Популярность ChatGPT, Midjourney и других ИИ-инструментов создала новый вектор атак. Мошенники запускают сайты, которые копируют известные модели, обещают «улучшенные русскоязычные версии» или «корпоративные функции».
«Если раньше такие схемы встречались в основном за рубежом, то с конца 2024 и на протяжении 2025 года они активно распространяются и на российский сегмент — затрагивая как обычных пользователей, так и компании», — прокомментировал эксперт Infosecurity Виктор Шепелев.
Поддельные ИИ-платформы предлагают доступ к ChatGPT, Midjourney, Claude, Gemini и другим моделям по сниженной цене или с «расширенными возможностями». Цель мошенников — получить данные карт и перехватить рабочую информацию, которую сотрудники загружают в сервис.
По данным FTC, в 2024 году ущерб от подобных схем превысил $12,5 млрд — и логика атак уже адаптирована под российские реалии.
>>> ПОЧЕМУ ЭТО ОПАСНО ДЛЯ КОМПАНИЙ
🔵сотрудники регистрируются на фейковых ИИ-сервисах с корпоративных адресов;
🔵данные корпоративных карт вводятся в поддельные платёжные формы мошенников;
🔵в поддельные сервисы загружаются рабочие документы и конфиденциальные файлы;
🔵фиктивные ИИ-платформы используются как точка входа для дальнейших атак: кражи учётных данных, доступ к почте, получение внутренней информации.
По сути, это новая форма фишинга: сотрудник добровольно передаёт критичные данные, уверенный, что использует легитимный ИИ-инструмент.
>>> КАК КОМПАНИЯМ ЗАЩИТИТЬСЯ
1️⃣ Формировать официальный перечень разрешённых ИИ-сервисов и контролировать доступ к остальным — технически и организационно.
2️⃣ Использовать отдельные виртуальные карты для онлайн-подписок.
3️⃣ Проверять домены сервисов и источники установки/регистрации.
4️⃣ Обучать сотрудников распознавать поддельные ИИ-платформы и схемы.
5️⃣ Запрещать сотрудникам загрузку конфиденциальных данных в сторонние ИИ-сервисы без проверки.
#экспертиза #фишинг
