資安業者揭露名為Forg365的新型釣魚即服務平臺,利用AI技術針對Microsoft 365帳號發動精準釣魚攻擊。此手法透過自動化與偽裝技術,大幅提升帳號盜竊與個資洩漏的風險。
🔍 防詐解析
犯罪集團利用名為Forg365的自動化平臺,結合人工智慧技術生成高度擬真的釣魚郵件,專門鎖定Microsoft 365企業帳號進行攻擊。這種手法能自動模擬合法通訊內容,讓受害者難以分辨真偽,進而誘騙輸入帳號密碼。一般民眾與企業員工容易在忙碌工作中忽略郵件細節,直接點擊連結或輸入敏感資訊,導致帳號被盜。建議民眾與企業應啟用雙重驗證,並定期更新密碼,對不明連結保持警惕,切勿輕易輸入帳號密碼。
🚩 紅旗特徵
- •利用AI技術生成高度擬真的釣魚郵件
- •針對企業級Microsoft 365帳號進行大規模攻擊
- •釣魚即服務(PhaaS)模式降低犯罪門檻
關鍵字
Forg365AI釣魚Microsoft 365Phishing-as-a-Service個資洩漏
查看原始報導 ↗(iThome)
