Kolm neljast mobiilsest pettusekatsest Saksamaal on sotsiaalse manipuleerimise ründed, mis tuginevad psühholoogilisele survele, mitte tehnilistele nõrkustele.
Brauseriõiguste abil saab seadmetes olevaid tundlikke andmeid krüptida ja väljapressimiseks ära kasutada ilma tehniliste eelteadmiste või pahavara installimiseta.
Andmepüügirünnakute taga olevad ründajad kasutavad seadme tuvastamiseks User-Agent’i andmeid ning kohandavad pahavara edastust ohvri operatsioonisüsteemile, et maksimeerida nakatumismäära.
Traditsioonilised e-posti filtrid ei tule toime kaasaegsete rünnakutega, mis kuritarvitavad legitiimseid identiteete, kuid käitumispõhine tehisintellekt saab olukorda leevendada anomaaliate tuvastamise ja automatiseerimise abil.
Suured keelemudelid hallutsineerivad regulaarselt olematuid veebiaadresse, mille ründajad ennetavalt registreerivad ja õngitsuslehtedega täidavad — Palo Alto Networksi Unit 42 dokumenteeris nähtuse „Phantom Squatting” nüüd esimest korda praktikas.
Populaarsete tehisintellekti brändide vastu suunatud rünnakud kasutavad ära töötajate kiirt usaldust uute tootlikkusvahenditesse ja tekitavad halva nähtavuse brauseri laienduste haldumisel.
Kaasaegse rünnakutehnikaga kestab Fishingest süsteemi kompromiteerimiseni umbes viis minutit, kusjuures isegi mitmetasandiline autentimine väidetakse möödunud sessiooni tabamise teel.
Vene luureaktoorid kalastavad mitte ainult Signal’i kontosid, vaid ka nende varundamise taastamisvõtmeid — üks kord varastatud võti võimaldab alaline juurdepääs kõikidele sõnumitele ja konto ülevõtmisele.
Suvisest puhkuse puudumisest tingitud 69 protsenti e-posti petustest juuni kuni augusti vahel, kuid logistiliselt tundmatult jääv ründeware jääb keskmiselt üheksa päeva pikemaks avastamata, mistõttu kahjud tulevad nähtavale alles sügisel.