TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #536 194
🎭 ИИ-мошенники нового поколения: как LLM помогают взламывать людей, а не серверы

🕵️ Если раньше фишинг был делом рук мошенников с кривым английским и неправильным русским, то теперь — это элегантные письма, отточенные скрипты общения и идеально подобранный контекст. Всё это за счёт открытых LLM и OSINT-автоматизации.

🤖 Как работает атака?

1⃣ Поиск жертвы:
С помощью LinkedIn, Shodan, ZoomInfo и утекших баз формируется профиль: где работает, чем занимается, какие технологии использует.

2⃣ Генерация фишингового письма:
LLM пишет письмо от имени "службы безопасности компании", "технической поддержки" или "HR", идеально копируя стиль корпоративных шаблонов.
✉️ Пример:
«Мы обновляем доступ в VPN. Пожалуйста, подтвердите свою учётную запись до 18:00».

3⃣ Создание целевого сайта:
GenAI и HTML‑генераторы делают реалистичные страницы входа, логотипы, favicon, даже ошибку 403 "для правдоподобия".

4⃣ Разговорный фишинг (vishing):
Мошенники используют голосовых клонов или LLM-сценарии для телефонных звонков:

«Мы зафиксировали подозрительную активность. Не могли бы вы назвать код из SMS?»


🛑 Что делает такие атаки опасными?

📌 Почти нет ошибок в тексте
🧠 Учитывается контекст: от названия отдела до недавнего релиза
🔄 Легко масштабируется: можно сгенерировать 100 персонализированных атак за 5 минут

🔐 Как защититься?

✅ Регулярные тренировки сотрудников с фишинг-симуляциями
✅ Уведомления: «Мы никогда не просим код из SMS»
✅ Email security с ML-анализом вложений и ссылок
✅ Обнаружение фейковых доменов (typosquatting)
✅ Мониторинг утечек, связанных с сотрудниками (например, корпоративные почты на скомпрометированных сайтах)

🧩 Итог:

ИИ даёт хакерам новые инструменты, но и у нас есть оружие. Главное — не терять бдительность и действовать проактивно. Потому что сегодня атакуют не сеть — атакуют людей.

Stay secure and read SecureTechTalks 📚

#SecureTechTalks #GenAI #Phishing #LLM #SocialEngineering #AIThreats #OSINT #CyberAwareness #CyberSecurity #RedTeam #AIinAttacks
More from @securetechtalks
  1. Oct 6, 2026🧨 Два безопасных Skill могут собрать RCE Новое исследование и новая проблема: каждый навы…
  2. Oct 5, 2026🧨 OWASP Noir: карта API прямо из исходного кода OWASP Noir - это open source SAST инструм…
  3. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  4. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  5. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
  6. Sep 29, 2026🍷 Исследователи «напоили» LLM Команда UNSW решила проверить довольно странную гипотезу, ч…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →