Adam e Jason da Breacher.ai demonstram como simular um ataque de engenharia social deepfake do mundo real, a violação UXLINK, usando a plataforma Breacher.ai.
00:00 Visão geral do cenário de ataque inspirado no UXLINK
00:25 Configuração do ataque e fluxo de simulação
00:55 Demonstração de chamada de voz deepfake
02:05 Reação ao realismo da imitação de voz
02:25 Entrega de e-mail de phishing
02:55 Passo a passo da página de download segura
03:25 Falha na simulação e registro na plataforma
03:55 Visibilidade nas ações dos usuários
04:20 Por que simulações realistas são importantes
04:45 Considerações finais e próximos passos
O incidente UXLINK resultou em $11,3 milhões roubados e um colapso de ~70% no valor do token, não por causa de uma falha no contrato inteligente, mas porque os atacantes exploraram com sucesso a confiança humana usando imitação deepfake e engenharia social altamente direcionada.
Este passo a passo mostra, passo a passo, como um ataque como o usado contra o UXLINK pode ser simulado para fins de treinamento e teste:
• Uma chamada telefônica deepfake imitando um executivo de confiança
• Um e-mail de spear phishing de acompanhamento com um link de download malicioso
• Uma convincente página de download "segura" construída a partir de ativos públicos
• Visibilidade total nas ações dos funcionários e resultados da simulação
Este não é um modelo genérico de phishing.
É uma cadeia de ataque real, orientada por inteligência, projetada para refletir como os atores de ameaça modernos realmente operam.
Se o seu programa de segurança ainda assume que chamadas de voz, nomes familiares ou páginas de download com aparência profissional são seguras, a violação UXLINK mostra por que essa suposição não se sustenta mais.
Para quem é este vídeo:
• CISOs e líderes de segurança
• Organizações de blockchain e criptomoeda
• MSPs e MSSPs
• Equipes de Red Team e equipes de conscientização de segurança
• Organizações se preparando para ataques de imitação impulsionados por IA
Se você deseja testar como sua organização responderia a um ataque como o que impactou o UXLINK, entre em contato para saber como essas simulações podem ser adaptadas ao seu ambiente.