
Apa Itu AI Phishing? Cara Perniagaan dan Pengguna Melindungi Diri
Serangan phishing tradisional biasanya melibatkan penjenayah siber yang menyamar sebagai bank, rakan sekerja, atau rakan niaga untuk memperdaya mangsa memberikan kata laluan, maklumat kewangan atau data syarikat.
AI Phishing ialah versi yang lebih canggih, di mana penyerang menggunakan kecerdasan buatan untuk menjadikan serangan lebih bijak, lebih realistik dan sukar dikesan. Mereka boleh menjana e-mel, suara atau video yang kelihatan seperti komunikasi sebenar.
Bagaimana AI Digunakan dalam Serangan Phishing
E-mel dan Mesej Dihasilkan oleh AI
Penyerang menggunakan alat penjanaan teks AI untuk menulis e-mel yang sempurna dan meyakinkan. Kandungan disesuaikan dengan maklumat individu atau syarikat supaya kelihatan tulen.
Penipuan Suara AI (Vishing)
Dengan teknologi klon suara, penyerang boleh meniru suara pengurus atau rakan kongsi syarikat dan mengarahkan pekerja supaya memindahkan wang atau berkongsi data sulit.
Video AI dan Manipulasi Sosial
AI juga boleh menghasilkan video palsu yang meniru CEO atau rakan niaga memberikan arahan, menjadikannya sukar dibezakan daripada yang sebenar.
Analisis Sasaran Secara Automatik
AI mampu mengumpul maklumat daripada media sosial dan laman web untuk mengenal pasti sasaran bernilai tinggi dan melancarkan serangan yang lebih khusus.
Mengapa AI Phishing Lebih Berbahaya
- Lebih Meyakinkan: Kandungan yang dijana AI kelihatan semulajadi dan sukar dibezakan.
- Lebih Disesuaikan: Boleh meniru gaya bahasa, nada dan juga suara.
- Lebih Automatik: Serangan boleh dilakukan secara besar-besaran dengan cepat.
- Lebih Sukar Dikesan: Sistem keselamatan tradisional sukar mengenal pasti kandungan yang dijana AI.
Langkah Mudah untuk Elak Menjadi Mangsa AI Phishing
Anda tidak perlu pakar IT untuk melindungi diri. Dengan sedikit kewaspadaan, kebanyakan cubaan phishing boleh dielakkan.
- Berhati-hati: Fikir dahulu sebelum klik atau membalas mesej yang tidak dijangka.
- Periksa alamat laman web (URL): Pastikan ejaan betul dan tidak mencurigakan. Jika ragu, taip alamat laman web secara manual atau cari melalui enjin carian.
- Jangan masukkan maklumat sensitif: Seperti kata laluan, kod OTP, atau maklumat bank pada pautan yang tidak dikenali.
- Sahkan identiti penghantar: Jika terima permintaan luar biasa, sahkan melalui panggilan telefon atau saluran rasmi syarikat.
- Ikuti makluman rasmi: Jika anda menjumpai akaun, laman atau kumpulan yang menggunakan nama NEWPAGES secara mencurigakan, sahkan melalui saluran rasmi kami.
NEWPAGES sentiasa mengutamakan keselamatan dan privasi pengguna. Kami terus memperkukuh sistem dan pemantauan untuk memastikan kestabilan platform serta keselamatan data pelanggan. Kami menggesa semua pengguna supaya sentiasa berwaspada terhadap penipuan atau laman web palsu.
Jika anda menerima e-mel, pautan atau akaun media sosial yang mencurigakan atas nama NEWPAGES, jangan klik atau berikan sebarang maklumat peribadi. Hubungi kami pada bila-bila masa untuk pengesahan atau pertanyaan lanjut.
📢 Berwaspada, lindungi keselamatan anda.