ИИ-фишинг как эскалация киберугроз: снижение возрастного порога для атакующих

Новый метод атаки демократизирует доступность фишинга для страждущих киберзлодеев, снижая и возрастной, и профессиональный порог входа для злоумышленников. Как защититься от массовой атаки, рассказала киберэксперт компании «Газинформсервис» Ирина Дмитриева.

Платформа Lovable, предназначенная для генерации веб-приложений с помощью текстовых подсказок, признана экспертами в области информационной безопасности самой уязвимой к джейлбрейк-атакам, позволяющим обойти встроенные ограничения и создавать фишинговые страницы, практически не отличимые от настоящих. Новую технику атаки способны освоить даже начинающие кибермошенники.

Специалисты назвали новую технику ‘VibeScamming’ — это отсылка к термину ‘vibe coding’, когда создание программной логики полностью поручается ИИ на основе текстового описания задачи. В случае с Lovable результат оказался удобным для злоумышленников: платформа не только генерирует страницы, имитирующие, например, вход в Microsoft, но и автоматически размещает их в интернете на своём поддомене. После ввода логина и пароля жертва перенаправляется на сайт «office[.]com», а все данные аккуратно сохраняются и становятся доступными через сгенерированную админ-панель.

Важно отметить, что в процессе тестирования платформа без проблем помогала спрятать фишинговую активность от средств защиты, внедряя обходы, обфускацию контента и интеграцию с Telegram, Firebase и другими сервисами для кражи и передачи данных.

Киберэксперты выявили, что Lovable легко вовлекается в многоэтапные сценарии атак. Достаточно начать с запроса на автоматизацию фишинга, а затем через серию уточняющих подсказок направить ИИ к созданию полноценной мошеннической кампании.

Киберэксперт и инженер-аналитик лаборатории исследований кибербезопасности компании «Газинформсервис» Ирина Дмитриева: «Кейс со злонамеренной эксплуатацией сервисов вроде Lovable — это вершина айсберга и зарождение массового распространения мошеннической услуги Phishing-as-a-service (PhaaS). PhaaS — это сервисная модель, основанная на автоматизации и агрегации инструментов для фишинга (таких как Lovable) в виде готовых блоков фишинговых сценариев, построенная на технологиях ИИ. По результатам работы модель предоставляет атакующему кастомные шаблоны писем, идеальные для социальной инженерии, мимикрирующие веб-страницы и хостинги, а также службу автоматизированной рассылки писем по таргетам. Опасность PhaaS заключается в простоте использования и доступности уникальных кастомизированных шаблонов и доменов сайтов, мимикрирующих под известные бренды и нейминги, будь то магазины, банки, продуктовые линейки и услуги, госорганы. Со временем стоимость обращения к подобной услуге станет низкой и позволит обсуживать множество атакующих, кратно увеличивая количество атак. Потенциал услуги может вырасти за счёт усовершенствования средств обхода механизмов защиты. Для проектирования надёжной системы противодействия подобным угрозам требуется внедрение на почтовых шлюзах динамических анализаторов входящих писем с технологиями ИИ, позволяющих идентифицировать поддельные домены и сгенерированные ИИ тексты шаблонов. В дополнение проактивная защита обеспечивается мониторингом даркнета и использованием инструментов UEBA для мониторинга подозрительных действий пользователей. Это позволит вовремя оповещать о попытке пользователя воспользоваться нелегитимным ресурсом. Напоминаем, что услуга проактивного мониторинга с использованием искусственного интеллекта доступна в продукте Ankey ASAP компании "Газинформсервис"».

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.

Dominanta покидает столицу // Активы застройщика перейдут группе Coldy

У жителей Тюмени изымают участки ради строительства второй объездной

ENERGY приглашает на ЗаБег.РФ

Восточный округ лидирует по росту числа проектов

Москва на Moscow.media

Россия отвергла ультиматум США и Японии по Курилам. В ответ — расширение ракетного присутствия

Шашечки тянут на экзамены // Мособлдума вводит штрафы для таксистов за отсутствие аттестации

У жителей Тюмени изымают участки ради строительства второй объездной

Могут удалить песни Паши Техника

Музыкальные новости

Новости Москвы


Москва

Главный союзник геймера игровое кресло Bloody GC-775



Полезные советы от партнёров Russia24.pro


Все новости Москвы на сегодня
Мэр Москвы Сергей Собянин


Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
Не смейте выбрасывать зажимы от хлебных упаковок: они бесценны
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
Этот танец невесты оставит вас без слов! Пересмотрела 10 раз!
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
Женатым лучше не смотреть: танец роскошной Татьяны (видео)
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
У мужчин челюсти отвалились, когда они увидели ее страстный танец
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
Девушка из г Ноксвилл опозорилась на всю Беларусь! Видео ошеломит
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
Видео: малютка и бабуля обсуждают жизнь — умора
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
Танец выпускников взорвал интернет: Смотреть до конца!
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
Позвали Таню, и жены начали уводить мужей. Не стесняется стыдобы
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
Пышнотелая танцовщица заставила зал замереть! Только посмотрите
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
Пьяные что ли? Пугачева с мужем шокировали своим развратом
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
Галкин и Пугачева станцевали зажигательный танец на Кипре
Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
Танец на выпускном взорвал сеть: смотреть без детей

Rss.plus

Другие новости Москвы

Частные объявления в Москве



Новости от партнёров Russia24.pro


Мода

Оксана Самойлова вышла на связь из больничной палаты: «Хотите страшную историю?»



Все новости часа на smi24.net

Новости Московской области

Москва

infoBRICS: США захотели разрушить БРИКС с помощью Индии. Не выйдет


Москва на Moscow.media <::
:: Москва на Ria.city
Новости Крыма на Sevpoisk.ru

Другие города России

Новости Москвы

Новости Москвы


Москва

Объекты старинной усадьбы в районе Якиманка признаны памятниками архитектуры


Авто в Москве


Спорт в Москве



Новости тенниса


WTA

Елена Рыбакина выступит на турнире WTA-500 в Страсбуре пед стартом в «Ролан Гаррос» — 2025


Здоровье в Москве


Экология в Москве


Коронавирус в Москве


Музыкальные новости


Алла Пугачёва

Косметолог Мухина объяснила, какая процедура помогла Пугачевой помолодеть


Россия


Rss.plus


Елена Волкова

В Ростове-на-Дону с большим успехом прошел благотворительный концерт «Культура в помощь Донбассу»


Жизнь


Блоги


Развлечения


Сегодня в мире


Другие новости сегодня




Самые свежие публикации часа


News Every Day

HubSpot CEO avoids the Sunday scaries simply by working on the weekend


Game24.pro


Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
Ревматолог: "15 мая 2024 в г.Ноксвилл запущена квота"

Каждый человек с больными суставами имеет право получить...

Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
Болят суставы? Артрит и артроз лечатся за 9 дней народным...

Единственное растение, которое проникает в суставы и восстанавливает хрящи! В народе называется...

Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
Аптеки скрывали средство которое в 37 раз мощнее ботокса!

С 15 мая 2025 в аптеках г.Ноксвилл выдают бесплатный препарат от морщин, в 14 раз эффективнее...