Par Dan Ketchum
Comment fonctionne la pêche au chat
Le terme «pêche au chat» a été inventé dès 2010, du titre du Documentaire «Catfish»(Dont les producteurs ont ensuite créé l'émission de téléréalité MTV encore coupée du même nom). Tout comme l'histoire raconte que le doc raconte – où un jeune homme est trompé par un intérêt romantique en ligne prétendant être quelqu'un qu'elle n'est pas – la pêche à la pêche est l'acte d'utiliser des informations falsifiées et des images pour créer une fausse personnalité afin de tromper, de harceler ou d'escrocher quelqu'un.
Dans une arnaque de pêche à la chat, le Catfisher crée une identité entièrement entièrement fausse, généralement construite autour photos Cribe des médias sociaux, des images Google, des photos de stock ou de nos jours, une IA générative. Au plus innocent («innocence» étant un terme relatif), il découle du désir d'être quelqu'un d'autre pendant un certain temps, ou même d'une impulsion psychologique qui prend plaisir à manipuler quelqu'un. Il y a cependant un côté sombre: souvent la pêche au chat est la première étape d'un arnaque romantiquequi peut se terminer par un cœur brisé (si vous avez de la chance) ou une perte financière importante (si vous ne l'êtes pas).
Les escroqueries de pêche à la chat sont profondes, les escrocs faisant souvent des recherches diligentes pour plaire à leurs victimes, comme la recherche de leurs passe-temps et leurs intérêts pour se connecter personnellement avec eux, ou utiliser des photos pour créer des récits détaillés et relatables («voici une photo de mon art», «Photos de mon voyage au Japon»). Bien sûr, une partie de ce réseau de mensonges implique inévitablement des excuses détaillées sur les raisons pour lesquelles ils ne peuvent pas vidéo vidéo ou se rencontrer en personne.
Certains pêcheurs de chats peuvent ne chercher que l'attention ou vivre des romans qui les ont échappés dans la vraie vie. Trop souvent, cependant, l'argent ou les cadeaux tangibles tels que les bijoux, les biens de consommation ou les cartes-cadeaux deviennent une partie centrale de ces «relations» uniquement en ligne.
Le phishing est une chose différente et plus sombre
Phishing est une autre variété commune d'arnaque en ligne qui repose entièrement sur la tromperie, mais dans ce cas, le gras ne vient pas toujours enveloppé dans un charmant package. L'objectif principal des attaques de phishing est d'avoir accédé à vos appareils grâce à l'utilisation d'applications et de sites Web malveillants ou de vous voler des informations – comme les informations de compte bancaire, les noms d'utilisateur et les mots de passe, ou votre numéro de sécurité sociale – qui peut ensuite être utilisé pour le vol d'identité ou d'autres fins néfastes. En règle générale, comme vous pouvez le deviner, extraire illégalement de l'argent des victimes.
Les attaques de phishing se présentent généralement sous la forme de faux liens pour que vous puissiez cliquer ou les pièces jointes à ouvrir. Souvent, ils semblent provenir d'entreprises, d'organisations ou de personnes que vous pourriez être familières, d'amis et de famille à votre banque ou même à l'IRS ou à l'administration de la sécurité sociale. Il y a généralement un message pour vous alarmer ou vous perturber («Votre compte a été gelé…»), ou quelque chose pour vous faire entrer dans l'action («Cliquez ici pour votre facture», «Visitez ce lien pour réclamer votre récompense») – et cette action peut simplement inclure un clic ou une appuyez sur vos informations privées.
Les attaques de phishing varient en sophistication. Certains sont faciles à repérer grâce à la maladresse ou à une mauvaise écriture, tandis que d'autres sont très compétentes et utilisent plusieurs techniques pour paraître légitimes. Dans certains cas, ils chargent même un clone parfait de la page de connexion d'une entreprise légitime si vous cliquez sur leur lien. C'est une chose de savoir intellectuellement que ces choses se produisent; C'est une toute autre chose de s'arrêter et de réfléchir avant de cliquer sur un lien «d'un ami». C'est exactement pourquoi ce type d'attaque, qui est antérieur même aux escroqueries de pêche à la chat, fonctionne toujours.
Catphishing Signification: Pishishing + phishing = catphishing
Je parie que vous avez déjà assemblé celui-ci, n'est-ce pas? Le plus grand défi que les Phishers ont est d'obtenir la cible pour effectuer l'action souhaitée, en cliquant généralement sur un lien ou une pièce jointe, ou de divulguer autrement des informations privées. La pêche au chat consiste à utiliser un faux personnage pour gagner la confiance de quelqu'un (c'est littéralement d'où vient le «con» dans «con artiste» – c'est un jeu de confiance), ce qui en fait le préliminaire idéal pour une attaque de phishing réussie. Catphishing est donc l'utilisation de la pêche au chat pour entraîner une attaque de phishing.
Dans une arnaque à la pêche au chat, la cible est vous. Dans Catphishing, ce qui signifie une attaque de phishing qui utilise des tactiques de pêche au chat, vous ne pouvez être qu'un moyen pour une fin (ce qui est peut-être encore plus dégonflant). Une attaque à succès de Catphishing, par exemple, pourrait laisser l'escroc entrer dans votre réseau de travail. Maintenant, les ressources de votre entreprise, pas seulement les vôtres, sont sensibles. Votre entreprise stockait-elle des informations sur les consommateurs individuels, les clients commerciaux ou les fournisseurs? Fournit-il des services ou des produits au gouvernement ou aux militaires? Catphishing peut compromettre votre compte bancaire personnel, ou il peut compromettre tout ce qui précède.
