Добавить новость
ru24.net
News in English
Октябрь
2024

Don't Fall for This 'New' Google AI Scam

0

Tech headlines are abuzz this morning about a new AI scam targeting Google users. Forbes published a piece detailing two experiences with scammers, both of which involved likely AI-generated phone calls and multi-step schemes. Here's the thing, though: These scams aren't necessarily "new," and you should be wary of them—whether the actor purports to be from Google or not.

Watch out for these Google Account scams

Forbes' reporting highlights two specific but similar examples of this type of scam: One victim, Sam Mitrovic of Microsoft, received an alert regarding an account recovery request, which, when legitimate, are usually triggered when someone forgets their password. Because unprompted account recovery requests are often malicious in nature, Mitrovic ignore the alert, but received a phone call from "Google Support" just 40 minutes later. Mitrovic ignored this call, too, but soon after, received another alert followed 40 minutes later by a "Google Support" call.

This time, Mitrovic answered, to find a "representative" with an American accent who asked if Mitrovic had traveled recently, particularly to Germany. The answer was no, which lead the representative to warn Mitrovic that someone had been accessing their account from Germany for the past seven days, and had already downloaded data from the account. Mitrovic even googled the phone number "Google Support" was calling from, and found it lead to this official Google Support page. At first glance, you might think that confirms this is actually Google Support, but read the page closer, and you'll see this phone number is the number Google Assistant calls businesses from, not Google Support. This was, in the end, a scam.

Forbes' other example concerns Garry Tan, founder of Y Combinator, who reports he was also targeted in a similar scam. Tan also received a call from "Google Support," claiming that they had Tan's death certificate, and a family member was trying to use it to access Tan's account. Google Support was calling to both confirm that Tan was actually alive, and to share an account recovery request that Tan could use to "confirm" his account was active. That last bit is the real scam: Tan highlights that the account recovery request was definitely fraudulent, as the "device" the request was coming from said Google Support, not an actual device. Someone is spoofing that field, and if Tan had hit "Yes, it's me" on the alert, the attacker would have been able to reset the password on Tan's Google Account.

While it can't be confirmed, it appears the phone calls used in each example were AI-powered. Mitrovic and Tan both confirm the voices were convincing, but in Mitrovic's case, the "caller" said "hello," and, after no response, said "hello" the same way again. That, coupled with perfect pronunciation and spacing, convinced Mitrovic the voice was actually AI—telltale signs of generative AI-powered audio.

In practice, this scam is nothing new

While the news is buzzing about this new type of AI-powered scam, the underlying tactics here are pretty classic. You can protect yourself by knowing what to look out for, whether the attackers use AI or not.

First, big tech companies like Google simply don't call you out of the blue to warn you about a potential security breach with your account. In fact, Google, and companies like it, are notorious for their lack of human-based support in general. If you can't get in touch with a real person when you knowingly need help, there's no shot a Google rep is going to reach out to you first. So, whether it's a convincing AI-powered voice on the other end of the phone, or a pretty terrible human actor pretending to be a live Google representative, receiving a call from a company like this should be a large enough red flag to ignore the situation.

On the flip side, we have the account recovery request. This is a textbook scam method: Trigger an account recovery alert on the user's end, and convince them accepting it means they're confirming their identity. That is simply not what this system is designed for, and it's what hackers are counting on you to fall for. Account recovery requests are supposed to be triggered by you whenever you are otherwise unable to access your account, perhaps in the event that someone has actually hacked your account. You tell Google that, and they send an account recovery request to your attached email address. You open that email, click "Yes, it's me," and you're able to continue on with your account recovery process. No one else is involved in the process, and the request isn't used for any other purpose.

Hackers, however, will pretend to be from Google Support, and say that this account recovery request is just a way to confirm your identity, or that your account is active. However, when you click that "Yes, it's me" button, what you've done is trigger the account recovery process on their end. They now have the power to get into your account, and potentially lock you out of it and steal your information.

Bottom line: If you did not trigger that account recovery alert yourself, it's not legitimate. Do not click on it.

If you're worried about being hacked

If you receive a phone call or a message like this, it's likely a bad actor looking for a phishing victim. Without your input, they will simply move on to another victim. However, it's not a bad idea to run through some steps to make sure your account is actively protected.

Focusing on Google, you can go to your Google Account's Security settings page to review a dashboard of your account's security health. Here's where you'll see all your active sessions, whether Google has any security alerts for you to manage, and settings for things like two-factor authentication, passwords, passkeys, recovery emails, and phone numbers, among others.

If you're worried about your account's current security level, look at your active sessions: This is where you're currently logged into. If you don't recognize a device or a location, you can click on it and sign that device out of your account. Just know if you're using a VPN, or Apple's iCloud Private Relay, you may see sessions from unknown locations on your trusted devices, as these services obfuscate where your actual internet traffic is coming from.

