Чат-боты рекомендуют поддельные сайты: новая схема мошенничества

Новое исследование выявило, что мошенники внедряют ссылки на фишинговые сайты в ответы инструментов ИИ. Эксперты предупреждают, что хакеры используют чат-боты как эффективное «оружие», поскольку те вызывают у пользователей больше доверия.

Источник
Чат-боты рекомендуют поддельные сайты: новая схема мошенничества
Фото: Mako / ChatGPT | צילום: chatgpt

Мы привыкли искать товары через чат-боты. Вводя поисковый запрос, мы за считанные секунды получаем рекомендации, цены и ссылки, которые выглядят абсолютно надежными. Однако, перейдя по ним, пользователь рискует не только не получить товар, но и передать данные своей кредитной карты мошенникам.

Новое исследование компании Ask Silver, специализирующейся на выявлении кибермошенничества, указывает на тревожную тенденцию: поддельные сайты успешно проникают в результаты, генерируемые инструментами ИИ, такими как ChatGPT. Эти ресурсы созданы так, чтобы выглядеть идентично официальным торговым площадкам, включая использование логотипов, профессиональных фотографий и привлекательных акций.

В ходе расследования Ask Silver боту задали вопрос о популярных моделях сумок бренда Russell & Bromley. Среди источников, предложенных ИИ, оказались два поддельных сайта. Один из них предлагал скидки до 80%, что является классическим признаком мошенничества.

Особое опасение вызывает так называемое «отравление информации» — процесс, при котором злоумышленники внедряют вредоносный контент в источники, на которых обучаются или базируются модели ИИ. Это означает, что рекомендация от продвинутого инструмента не является гарантией подлинности сайта.

Доктор Майк Эрлихсон, эксперт по искусственному интеллекту, отмечает, что мы находимся в разгаре противостояния между хакерами и потребителями. По его словам, чат-боты стали идеальным «оружием»: они общаются грамотно, вежливо и без орфографических ошибок, которые раньше помогали распознать фишинг. Компании-разработчики пытаются закрывать бреши, но хакеры постоянно ищут способы обойти защиту.

Несмотря на то что выявить такие фейки стало сложнее, существуют критические признаки, указывающие на опасность:

  • Чрезмерная срочность: требования купить товар немедленно, так как он «заканчивается».

  • Странные способы оплаты: перенаправление на внешние ссылки, переводы в биткоинах или использование подарочных карт.

  • Неправдоподобно высокие скидки: предложения со скидкой 70–80% на популярные товары.

Хотя в Израиле подобные случаи в поисковиках ИИ пока не стали массовым явлением, эксперты призывают сохранять бдительность. Доктор Эрлихсон дает следующие рекомендации:

  • Проверяйте URL-адрес: внимательно смотрите на адресную строку в браузере, чтобы выявить подмену символов (например, amaz0n вместо amazon).

  • Используйте официальные каналы: если ссылка в чате вызывает сомнения, закройте окно и перейдите на сайт компании через поисковик или официальное приложение.

  • Сохраняйте скепсис: если предложение выглядит слишком выгодным, скорее всего, это обман.

  • Проверяйте контакты: наличие номера телефона и возможность дозвониться до службы поддержки — важный индикатор надежности магазина.

Искусственный интеллект ускоряет получение информации, но ответственность за проверку безопасности по-прежнему лежит на пользователе.

Читайте также