Contents

Hackers explorando a morte para fraude

/images/b924204a478930c07f4a1490bfa8b99cbd44ea8503c3f4a6c3f7463c31ce85ef.jpg Vítimas de luto estão sendo enganadas por sites de obituários falsos © Shutterstock/este site

Os memoriais falsos são apenas um ramo da árvore dos golpes de luto, que vêm crescendo há anos. A novidade para os hackers é o uso de IA para enganar suas vítimas, muitas vezes tornadas mais vulneráveis ​​pela recente morte de um ente querido.

Em um estudo recente conduzido pela Unidade de Contra-Ameaças da Secureworks® em 20 de março de 2024, examinamos sites que foram projetados especificamente para atingir indivíduos que buscam informações sobre pessoas falecidas. Nossas descobertas revelaram um aumento significativo nas consultas de pesquisa executadas por meio da plataforma do Google.

Os indivíduos que cometem tais ações são, na verdade, fraudadores que fabricam anúncios falsos de morte em sites memoriais on-line com a intenção de manipular a otimização de mecanismos de pesquisa para atrair usuários desavisados ​​a visitar páginas da Web contendo anúncios enganosos ou software potencialmente indesejado, ou a participar de manobras de isca de cliques como um meio de gerar receitas. O aspecto insidioso deste comportamento malicioso é agravado pela utilização de tecnologia de inteligência artificial para produzir estes testemunhos e endossos falsificados, aumentando assim a sua eficácia.

Vítimas vulneráveis ​​manipuladas por golpistas e IA

Os hackers começam monitorando as tendências de pesquisa no Google para detectar um interesse crescente em obituários, especialmente nas primeiras horas ou dias após a morte. Eles preenchem o vazio de informação com avaliações falsas hospedadas em sites especializados na área de luto, como comemorações ou agências funerárias. Eles então manipulam os resultados de pesquisa do Google com SEO, “envenenando” o SEO para dar alta visibilidade aos seus sites, redirecionando assim os visitantes para páginas com conteúdo malicioso.

A exploração do luto por meios fraudulentos já prevalece na Internet há algum tempo. Também se estendeu a plataformas de compartilhamento de vídeos, como o YouTube, onde os indivíduos podem obter receita assistindo a vídeos que mostram alguém lendo um obituário.

. Mas o exame de um obituário de fevereiro de 2024 pelos investigadores da CTU sugere que a inteligência artificial generativa foi usada para desenvolver um tributo a partir de factos retirados de um texto mais curto publicado nas redes sociais. O aviso apareceu em 6 sites em até 48 horas após o falecimento, com variações de linguagem, mas contendo os mesmos detalhes da publicação original. O uso de IA por esses “hackers de obituários” teve resultados mistos, com algumas análises incluindo erros óbvios ou imprecisões para parecerem mais humanos.

Além das suas descobertas nas plataformas de redes sociais, os investigadores observaram uma proliferação de conteúdos fraudulentos em vários websites e domínios. Os usuários que acessam esses sites podem ser direcionados para portais de namoro ou de entretenimento adulto, ou receber anúncios pop-up intrusivos que não podem ser descartados sem primeiro concordar em baixar software adicional. Este software indesejado é frequentemente agregado a aplicações preferidas de agentes maliciosos, gerando receitas através de esquemas de marketing afiliado quando os utilizadores optam por adquirir soluções de segurança.

/images/bc11c53346243e92deed7c898ac8eefde330d438df58ebf087dbad8249903273.jpg IA gera obituários falsos baseados em sites reais © Fit Ztudio/Shutterstock

Prevenção para evitar danos morais e financeiros

As consequências que estes sites falsos têm sobre as vítimas são significativas. Na verdade, os entes queridos, já devastados pelo desaparecimento de um dos seus, estão mais vulneráveis ​​e menos vigilantes. Ao se depararem com essas críticas falsas, eles podem reviver o drama.

Além das consequências emocionais, tais esquemas também acarretam repercussões monetárias. Certos websites podem solicitar contribuições ostensivamente para despesas funerárias ou empreendimentos filantrópicos em memória dos que partiram, rendendo fundos inconscientemente aos cibercriminosos.

É por isso que a CTU identificou alguns destes sites fraudulentos:

-necrology.com

-funeralinfotime.com

-memorialinfoblog.com

-necrologieinfotimes.com

-obitsmemorialhomes.com

-nextdoorfuneralhomes.com

Embora a distinção entre sites de obituários autênticos e suas réplicas maliciosas seja mais difícil devido à intervenção da IA ​​generativa por golpistas, certos sinais podem alertar os usuários da Internet.

Primeiro, os obituários reais são geralmente publicados por funerárias conhecidas ou podem ser verificados em fontes de notícias locais. Então esses sites de obituários perguntam raramente, ou nunca, doe diretamente para sua página. Também vale a pena examinar o conteúdo do site. Por exemplo, um site de obituário legítimo não conterá anúncios ou conteúdo não relacionado ao luto.

O conteúdo gerado por IA pode produzir resumos cativantes; no entanto, não consegue incorporar os insights únicos e as experiências profundas que resultam do contributo humano genuíno. Consequentemente, as máquinas permanecem significativamente distantes de replicar as capacidades dos indivíduos, mesmo durante o seu desaparecimento.

Fontes: HackRead, Secureworks

*️⃣ Link da fonte:

HackRead , Secureworks,