает против законов вроде DMA, утверждая, что они ставят под угрозу безопасность и конфиденциальность её клиентов.

По версии Apple, европейский «Закон о цифровых рынках» (DMA), предписывающий ей разрешить сторонние магазины приложений и платежи через сторонние системы, может подвергнуть потребителей риску — вне App Store они будет вынуждены прибегать к услугам неизвестных лиц. А мошенники могут воспользоваться законом, чтобы обманом заставить пользователей оформлять подписки, которые потом будет трудно отменить. Не исключается и заражение устройств вредоносным ПО. Но в данном случае угроза исходила со стороны App Store, а не стороннего магазина приложений.

Поддельный клиент LastPass, по данным Appfigures, был выпущен 21 января, и у него было достаточно времени, чтобы привлечь внимание пользователей. Некоторые из них, однако, поняли, что имеют дело с попыткой мошенничества, поскольку отзывы в App Store изобиловали соответствующими предупреждениями. Приложение продвигалось в поиске по ключевому слову «LastPass», но особо подняться ему не удалось — накануне утром оно было лишь на седьмом месте в выдаче. Подделка также не смогла пробиться в рейтинги App Store — ни в общий чарт бесплатных приложений, ни в топ по категориям. Неприятно, что разработчикам настоящего LastPass пришлось предупреждать пользователей о подделке, которая после этого оставалась в магазине ещё целый день.

Сейчас разработчик настоящего LastPass проводит работу с Apple, чтобы по словам представителя LogMeIn, «понять, как такое приложение прошло через их обычно строгие механизмы безопасности и защиты бренда». В самой Apple инцидент пока не прокомментировали.


window-new
Soft
Hard
Тренды 🔥
ИИ усложнил старт в IT: программистам-новичкам стало труднее найти работу 3 мин.
Хакеры научились внедрять невидимые вредоносные запросы к ИИ в изображения 10 мин.
Возвращение в 2006 год: критики вынесли вердикт Gears of War: Reloaded 35 мин.
«Абеляр, неси мой кошелёк»: новый трейлер Warhammer 40,000: Dark Heresy собрал всё, что нужно знать о следующей RPG от авторов Rogue Trader 2 ч.
В Spotify появился мессенджер, но пользоваться им могут не все 3 ч.
Нелепый симулятор ходьбы Baby Steps ушагал подальше от Hollow Knight: Silksong — новая игра авторов Ape Out и Getting Over It не выйдет 8 сентября 4 ч.
Учёные придумали, как выявлять взломы аккаунтов без слежки и раскрытия личных данных 5 ч.
OpenAI переманила топ-менеджеров Instagram и Doximity для запуска ИИ-проектов в сфере здравоохранения 5 ч.
Perplexity ответит в суде за использование материалов японских СМИ для обучения ИИ 6 ч.
Фанатам придётся набраться терпения: Amazon раскрыла, когда начнутся съёмки сериала Mass Effect от команды «Фоллаут» 7 ч.
Apple представит iPhone 17 и другие новинки на презентации 9 сентября 2 ч.
BenQ выпустила 32-дюймовый 4K-монитор PV3200U для видеоблогеров и монтажёров 3 ч.
Asus начала продавать ROG Astral GeForce RTX 5080 Dhahab Core Edition за $1900 — почти вдвое дороже эталонной RTX 5080 3 ч.
Hasselblad представила полнокадровую камеру X2D II 100C за $7399 — 100 Мп, непрерывный автофокус, HDR и 10-ступенчатая стабилизация 3 ч.
Представлен смартфон Vivo T4 Pro с защитой от падений, ёмкой батареей и 50-Мп телекамерой 3 ч.
Курс биткоина опустился до семинедельного минимума — инвесторы переключились на Ethereum 5 ч.
XR-гарнитура Samsung Project Moohan будет представлена 29 сентября, если слухи верны 5 ч.
Be quiet! выпустила системы жидкостного охлаждения Pure Loop 3 LX и Pure Loop 3 с подсветкой и без 6 ч.
Китай запустил самый передовой детектор нейтрино JUNO — США и Япония пока только строят схожие установки 6 ч.
Nvidia представила GB300 Blackwell Ultra — мощнейший ИИ-ускоритель с 20 480 CUDA, 288 Гбайт HBM3E и PCIe 6.0 7 ч.