Июль 2026   |   В фокусе

Бот-атаки используют ИИ для обхода защиты и кражи денег через легитимные процессы

Бот-атаки стали почти в полтора раза чаще, а за первые полгода 2026 года их число выросло на 46%, при этом на 9 из 10 сайтов уже обнаружены признаки работы автоматизированных скриптов. Злоумышленники перешли к использованию искусственного интеллекта, который имитирует поведение людей и атакует легитимные бизнес-процессы, что делает традиционные методы защиты бессильными и ведет к прямым финансовым потерям.

Эксперты компании «Информзащита» зафиксировали резкий рост автоматизированных кибератак: за первые полгода 2026 года их число увеличилось на 46% по сравнению с аналогичным периодом прошлого года. Признаки работы ботов обнаруживаются на 9 из 10 сайтов, а во время распродаж интенсивность атак может вырасти еще на 128%. Злоумышленники перешли от простых скриптов к использованию машинного обучения, что позволяет ботам имитировать поведение реальных людей и обходить традиционные фильтры.

Важный нюанс: Главная угроза сместилась с поиска технических уязвимостей на эксплуатацию легитимных бизнес-процессов. Атакующие используют штатные функции сайтов (авторизация, оплата, бронирование) в промышленных масштабах, что делает их невидимыми для классических систем защиты.

Изменение тактики: от скриптов к искусственному интеллекту

Раньше боты действовали по жестким сценариям: повторяли одни и те же запросы с предсказуемой частотой, что позволяло легко их выявить. Сейчас ситуация изменилась. Атакующие внедряют генеративные модели и инструменты автоматизации браузера.

Современный бот способен:

  • Анализировать структуру страницы и распознавать элементы интерфейса.
  • Менять последовательность действий после неудачи.
  • Имитировать поведение обычного пользователя, создавая «человеческий» цифровой отпечаток.

Простая блокировка по IP-адресу или частоте запросов перестает работать, так как трафик выглядит неоднородным. Дополнительный фактор риска — доступность готовых решений на теневом рынке по модели Bot-as-a-Service. Злоумышленникам не нужно разрабатывать сложные инструменты: они арендуют подписку, включающую управление тысячами аккаунтов, обход защиты CAPTCHA и готовые модули для проверки платежных данных.

Цели атак и уязвимые сферы

Автоматизация применяется для решения конкретных финансовых задач. Основные сценарии включают:

  • Credential stuffing: Массовая проверка пар логин-пароль из прошлых утечек данных. После входа бот ищет сохраненные платежные средства или бонусы.
  • Card testing: Автоматическая проверка похищенных банковских карт через серию мелких транзакций.
  • Мошенничество с аккаунтами: Создание фиктивных профилей, злоупотребление промокодами, реферальными программами и выкуп дефицитных товаров для перепродажи.

Наиболее пострадавшие сектора экономики:

  • Электронная коммерция: На цифровые платформы приходится 57% всех мошеннических инцидентов.
  • Платежные сервисы: Доля мошенничества с использованием платежных инструментов достигает 92% клиентских инцидентов.
  • Сервисы доставки и бронирования: Высокая плотность однотипных действий делает их удобной мишенью.

Особый риск возникает в периоды крупных акций. Рост легитимного трафика позволяет ботам маскироваться, а дефицит товаров создает прямую возможность для автоматизированного выкупа.

Операционные последствия для бизнеса

Рост бот-активности наносит удар не только по безопасности, но и по операционной эффективности.

  • Перегрузка инфраструктуры: Массовые запросы создают нагрузку на серверы и базы данных. Это приводит к замедлению работы сайта, ошибкам при оформлении заказов и росту расходов на облачные ресурсы, даже если целью атаки не был отказ в обслуживании.
  • Искажение аналитики: Боты могут резервировать или выкупать товар за секунды, создавая искусственный дефицит. Это нарушает прогнозирование спроса и складской учет.
  • Рост затрат на поддержку: После захвата аккаунтов компании вынуждены тратить ресурсы на расследование инцидентов, сброс паролей, работу с пострадавшими клиентами и обработку спорных транзакций.

Ключевой момент: Традиционные средства защиты веб-приложений часто не фиксируют такие атаки, так как вредоносного запроса технически нет. Угроза выявляется только при корреляции слабых сигналов: аномальной скорости смены аккаунтов, одинаковой логике навигации при разных отпечатках браузера или необычной концентрации мелких платежей.

Стратегия защиты: переход к поведенческому анализу

Эксперты рекомендуют отделить задачу борьбы с ботами от классической фильтрации вредоносного трафика. Защита должна строиться на анализе поведения пользователя в течение всей сессии.

Необходимые меры:

  • Многофакторная аутентификация: Внедрение адаптивных методов входа, особенно при смене устройства, географии или доступе к платежным данным.
  • Защита API: Отдельные политики ограничения частоты запросов и детектирования аномалий, так как боты часто обращаются к API напрямую, минуя веб-интерфейс.
  • Мониторинг утечек: Принудительная смена паролей для скомпрометированных аккаунтов до начала массовой проверки.
  • Поведенческая аналитика: Использование оценки риска в реальном времени вместо статических правил, которые быстро устаревают.

Перед крупными маркетинговыми акциями имеет смысл заранее усиливать контроль за созданием аккаунтов, использованием промокодов и резервированием товаров. Только комплексный подход, учитывающий контекст бизнес-процесса, способен противостоять современным автоматизированным угрозам.

Коротко о главном

Почему традиционные методы защиты перестали эффективно блокировать ботов?

Атакующие внедрили машинное обучение, позволяющее ботам имитировать поведение реальных людей и создавать «человеческий» цифровой отпечаток, что делает их невидимыми для фильтров, основанных на жестких сценариях.

Как изменилась главная цель кибератак в 2026 году?

Угроза сместилась с поиска технических уязвимостей на эксплуатацию легитимных бизнес-процессов, таких как авторизация и оплата, что позволяет злоумышленникам действовать в промышленных масштабах без использования вредоносного кода.

Какой фактор риска усугубляет ситуацию с доступностью инструментов для атак?

На теневом рынке широко распространена модель Bot-as-a-Service, позволяющая арендовать готовые решения с управлением тысячами аккаунтов и обходом защиты CAPTCHA без необходимости самостоятельной разработки.

Какие сектора экономики пострадали от бот-атак больше всего?

Платежные сервисы столкнулись с мошенничеством в 92% клиентских инцидентов, а электронная коммерция приняла на себя 57% всех мошеннических атак из-за высокой плотности однотипных действий.

Почему периоды распродаж становятся критическими для безопасности бизнеса?

Рост легитимного трафика во время акций позволяет ботам маскироваться, а дефицит товаров создает прямую возможность для их автоматизированного выкупа с целью перепродажи.

Как бот-активность влияет на операционную эффективность компаний?

Массовые запросы перегружают серверы, вызывая замедление работы сайтов и рост расходов на облачные ресурсы, даже если целью атаки не был отказ в обслуживании.

Почему искажение аналитики становится серьезной проблемой для бизнеса?

Боты могут выкупать товар за секунды, создавая искусственный дефицит, что нарушает прогнозирование спроса и складской учет, вынуждая компании тратить ресурсы на расследование инцидентов.

Какой подход к защите рекомендуют эксперты для противодействия современным угрозам?

Вместо статических правил необходимо внедрять поведенческую аналитику и многофакторную аутентификацию, оценивая риск в реальном времени на основе контекста бизнес-процесса.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность; Бизнес

Материалы по теме