In addition, it's a great idea to change your password every now and then, and ensure you're using two-factor authentication (2FA). That way, if an attacker does figure out your password, you have a secondary authentication step that requires a trusted device—something the attacker likely does not have. Consider setting up passkeys as well, which combined the best of both worlds between passwords and 2FA.

At the end of the day, attackers employing these scams can't actually break into your account themselves—that's why they're targeting you. They need you to click on their malicious links or authenticate yourself on their behalf. So long as your password is strong, and you have other forms of authentication as a backup, the best way to avoid being a victim in these types of scams is to simply ignore them.




Moscow.media
Частные объявления сегодня





Rss.plus




Туристам рассказали о новых канатных подъемниках для горнолыжных курортов, которые теперь делают в России

Стали известны подробности «кабального» брачного договора Яниса Тиммы с Анной Седоковой

Вкусно лето провести: Топ-13 гастрономических фестивалей России, от которых разыграется аппетит

«Каждый день на кровати гуси-лебеди и даже слоники»: российская туристка в Хургаде поражена ежедневным «зоопарком» на своей постели в отеле


Do you have buyer’s remorse about your new degree? It’s OK, these CEOs studied subjects that aren’t related to their industries

Israel’s attacks on Iran may keep Fed rate cuts on hold, just as inflation was looking better

Why Darnell Wright Is About To Join The Elites

Coinbase faces crypto backlash over sponsoring military parade in D.C.


На орловской трассе в аварии с самосвалом три человека погибли, один в больнице

В Омской филармонии состоится специальный показ анимационного фильма «Ай да Пушкин!»

SIMETRA: искусственный интеллект, сервисная модель и импортозамещение изменят рынок транспортного планирования в перспективе пяти лет

«Я карбоновый! Я чеченец!»: В Мытищах простой русский парень «навалял» двум чеченцам, которые ломились к нему в квартиру в 3 часа ночи


A rumor that Nier: Automata's character designs were censored for Western audiences came from a mistranslation, creators say

Somebody actually bought that $3,000 Steam Deck prototype off eBay, then they let a YouTuber crack it open to see what's inside

Oil rig horror game Still Wakes the Deep is going underwater in a surprise story expansion that arrives next week

Все в шоке: игры, которые взорвут ваш мозг



Революция в бизнес-регистрации: GLOBAL TAX ASSISTANT, Mastercard и IFZA запускают AI-решение для предпринимателей ОАЭ

Эвакуация из Ирана: более 200 русских добирались в Россию полтора суток

Возобновление маршрута: Пхеньян и Москва снова связаны поездом

Лавров и Сугионо обсудят расширение политических контактов в Москве 17 июня




Возобновление маршрута: Пхеньян и Москва снова связаны поездом

Россия анонсировала стрельбы новой версии МБР «Синева» — США направили официальный протест

Почему в православных церквях торгуют? Простые объяснение от РПЦ

Задача на вылет: авиакомпании готовят вывозные рейсы с Ближнего Востока


В Швеции дрон с краской совершил нападение на российское торгпредство

Адвокат убил клиента из-за квартиры

С 10 по 15 июня Республика Крым принимала участие в масштабном международном туристическом форуме «Путешествуй!» в Москве на ВДНХ

Выяснилось, с кем Климова отдыхает на Мальдивах — счастлива по-настоящему


Рыбакина выиграла первый матч на турнире в Берлине

Теннисистки Шнайдер и Данилина потерпели поражение в финале парного турнира WTA в Лондоне

Андрей Рублёв одержал победу в первом круге турнира ATP в Галле

Тарпищев: Медведеву нужно перезагрузиться перед Уимблдоном 2023


Задача на вылет: авиакомпании готовят вывозные рейсы с Ближнего Востока

Посольство России возобновит деятельность в Тоголезской республике в 2025 году

По следам природы. Топ-5 самых интересных экологических троп Москвы

Михалков предложил реформировать суды и вернуть смертную казнь


Музыкальные новости

Шнурова засняли за поцелуем с экс-супругой на концерте в Екатеринбурге

Моргенштерн* вышел на связь из бункера в Израиле: видео

Ресторан в Иркутске оштрафовали за песни Тимберлейка и Гомес

Малахов с огурцами, спор Баскова с Лазаревым и тирумф "Слово пацана": фото с красной дорожки и лауреатов "ТЭФИ-2025"



Эвакуация из Ирана: более 200 русских добирались в Россию полтора суток

Возобновление маршрута: Пхеньян и Москва снова связаны поездом

Лавров и Сугионо обсудят расширение политических контактов в Москве 17 июня

Революция в бизнес-регистрации: GLOBAL TAX ASSISTANT, Mastercard и IFZA запускают AI-решение для предпринимателей ОАЭ


