
Шахраї використовують штучний інтелект для створення підроблених веб-сайтів на основі справжніх
Кіберзлочинці, за повідомленнями, отримали новий інструмент для обману споживачів: переконливі копії реальних веб-сайтів.
Про це йдеться у звіті, опублікованому в середу, який наводить приклад шахрайства, що виникло після банкрутства компанії Joann Fabrics цього року.
Незабаром після оголошення про банкрутство з’явилося безліч фальшивих веб-сайтів, які виглядали майже ідентично офіційному сайту рітейлера. Ці сайти пропонували привабливі знижки з метою викрадення кредитної картки та інших даних відвідувачів.
“Вся зовнішність та відчуття веб-сайту були дуже схожі на справжній сайт”, – зазначила Мелані Маґовен, директор з громадських зв’язків та соціальних медіа у Better Business Bureau. “Якщо ви на мобільному телефоні, ви не звертаєте увагу на URL, коли натискаєте на рекламу або посилання в електронному листі, яке говорить ‘купуйте тут’”.
Цей вид шахрайства існує вже багато років, проте фахівці з кібербезпеки турбуються, що інструменти штучного інтелекту тепер дозволяють шахраям, які інакше не мають належних навичок, створювати практично ідеальні копії справжніх веб-сайтів. Шахраї можуть використовувати їх за лічені хвилини, не пишучи жодного рядка коду.
“Пекельна річ полягає в тому, наскільки це просто”, – заявив Роберт Дункан, віцепрезидент з розвідки та стратегії в компанії з кібербезпеки Netcraft. “Це відкриває доступ до інструментів для більшості людей, у яких немає технічних знань, знижуючи бар’єр для входження”.
Компанія виявила майже 100 000 доменів, створених за допомогою нелегальних інструментів штучного інтелекту, які наслідували 194 різні бренди в 68 країнах. Netcraft оцінює, що ці сайти зараз складають 6% до 7% всіх онлайн-фішингових атак.
Звіт також містить поради для споживачів, як уникнути шахрайства, наприклад, переходити на офіційний сайт компанії, вводячи його адресу безпосередньо замість того, щоб натискати на посилання в текстових повідомленнях або електронних листах. Також застерігається, що контент, створений штучним інтелектом, зазвичай не містить орфографічних помилок, що довгий час було ознакою фішингових електронних листів або веб-сторінок.
Поки шахраї звертаються до штучного інтелекту для здійснення шахрайства, дослідження PYMNTS Intelligence показало, що багато компаній також використовують інструменти на базі штучного інтелекту для зміцнення своїх заходів кібербезпеки.
Кількість керівників операцій, які заявили, що їхні компанії застосували такі заходи, становила 55% у серпні минулого року, у порівнянні з 17% три місяці тому.
Ці керівники, як зазначено раніше у звіті PYMNTS, “переходять до проактивних, керованих штучним інтелектом систем — від реактивних підходів до безпеки, оскільки нові системи на основі штучного інтелекту можуть виявляти шахрайські дії, виявляти аномалії та надавати оцінку загроз у реальному часі”.