Мошенники создали сотни фейковых аквапарков с помощью ИИ для кражи данных
Мошенники используют генеративный искусственный интеллект для создания сотен сайтов несуществующих аквапарков и парков аттракционов по всей России. Вместо кражи денег за несуществующие билеты злоумышленники заманивают жертв в закрытые чаты мессенджеров, где вымогают пароли и данные банковских карт.
Эксперты Kaspersky GReAT зафиксировали масштабную кампанию по обману пользователей в российских городах. Злоумышленники с помощью генеративного искусственного интеллекта создали около 300 сайтов несуществующих аквапарков и парков аттракционов. Цель атаки — не продажа билетов, а перенаправление жертв в закрытые каналы мессенджеров для кражи конфиденциальных данных и платежной информации.
Использование ИИ позволило преступникам отказаться от подделки реальных брендов и перейти к созданию полностью вымышленных объектов, что усложняет проверку подлинности предложения обычным пользователем.
Механика атаки и роль искусственного интеллекта
В отличие от классического фишинга, где копируют сайты известных компаний, в этой схеме мошенники генерируют уникальные, но несуществующие объекты. Алгоритмы позволяют быстро масштабировать схему: меняя только название города и адрес в шаблоне, злоумышленники выпускают сотни похожих ресурсов за короткое время.
Все выявленные сайты работают по единому сценарию:
- Предлагается бесплатный вход в аквапарк или на аттракционы, а также бонусы в виде напитков.
- На странице размещен таймер обратного отсчета, создающий искусственный дефицит времени.
- Для получения «бонуса» пользователю предлагается перейти в закрытый канал мессенджера.
- После перехода в чат мошенники используют методы социальной инженерии для получения паролей, данных карт или других личных сведений.
Визуально ресурсы выглядят как одностраничные лендинги с качественными изображениями, но при проверке выясняется, что описанные объекты не существуют. Например, на всех сайтах с тематикой аквапарков используется одно и то же вымышленное название, меняются лишь город и адрес.
Как распознать поддельный ресурс
Для защиты от подобных атак «Лаборатория Касперского» рекомендует обращать внимание на ряд тревожных признаков. Наличие хотя бы одного из них должно стать поводом для отказа от перехода по ссылке.
- Слишком выгодные предложения: Обещание бесплатного посещения или эксклюзивных бонусов без условий.
- Искусственная срочность: Таймеры и сообщения о том, что осталось всего несколько мест.
- Переход в мессенджер: Требование перейти в закрытый канал для получения информации.
- Отсутствие контактов: На сайте нет реальных телефонов, адресов или реквизитов компании.
- Отсутствие в СМИ: Новый объект не упоминается на официальных ресурсах администрации города или в проверенных новостных изданиях.
Отсутствие информации о новом развлекательном объекте в официальных источниках является более надежным индикатором мошенничества, чем визуальное сходство сайта с реальными ресурсами.
Операционные последствия и практические аспекты
- Сложность верификации: Поскольку объекты полностью вымышлены, стандартные методы проверки (сравнение с официальным сайтом бренда) не работают. Пользователям необходимо сверять информацию с данными городской администрации или застройщиков.
- Риск утечки данных: Переход в закрытые каналы мессенджеров создает прямую угрозу компрометации учетных записей. Мошенники получают доступ к личному общению и могут использовать его для дальнейших атак.
- Масштабируемость угрозы: Применение генеративного ИИ снижает стоимость создания фишинговых ресурсов, что позволяет преступникам быстро адаптировать схему под любой регион России.
- Необходимость защитных решений: Использование антивирусного ПО, способного блокировать переход на известные мошеннические ресурсы, становится критически важным элементом безопасности.
Старший эксперт Kaspersky GReAT Георгий Кучерин подчеркивает: при виде рекламы нового развлекательного объекта следует сначала проверить его существование через официальные каналы. Переход по подозрительным ссылкам, особенно ведущим в закрытые чаты, недопустим.
Источник: kaspersky.ru