TGViewer
Киберквартирник у Олега Седова Киберквартирник у Олега Седова @cyberroomos · 178 subscribers
Post #68 242
💡 Среда Искусственного Интеллекта.
AI не придумал социальную инженерию. Он сделал её массовой, точной и почти неотличимый от реальности.

🔹Раньше фишинг можно было распознать по:
• ошибкам в тексте
• странному стилю
• общим формулировкам
Теперь с приходом AI генерирует грамматически идеальные, естественные сообщения, которые выглядят как написанные носителем языка.

🔹 Масштаб и скорость атак выросли.
Если раньше одно письмо это 30 минут работы. То теперь AI создаёт сотни вариантов за то же время.

🔹 AI умеет:
• анализировать соцсети
• собирать данные о человеке
• учитывать контекст (работа, события, новости)
И на основе этого создавать персонализированные сообщения (spear phishing).

🔹 Фишинг больше не только email. AI позволяет:
• подделывать голос (voice cloning)
• создавать deepfake-видео
• комбинировать каналы: email + SMS + звонки
➡️ Это уже многоэтапные сценарии манипуляции.

🔹 5. Современные атаки:
• отслеживают реакцию жертвы
• адаптируются в реальном времени
• меняют канал общения
➡️ Это уже не просто фишинг, а управление влиянием. Атаки стали «умными»

📍 В 2024 году сотрудник инженерной компании Arup участвовал в видеозвонке с «руководством». Но все участники звонка были deepfake (видео + голос), хотя и выглядели как реальные топ-менеджеры и обсуждали «конфиденциальную сделку»

➡️ В результате сотрудник перевёл $25 млн мошенникам
🧠 Почему это сработало
• был контекст (рабочая задача)
• использовался авторитет (топ-менеджеры)
• был реалистичный формат (Zoom-встреча)
👉 Это уже не фишинговое письмо — это полноценный сценарий с погружением.

📍 Мошенники распространяли AI-сгенерированное видео CEO YouTube. В видео «официально» объявлялись изменения политики, пользователям предлагали перейти по ссылке, а дальше — кража аккаунтов и данных


🧠 Почему это сработало

• использован доверенный бренд (YouTube)
• формат — видео, а не текст
• сообщение выглядело как официальное уведомление

⚡️ Что общего в этих кейса:
o Имитация доверия (CEO, руководство, бренд)
o Контекст «как в жизни» (рабочая встреча, официальное сообщение)
o Мультимодальность (не только текст → видео + голос)
Отсутствие «красных флагов» (всё выглядит нормально)

🧠 выводы
1️⃣ Фишинг больше не выглядит как мошенничество. Теперь это как обычное деловое сообщение.
2️⃣ AI убрал главный маркер фишинга.
Если раньше «плохой английский = мошенник»
То теперь, идеальный текст ≠ безопасность
3️⃣ Атаки стали персональными по умолчанию
4️⃣ Фишинг превратился в систему
Это уже не одно письмо, а цепочка действий с адаптацией и обучением. Почти как маркетинговая воронка, но для атаки
5️⃣ Порог входа резко снизился
Сейчас злоумышленникам не нужен опыт и навыки. AI делает всё сам.
➡️ больше атакующих → больше атак
6️⃣ Главная защита — не технологии, а люди
👉 нужно обучать сотрудников
👉 развивать критическое мышление
👉 тренировать распознавание манипуляций
  • 🔥 5
More from @cyberroomos
  1. Aug 27, 2026Среда искусственного интеллекта Тему искусственного интеллекта крайне сложно обойти вниман…
  2. Aug 21, 2026«Летописец» — это когда лето закончилось. Т.е. совсем закончилось. Признаки того, что он п…
  3. Aug 12, 2026У меня появилась очень непростая монета! С глубоким смыслом и содержанием! Это специальный…
  4. Aug 8, 2026«Заметки на ладошке» (один экран гаджета). Мне кажется, что бежать к успехам бизнеса, пута…
  5. Jun 27, 2026Киберквартирник у Олега Седова pinned a photo
  6. Jun 27, 2026Это реально взорвало мне сознание и изменило мой взгляд на вещи. ❗️ Мы тратим огромные уси…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →