الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

The evolution of AI in phishing attacks: why even the most experienced can fall victim

 

The evolution of AI is not only affecting various industries, but it has also transformed cybercriminals’ tactics. One alarming trend is the use of AI to enhance phishing scams, refining them, targeting specific individuals, and making these attacks almost impossible to recognize. Kaspersky reviews how AI is changing phishing techniques and why even the most cyber-aware employees fall for these scams.

According to a recent Kaspersky study in the Middle East, Turkiye and Africa region (META), the number of cyberattacks experienced by organizations in the last 12 months is reported to have increased by nearly half (48%). The most ubiquitous threat came from phishing attacks, with 51% of those questioned reporting this type of incident. With AI becoming a more prevalent enabler for cybercriminals, half of the respondents (53%) anticipate significant growth in the number of phishing attacks. In this text, we will examine how AI is used in phishing and why experience alone is sometimes not enough to avoid becoming a victim.

Personalization through AI

Previously, phishing attacks relied on a generic mass message sent to thousands, hoping one of the recipients would fall for the bait. AI has changed this into scripting highly personalized phishing emails in large numbers. Using publicly available information like that on social media, job boards, and companies’ websites, these AI-powered tools can generate emails tailored to an individual’s role, interests, and communication style. For example, a CFO might receive a fraudulent email that mirrors the tone and formatting of their CEO’s messages, including accurate references to recent company events. This level of customization makes it exceptionally challenging for employees to distinguish between legitimate and malicious communications.

Deepfake technology

AI has also introduced deepfakes into the phishing arsenal. These are increasingly being leveraged by cybercriminals to create fake but highly accurate audio and video messages, crafted to reflect the voice and appearance of the executives they seek to impersonate. For example, in one reported case, attackers used a deepfake to impersonate multiple members of staff during a video conference, convincing the employee to transfer approximately $25.6 million. As deepfake technology continues to advance, it is expected that such attacks will become more frequent and harder to detect.

Bypassing traditional defenses

Cybercriminals can manipulate the script of traditional e-mail filtering systems with the use of AI. By analyzing and mimicking legitimate email patterns, AI-generated phishing emails can bypass security software detection. Machine learning algorithms can test and refine phishing campaigns in real time, enhancing their success rates and making them increasingly sophisticated.

Why experience is not enough

Even experienced employees are falling victim to these advanced phishing attacks. The level of realism and personalization that AI can achieve may override the skepticism that keeps experienced professionals cautious. Moreover, AI-generated attacks often exploit human psychology, such as urgency, fear, or authority, pressuring employees into acting without double-checking the authenticity of the request.

Combatting AI-hyped phishing

To defend against AI-driven phishing attacks, organizations must adopt a proactive and multi-layered approach that emphasizes comprehensive cybersecurity. Regular, up-to-date AI-focused cybersecurity awareness training is critical for employees, helping them identify the subtle signs of phishing and other malicious tactics. Kaspersky Automated Security Awareness Platform can help with such training. Alongside this, businesses should implement robust security tools, such as Kaspersky Next and Kaspersky Security for Mail Server, capable of detecting anomalies in emails, such as unusual writing patterns or suspicious metadata.

A zero-trust security model also plays a vital role in minimizing the potential damage of a successful attack. By restricting access to sensitive data and systems, this approach ensures that even if attackers breach one layer of security, they cannot compromise the entire network. Together, these measures create a comprehensive defense strategy, combining advanced technology with vigilant human oversight.

 

أخبار ذات صلة

حقيقة وفاة الأميرة هيفاء آل سعود وتفاصيل البيان الرسمي

الصحة: إنقاذ ناجح لسائحة إسبانية أصيبت داخل هرم سنفرو المنحني بدهشور

وزيرة التنمية المحلية تبحث نتائج برنامج التنمية المحلية بصعيد مصر مع لجنة التقييم المستقل للبنك الدولي

وزير الزراعة يعلن رسميًا فتح السوق الفنزويلي أمام صادرات مصر من الرمان الطازج

وزارة العمل تنشر نتائج حملات تفتيش على 721 منشأة خلال أسبوع واحد فقط

الأرصاد الجوية تكشف تفاصيل طقس مصر اليوم الإثنين

كوريا الشمالية تندد بخطط اليابان لتعزيز قدراتها الدفاعية والعسكرية

روسيا تعلن إسقاط 33 طائرة مسيرة أوكرانية كانت تستهدف موسكو

آخر الأخبار
"النيل للطيران تطلق Nile Air Holidays لتجربة سفر متكاملة بأسعار تنافسية" "إل جي إلكترونيكس" مصر تتعاون مع معرض "تام" لاستضافة حدث حصري في ديستريكت 5 «لازورا للتطوير العقاري» تطلق أعمالها رسميًا في السوق المصري باستثمارات أولية تتجاوز 30 مليار جنيه سوفيرين PPG تكشف مسارات المستثمرين الإقليميين في قطاع الطاقة الخليجي قبيل معرض ADIPEC 2025 تقرير إيبوري الأسبوعي : استقرار نسبي في أسواق العملات وتراجع الين الياباني جين فريزر ،الرئيس التنفيذي لمجموعة سيتي ، تفتتح المكتب الإقليمي الجديد في  السعودية الإعلان عن ستة عشر مؤسِّسًا يتنافسون على لقب الريادة في برنامج "ذا فاينال بيتش ضامن للمدفوعات الإلكترونية تتعاقد مع «ترانس أي تي» لتقديم خدمة بيع التذاكر بمحطات قطار مصر أريستارا للذكاء الاصطناعي تطلق مساعداً رقمياً متعدد اللغات خلال القمة العالمية لمستقبل الضيافة انعقاد الدورة الثانية عشرة من معرض ومؤتمر المدفوعات الرقمية والشمول المالي الرقمي PAFIX «كابيتال إيليت للتطوير» تستعد لإطلاق أحدث مشروعاتها بالتعاون مع «Wyndham Hotels & Resorts» الأمريكية "دي دي مصر تكسر الأرقام: 190 ألف رحلة دولية في نصف عام فقط!" وزير الإسكان يتابع سير العمل بقطاع التخطيط والمشروعات بهيئة المجتمعات العمرانية Velents Unveils Agent.sa, A Groundbreaking Arabic AI Employee with $1.5M Investment الصحة: إنقاذ ناجح لسائحة إسبانية أصيبت داخل هرم سنفرو المنحني بدهشور فيلينتس» تطلق «agent.sa» كأول موظف ذكاء اصطناعي عربي متكامل وزير الاستثمار يبحث مع السفير البريطاني بالقاهرة سبل دعم الشراكة الاقتصادية بين البلدين حقيقة وفاة الأميرة هيفاء آل سعود وتفاصيل البيان الرسمي عروض موبايلي السعودية 2025 وباقات الإنترنت والمكالمات الجديدة رسميًا أسعار العملات الرقمية اليوم في السعودية وتحديث فوري لأبرز 20 عملة