
Ủy ban Chứng khoán và Giao dịch Ấn Độ (SEBI) đã ban hành một cảnh báo an ninh mạng, cảnh báo các tổ chức được quản lý và các công ty niêm yết về một hình thức giả mạo CEO đang ngày càng gia tăng, được gọi là "Boss Scam", sau khi nhận được thông tin tình báo từ Trung tâm Điều phối Tội phạm mạng Ấn Độ (I4C).
Theo cảnh báo, những kẻ lừa đảo giả mạo giám đốc điều hành hoặc các lãnh đạo cấp cao khác thông qua email, WhatsApp, Microsoft Teams và các nền tảng liên lạc khác để chỉ đạo nhân viên tài chính chuyển tiền vào các tài khoản ngân hàng giả mạo. Tội phạm ngày càng sử dụng công nghệ deepfake dựa trên trí tuệ nhân tạo, bao gồm sao chép giọng nói và cuộc gọi video giả mạo, để làm cho các yêu cầu này trông có vẻ hợp pháp.
SEBI cũng nêu bật phương thức tấn công thứ hai liên quan đến các tệp ZIP độc hại chứa phần mềm độc hại có thể thực thi. Sau khi được mở, phần mềm độc hại có thể chiếm quyền kiểm soát các phiên WhatsApp Web đang hoạt động hoặc xâm nhập thiết bị của nạn nhân, cho phép kẻ tấn công mạo danh nhân viên tài chính hoặc thay đổi danh sách liên lạc để các số điện thoại gian lận xuất hiện dưới tên của các giám đốc điều hành đáng tin cậy. Sau đó, kẻ tấn công sử dụng các tài khoản bị xâm phạm để yêu cầu chuyển tiền khẩn cấp.
Để giảm thiểu rủi ro, SEBI khuyến khích các tổ chức được quản lý tự xác minh các chỉ thị thanh toán nhận được qua các kênh liên lạc kỹ thuật số bằng cách liên hệ trực tiếp với người gửi được cho là người gửi. Các công ty cũng được khuyên không nên thực hiện các yêu cầu thanh toán chỉ dựa trên tin nhắn, tránh mở các tệp thực thi mà không xác minh, thường xuyên đăng xuất khỏi các phiên WhatsApp Web không sử dụng và báo cáo ngay lập tức các sự cố đáng ngờ thông qua các kênh báo cáo tội phạm mạng quốc gia của Ấn Độ.
Bản khuyến cáo phản ánh mối lo ngại ngày càng tăng về việc sử dụng trí tuệ nhân tạo và kỹ thuật thao túng tâm lý trong gian lận tài chính, khi tội phạm mạng ngày càng nhắm mục tiêu vào các giám đốc điều hành doanh nghiệp và đội ngũ tài chính bằng các kỹ thuật mạo danh tinh vi nhằm vượt qua các biện pháp kiểm soát thanh toán nội bộ.