TGViewer
Infosecurity Infosecurity @in4security · 3.72K subscribers
Post #809 701
🤖 ИИ и мошенничество: как поддельные сервисы становятся угрозой для компаний

Популярность ChatGPT, Midjourney и других ИИ-инструментов создала новый вектор атак. Мошенники запускают сайты, которые копируют известные модели, обещают «улучшенные русскоязычные версии» или «корпоративные функции».

«Если раньше такие схемы встречались в основном за рубежом, то с конца 2024 и на протяжении 2025 года они активно распространяются и на российский сегмент — затрагивая как обычных пользователей, так и компании», — прокомментировал эксперт Infosecurity Виктор Шепелев.


Поддельные ИИ-платформы предлагают доступ к ChatGPT, Midjourney, Claude, Gemini и другим моделям по сниженной цене или с «расширенными возможностями». Цель мошенников — получить данные карт и перехватить рабочую информацию, которую сотрудники загружают в сервис.

По данным FTC, в 2024 году ущерб от подобных схем превысил $12,5 млрд — и логика атак уже адаптирована под российские реалии.

>>> ПОЧЕМУ ЭТО ОПАСНО ДЛЯ КОМПАНИЙ
🔵сотрудники регистрируются на фейковых ИИ-сервисах с корпоративных адресов;
🔵данные корпоративных карт вводятся в поддельные платёжные формы мошенников;
🔵в поддельные сервисы загружаются рабочие документы и конфиденциальные файлы;
🔵фиктивные ИИ-платформы используются как точка входа для дальнейших атак: кражи учётных данных, доступ к почте, получение внутренней информации.

По сути, это новая форма фишинга: сотрудник добровольно передаёт критичные данные, уверенный, что использует легитимный ИИ-инструмент.

>>> КАК КОМПАНИЯМ ЗАЩИТИТЬСЯ
1️⃣ Формировать официальный перечень разрешённых ИИ-сервисов и контролировать доступ к остальным — технически и организационно.
2️⃣ Использовать отдельные виртуальные карты для онлайн-подписок.
3️⃣ Проверять домены сервисов и источники установки/регистрации.
4️⃣ Обучать сотрудников распознавать поддельные ИИ-платформы и схемы.
5️⃣ Запрещать сотрудникам загрузку конфиденциальных данных в сторонние ИИ-сервисы без проверки.

#экспертиза #фишинг
  • 👍 6
  • 🔥 3
  • ❤ 2
  • 👌 1
  • 🤝 1
More from @in4security
  1. Sep 23, 2026А вы знаете, какие киберриски ваша компания может просто не замечать? Даже при выстроенном…
  2. Sep 21, 2026Когда речь заходит об управлении информационной безопасностью, компании часто оказываются…
  3. Sep 18, 2026Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе! ⚫️Рынок свер…
  4. Sep 16, 2026CISO приходится постоянно балансировать между уровнем защиты, бюджетом и потребностями биз…
  5. Sep 14, 2026ИИ внедряется в бизнес быстрее, чем компании успевают выстраивать его защиту. Отравление д…
  6. Sep 11, 2026Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе! ⚫️Эксперт In…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →