Бот-атаки используют ИИ для обхода защиты и кражи денег через легитимные процессы
Бот-атаки стали почти в полтора раза чаще, а за первые полгода 2026 года их число выросло на 46%, при этом на 9 из 10 сайтов уже обнаружены признаки работы автоматизированных скриптов. Злоумышленники перешли к использованию искусственного интеллекта, который имитирует поведение людей и атакует легитимные бизнес-процессы, что делает традиционные методы защиты бессильными и ведет к прямым финансовым потерям.
Эксперты компании «Информзащита» зафиксировали резкий рост автоматизированных кибератак: за первые полгода 2026 года их число увеличилось на 46% по сравнению с аналогичным периодом прошлого года. Признаки работы ботов обнаруживаются на 9 из 10 сайтов, а во время распродаж интенсивность атак может вырасти еще на 128%. Злоумышленники перешли от простых скриптов к использованию машинного обучения, что позволяет ботам имитировать поведение реальных людей и обходить традиционные фильтры.
Важный нюанс: Главная угроза сместилась с поиска технических уязвимостей на эксплуатацию легитимных бизнес-процессов. Атакующие используют штатные функции сайтов (авторизация, оплата, бронирование) в промышленных масштабах, что делает их невидимыми для классических систем защиты.
Изменение тактики: от скриптов к искусственному интеллекту
Раньше боты действовали по жестким сценариям: повторяли одни и те же запросы с предсказуемой частотой, что позволяло легко их выявить. Сейчас ситуация изменилась. Атакующие внедряют генеративные модели и инструменты автоматизации браузера.
Современный бот способен:
- Анализировать структуру страницы и распознавать элементы интерфейса.
- Менять последовательность действий после неудачи.
- Имитировать поведение обычного пользователя, создавая «человеческий» цифровой отпечаток.
Простая блокировка по IP-адресу или частоте запросов перестает работать, так как трафик выглядит неоднородным. Дополнительный фактор риска — доступность готовых решений на теневом рынке по модели Bot-as-a-Service. Злоумышленникам не нужно разрабатывать сложные инструменты: они арендуют подписку, включающую управление тысячами аккаунтов, обход защиты CAPTCHA и готовые модули для проверки платежных данных.
Цели атак и уязвимые сферы
Автоматизация применяется для решения конкретных финансовых задач. Основные сценарии включают:
- Credential stuffing: Массовая проверка пар логин-пароль из прошлых утечек данных. После входа бот ищет сохраненные платежные средства или бонусы.
- Card testing: Автоматическая проверка похищенных банковских карт через серию мелких транзакций.
- Мошенничество с аккаунтами: Создание фиктивных профилей, злоупотребление промокодами, реферальными программами и выкуп дефицитных товаров для перепродажи.
Наиболее пострадавшие сектора экономики:
- Электронная коммерция: На цифровые платформы приходится 57% всех мошеннических инцидентов.
- Платежные сервисы: Доля мошенничества с использованием платежных инструментов достигает 92% клиентских инцидентов.
- Сервисы доставки и бронирования: Высокая плотность однотипных действий делает их удобной мишенью.
Особый риск возникает в периоды крупных акций. Рост легитимного трафика позволяет ботам маскироваться, а дефицит товаров создает прямую возможность для автоматизированного выкупа.
Операционные последствия для бизнеса
Рост бот-активности наносит удар не только по безопасности, но и по операционной эффективности.
- Перегрузка инфраструктуры: Массовые запросы создают нагрузку на серверы и базы данных. Это приводит к замедлению работы сайта, ошибкам при оформлении заказов и росту расходов на облачные ресурсы, даже если целью атаки не был отказ в обслуживании.
- Искажение аналитики: Боты могут резервировать или выкупать товар за секунды, создавая искусственный дефицит. Это нарушает прогнозирование спроса и складской учет.
- Рост затрат на поддержку: После захвата аккаунтов компании вынуждены тратить ресурсы на расследование инцидентов, сброс паролей, работу с пострадавшими клиентами и обработку спорных транзакций.
Ключевой момент: Традиционные средства защиты веб-приложений часто не фиксируют такие атаки, так как вредоносного запроса технически нет. Угроза выявляется только при корреляции слабых сигналов: аномальной скорости смены аккаунтов, одинаковой логике навигации при разных отпечатках браузера или необычной концентрации мелких платежей.
Стратегия защиты: переход к поведенческому анализу
Эксперты рекомендуют отделить задачу борьбы с ботами от классической фильтрации вредоносного трафика. Защита должна строиться на анализе поведения пользователя в течение всей сессии.
Необходимые меры:
- Многофакторная аутентификация: Внедрение адаптивных методов входа, особенно при смене устройства, географии или доступе к платежным данным.
- Защита API: Отдельные политики ограничения частоты запросов и детектирования аномалий, так как боты часто обращаются к API напрямую, минуя веб-интерфейс.
- Мониторинг утечек: Принудительная смена паролей для скомпрометированных аккаунтов до начала массовой проверки.
- Поведенческая аналитика: Использование оценки риска в реальном времени вместо статических правил, которые быстро устаревают.
Перед крупными маркетинговыми акциями имеет смысл заранее усиливать контроль за созданием аккаунтов, использованием промокодов и резервированием товаров. Только комплексный подход, учитывающий контекст бизнес-процесса, способен противостоять современным автоматизированным угрозам.
Источник: infosec.ru