L'état actuel de la chat
Avec autant de croisement entre eux, il peut être difficile de garder une trace du nombre de personnes victimes de vieilles escroqueries par pêche à la chatte régulières ou des attaques de chats plus dangereuses. Ce que nous savons, c'est que ces deux variétés répugnantes sont bien vivant.
- En 2023, 36% de toutes les violations de données américaines étaient des attaques de phishing, ce qui en fait la deuxième source la plus coûteuse de références compromises
- Les escroqueries de phishing englobent environ 5 millions de sites Web uniques (bidon) et ciblé 1 339 marques au quatrième trimestre 2023 seule
- Les pertes de phishing ont dépassé 10,3 milliards de dollars en 2022
- Cette même année, le FTC ont indiqué que 70 000 personnes avaient déclaré des escroqueries romantiques, avec des pertes financières de 1,3 milliard de dollars, ce qui est une perte médiane de 4 400 $ par victime
- 40% des escroqueries romantiques avec des objectifs financiers proviennent réseaux sociaux
Le goopy et la montée en chef du droit d'auteur de AI génératif Au cours des dernières années, n'a fourni qu'une aubaine aux escroqueries de paishing et de pêche au chat, permettant aux escrocs de générer des images sur mesure pour compléter leurs faux profils, et dans certains cas, même automatiser le processus de contact avec les victimes à l'aide de chatbots. Rien qu'en Amérique, la quantité de fans profonds a plus que doublé de 2022 au premier trimestre de 2023, par Paiements électroniques International.
Protégez votre cœur et votre compte bancaire
Un point important à retenir sur le catphishing par rapport à la pêche au chat est que les catphishers ne ciblent pas nécessairement votre cœur (ou votre libido) avec leur faux personnage. Au lieu d'une romance potentielle, la Catphish pourrait ostensiblement être un contact commercial.
Les escrocs sont connus pour faire tourner de faux profils LinkedIn en volume, avec un certain nombre de personnages créés simplement en tant que abonnés pour les deux ou trois personnages principaux (encore une fois, quelque chose a rendu beaucoup plus facile avec Genai). Un faux avec quelques centaines d'abonnés également faux se connecte avec de vrais chiffres de l'industrie et finalement avec des cibles prévues: quelqu'un comme vous. Ils pourraient se présenter en tant que fournisseurs potentiels, perspectives de vente – qui ne fera pas un effort supplémentaire pour faire une bonne vente? – ou même en tant que consultants en sécurité («Téléchargez mon livre blanc gratuit sur la mise en œuvre de« zéro-trust »dans votre réseau…»).
Que les inconvénients soient commerciaux ou personnels (ou un peu des deux), certaines règles de base peuvent vous aider à vous protéger contre les escroqueries par pavage de chat, le catphhishing et phishing en général:
- Demandez à des pêcheurs potentiels pour un potentiel chat vidéo. Des retards et des excuses cohérents devraient lever un sourcil.
- Chercher des signes de AI génératif dans les profils sociaux. Les doigts gâchés, les détails hors de Kilter, et que le look trop de pâte à la pâte est des cadeaux morts.
- Sur cette note, si un profil – en particulier un intérêt romantique – ou une offre semble Trop beau pour être vraic'est probablement. Vos parents avaient raison sur celui-là.
- Se méfier de histoires de sangle– c'est une tactique commune pêcheurs-pêcheurs Utilisez pour tirer sur vos cordes cardiaques avant de commencer à tirer sur vos cordes de sac à main.
- Ne partagez jamais d'informations privées en ligne, sauf si vous êtes certain que cela va à l'endroit que vous pensez. Surveiller URL de poisson et Adresses e-mail étranges– S'ils ne correspondent pas aux sources officielles, c'est un drapeau rouge.
- Toujours, toujours, Vérifiez l'identité.
Attraper le poisson-chat (et le catphish)
En tant qu'escroqueries d'ingénierie sociale, la pêche au chat et le catphhishing reposent entièrement sur des personnalités fausses, fabriquées à la main (ou volées à la main) ou générées par l'AI (également volées, mais c'est un autre article). Et c'est là que vous avez du pouvoir: dès que vous pouvez vérifier que l'identité d'un contact suspect est fausse, tout le gras se désagrège.
Vous pouvez le faire en ayant un œil vif et en pratiquant les tactiques susmentionnées, et une recherche d'images Google inversée peut vous aider à attraper des images volées. Il n'y a rien de nouveau dans Catphishing, mais ne vous laissez pas transformer en un chat effrayant – considérez-le comme un signe qu'il est temps de monter votre jeu de sécurité.
Cette histoire a été produit par Faire passer un coup et examiné et distribué par Stacker.
–
Publié précédemment sur hub.stacker
***
Les rencontres se sentent-elles jamais stimulantes, maladroites ou frustrantes?
Transformez votre vie de rencontres en wow! avec nos nouveaux cours et coaching en direct.
Cliquez ici pour plus d'informations ou pour acheter avec des prix de lancement spéciaux!
***
Sur substitution? Suivez-nous là-bas Pour plus de rencontres et de relations avec plus de contenu.
Rejoignez le projet Good Men en tant que membre premium aujourd'hui.
Tous les membres Premium peuvent voir le projet Good Men sans publicité. Besoin de plus d'informations? Une liste complète des avantages est ici.
–
Crédit photo: istock
Le message de la pêche au chat à la catphing: l'évolution d'une arnaque romantique est apparue en premier sur le projet Good Men.
Vous pouvez lire l’article original (en Angais) sur le bloggoodmenproject.com