Нюша призналась, что мало времени проводит с детьми

Сергей Собянин рассказал о планах модернизации системы энергоснабжения Москвы

Отец Маска сообщил о попытках Запада запугать своих граждан угрозой от России

Владимир Путин выступит на ПМЭФ: участие подтвердили 140 стран


Абдуллину грозит 13 лет: тело найдено в машине Гоши Куценко в Москве

В России выросли продажи новых люксовых автомобилей

ООО "Грин-Тех" - Российский производитель оборудования для испытаний грунтов и асфальтобетона

Столичные росгвардейцы помогли автоледи поменять пробитое колесо


Путин проведет переговоры со сыном бригадира короля Бахрейна по поводу ситуации на Ближнем Востоке

Путин в Петербурге проведет встречу с вице-президентом ЮАР в этот четверг

Путин проведет переговоры о развитии глобального нефтяного рынка с генеральным секретарем ОПЕК

Путин и Роуссеф проведут переговоры на ПМЭФ о стратегии Нового банка развития


В Москве доминирует штамм омикрон, но у большинства тяжелых больных выявлен дельта штамм




В столичном главке Росгвардии отметили всемирный День донора крови

Новый вирус SuperCard: как мошенники крадут деньги при бесконтактной оплате

Собянин рассказал о развитии детской кардиологической помощи в Москве

Как подготовиться к приему врача-уролога?


"Детонировало до утра": Зеленский запаниковал после ночного удара по Киеву

Оттава выделит Киеву новый пакет военной помощи

«Детонировало до утра»: Зеленский назвал ночной удар по Киеву одним из самых страшных за время СВО


Борисова выиграла многоборье на этапе Кубка сильнейших в Сочи

По сообщениям СМИ, форвард турецкого клуба отверг предложение «Зенита»

В МФТИ стартовала первая смена летнего сезона Олимпиадных школ

В Выборге прошел Кубок России по авиамодельным гонкам


Лукашенко выдвинул идею установки памятника корове

Лукашенко заявил о проблеме, которая может довести Белоруссию до голода

«Нутром чую: кинем работать — будем воевать»: Лукашенко сделал неожиданное заявление

Лукашенко отметил, что для Белоруссии невыгодно вести войну



Сергей Собянин раскрыл планы по модернизации энергосистемы Москвы

Собянин рассказал о модернизации системы энергоснабжения столицы

Собянин: Утвердили проект развития улично-дорожной сети рядом с метро «Теплый Стан»

Собянин сообщил о перехвате дронов на подходе к Москве


По следам природы. Топ-5 самых интересных экологических троп Москвы

Участница экологической премии приняла участие в выпуске спасенных тюленей

Освещение всех платформ в Брянской области железнодорожники заменили на светодиодное

«Ростех» приостановит строительство трех мусороперерабатывающих заводов


Задача на вылет: авиакомпании готовят вывозные рейсы с Ближнего Востока

Три автомобиля столкнулись на внешней стороне МКАД

Михалков предложил реформировать суды и вернуть смертную казнь

По следам природы. Топ-5 самых интересных экологических троп Москвы


Амурская область вошла в список регионов, которые могут соответствовать зарплатным ожиданиям

"ЭкоИнтегратор" запаздывает с ликвидацией стихийной свалки мусора в Архангельске

Отделочные работы начались на станции «Народное Ополчение»

Вечная теплота: интерес туристов к северным регионам вырос в полтора раза


Дожди отступают: погода в Крыму на вторник

Какой сегодня праздник: 17 июня

Требование капитуляции Ирана и закон о защите русского языка – главное

Партенит частично останется без электричества: в Симферополе, Евпатории, Алуште, Керчи, Джанкое, Феодосии и Севастополе отключат свет 17 июня


«Самолет» запустил проект «Медиасоседи» для своих жителей

Прах "русского испанца" - режиссёра Гутьерреса захоронят в Мелихово

Страны G7 в своём заявлении вступились за Израиль

«Северный человек»: Рубрика «Никогда такого не было и вот опять». + «Русская Община» про ситуацию с Схиигуменом Гавриилом.












Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Фриц стал победителем турнира ATP в Штутгарте






Второй по величине аэропорт России национализировали

«Спартак» отказался продавать Хлусевича в «Краснодар» за € 1 млн Москвичи хотят € 3-4 млн

«Северный человек»: Рубрика «Никогда такого не было и вот опять». + «Русская Община» про ситуацию с Схиигуменом Гавриилом.

Швейцарское качество: кто возглавит ЦСКА после ухода Николича