Nigeriansk mailsnyd er tilbage med AI-assistance

Mailsvindel fra Nigeria har fået nyt liv og er blevet sværere at gennemskue, da svindlerne nu tyer til generativ AI - dermed fjernes de mest åbenlyse fejl.

Nigeriansk mailsnyd er tilbage med AI-assistance

E-mails fra påståede nigerianske kongeligheder, der har været udsat for både det ene og det andet og nu beder om hjælp, samtidig med at de lover udbetalinger i millionklassen, var et af de første eksempler på e-mail-bedragerier.

I en periode var ”Nigeriansk prins”-mails, også kendt som ”419 scams” med henvisning til den del af det nigerianske kriminalsprog, der handler om bedrageri, regelmæssigt at finde i alles indbakke.

Se også: IT-sikkerhed er vigtigere end nogensinde

Nigeria-angreb har fået nyt liv

Man skulle tro, at nu hvor alle kender til snyderiet, så var det slut med den slags, men nye undersøgelser fra Abnormal Security viser, at en ny generation af angreb har set dagens lys, denne gang med assistance fra generativ AI.

Abnormal Secuity har fundet frem til mere end tusinde angreb rettet mod organisationer, hvor der er brugt mindst 70 unikke mailadresser. I emnelinjen står der ganske enkelt ”GREETING” og udover uretfærdigt behandlede nigerianske kongeligheder udgiver de sig også for at være personer fra FN, Ukraine, Elfenbenskysten, Schweiz, Den Centralafrikanske Republik og tilmed USA.

Indholdet i de seneste angreb er stort set det samme som tidligere, hvor de vil have fat i store summer penge, men der er sket et skift, hvor de mere retter sig mod virksomheder end til privatpersoner.

Se også: De mest sikre telefoner

AI går det sværere at gennemskue mailscam

Fordi der er generativ AI involveret, er mange af de advarselslamper, der tidligere blinkede løs og hjalp med at gennemskue bedragerierne, såsom dårlig stavning og grammatik, ikke længere så tydelige.

Det er åbenlyst, at de cyberkriminelle forfiner sin taktik ikke blot ved at forbedre kvaliteten af e-mailene, men også ved at ændre på angrebenes natur.

Man kan læse mere om de seneste angreb med eksempler på e-mails og råd om, hvordan man gennemskuer dem på Abnormal Securitys blog.