En bref
Attacker uses Midjourney / SDXL / GPT Vision to clone a vendor's invoice template — exact logo, watermark, formatting, even a fake authorising signature. Sent as PDF to AP team with an IBAN change. Detection by 'logo looks fake' is no...
Comment ca fonctionne
Attacker uses Midjourney / SDXL / GPT Vision to clone a vendor's invoice template — exact logo, watermark, formatting, even a fake authorising signature. Sent as PDF to AP team with an IBAN change. Detection by 'logo looks fake' is no...
Signaux d'alerte
- Pression urgente pour cliquer, payer ou partager des codes immediatement.
- Lien ou expediteur qui ne correspond pas a l'organisation officielle.
- Demande de carte, mot de passe, OTP, signature wallet ou virement.
Que faire
- 1Ne cliquez pas, ne payez pas, n'installez rien et ne partagez aucun code.
- 2Verifiez via le site, l'app ou le numero officiel saisi manuellement.
- 3Si vous avez deja reagi, bloquez cartes ou comptes et signalez l'incident.
Source
Microsoft-Threat-Intelligence
Source verifiee par Mythos Forensic Team
https://www.microsoft.com/security/blog/category/threat-intelligence/FAQ
AI generated invoice with pixel perfect vendor logo + signature est une vraie arnaque ?
Oui. Traitez le message, l'appel ou la demande de paiement comme suspect jusqu'a verification via un canal officiel.
Quels sont les premiers signaux ?
Pression urgente pour cliquer, payer ou partager des codes immediatement.; Lien ou expediteur qui ne correspond pas a l'organisation officielle.; Demande de carte, mot de passe, OTP, signature wallet ou virement.
Que faire en premier ?
Ne cliquez pas, ne payez pas, n'installez rien et ne partagez aucun code.; Verifiez via le site, l'app ou le numero officiel saisi manuellement.; Si vous avez deja reagi, bloquez cartes ou comptes et signalez l'incident.
LegalAudit peut-il verifier mon cas ?
Oui. Lancez le chat gratuit et collez le message, le lien, l'expediteur ou les details de paiement.