据TechRadar 9月28日报道,一项新研究显示,社交媒体冒充与诽谤已从去年的第五大网络威胁升至未来三年最受预期的网络安全威胁,员工与高管冒充(包括深度伪造)首次进入风险前五。CSC负责品牌保护的技术高级总监表示,网络犯罪分子仍在试图入侵系统,但也越来越多地利用合法品牌积累的信任,攻击面已不限于企业自有和控制的基础设施。

报道称,伪造账号和欺诈性客服账号正成为钓鱼、欺诈、假货销售和品牌滥用的入口。攻击者可在社交媒体上接触已习惯与品牌互动的用户,用假账号分享恶意链接、推广骗局、散布虚假信息或冒充官方支持渠道,再把用户引向仿冒网站、虚假登录页面或钓鱼页面,诱使其输入账号密码、支付信息和其他敏感数据。欺诈性账号还可冒充品牌宣传假商品,或散布针对公司及员工的虚假、诽谤性说法,即使没有直接财务欺诈,也可能损害声誉和客户信心。报道认为,社交媒体滥用、域名冒充和身份欺诈应被视为同一威胁版图。

AI正在让冒充更快、更逼真。报道称,犯罪分子可用AI工具模仿品牌语气、生成可信消息和逼真图像,并快速创建假账号;深度伪造、合成音频和AI生成内容还能强化员工或高管冒充。域名生成算法能批量产生看似合理的仿冒网址,支持钓鱼和冒充活动,86%的受访者将其视为威胁。虚假社交账号与仿冒域名结合后,受害者更难仅凭外观识别,等到冒充行为被举报,相关活动可能已转移到其他账号、页面或域名。

TechRadar同日另一篇报道指出,AI工具能在数小时内生成品牌名称、建网站、设计标识和营销文案,也让网络犯罪分子更容易大规模制造可信的数字冒充。谷歌近期指控称,犯罪分子利用AI生成了150万个旨在模仿合法组织的恶意URL。随着AI降低创建可信网站的成本,企业面临的新挑战是证明自己是真实的。

报道援引域名行业简报最新季度报告称,注册商处注册的.com域名超过1.66亿个,许多简短易记的.com域名已被注册、防御性持有或由投资者拥有。新企业可能发现理想域名早已被占用,只能选择更长名称、额外单词或不寻常拼写,品牌更难被记住。但这并不代表.com衰落,而是推动企业更有意识地建立线上身份。域名已从技术性的网址变成品牌资产,出现在搜索结果、大模型引用、电子邮件、广告、社交媒体资料和数字营销活动中。企业虽在社交平台投入资源建设受众,但平台控制体验,算法和政策变化可能一夜改变可见度;域名则提供企业可控制的稳定身份。随着生成式AI简化假网站制作,企业必须让数字存在明确可信,并管理品牌变体、国别域名和活动域名等组合,因为被遗忘的域名、过期微型网站或未管理的注册可能为钓鱼、域名抢注和品牌冒充留下机会。