Согласно новому исследованию Trend Micro, киберпреступники прибегают к помощи ИИ для генерации и размещения поддельных страниц CAPTCHA с целью усиления фишинговых кампаний.

Злоумышленники используют простоту развёртывания, бесплатный хостинг и авторитетный брендинг, предлагаемые ИИ-платформами, для быстрого и масштабного создания таких страниц. Фейковые «капчи» перенаправляют жертв на вредоносные сайты, а кажущаяся стандартной проверка безопасности делает ссылку более достоверной и помогает обойти средства защиты.

Эксперты Trend Micro наблюдают применение нейросетей в этих целях с января и отмечают, что оно резко увеличилось с февраля по апрель. Исследователи рассказали, что хакеры используют три решения: Lovable, которое позволяет любому человеку создавать и размещать приложения с минимальными знаниями программирования, а также Netlify и Vercel, являющиеся платформами разработки с использованием ИИ. Vercel была связана с 52 фишинговыми письмами, Lovable — с 43, а Netlify — с тремя.

Аналитики добавили, что обозначенные инструменты дают шанс преступникам добиться нужного эффекта, обладая минимальными техническими навыками. Кроме того, наличие бесплатных тарифов на этих платформах снижает стоимость запуска сложных фишинговых операций.

Кампании обычно начинаются со спам-писем со срочными сообщениями, такими как «Требуется сброс пароля» или «Уведомление USPS об изменении адреса». Нажатие на встроенный URL-адрес перенаправляет получателя на страницу CAPTCHA, что служит двойной цели: делает ссылку более правдоподобной и помогает обойти средства обнаружения, поскольку автоматические сканеры, проверяющие страницу, обнаруживают только саму «капчу». Затем жертва переходит непосредственно на фишинговую страницу, где её конфиденциальные данные могут быть украдены.

Безопасники порекомендовали сотрудникам организаций проверять URL-адресов перед взаимодействием с CAPTCHA, внедрять защитные решения, способные анализировать цепочки переадресации, и отслеживать доверенные домены на наличие признаков злоупотреблений.

 

Усам Оздемиров

25 сентября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

16.02.2026
ИИ-гиганты загоняют чиподелов и провоцируют «структурный дисбаланс»
16.02.2026
«Таких специалистов лучше готовить уже со студенческой скамьи»
16.02.2026
Worken разместил платформу AI-сотрудников в облаке Cloud.ru
16.02.2026
Половина компаний хочет выявлять угрозы с помощью ИИ-SOC’а
13.02.2026
«Эти рекомендации призваны улучшить взаимодействие банков с клиентами»
13.02.2026
Скамеры пугают пользователей Telegram переездом чатов
13.02.2026
Законодательные новации в сфере связи привели к масштабной блокировке номеров
13.02.2026
Бизнес не может отказаться от иностранных систем без риска остановки критических процессов
13.02.2026
В Cofense отметили вклад ИИ в резкий рост фишинговых атак
12.02.2026
Получен сертификат ФСТЭК на ПАК «С-Терра Экран-М» (NGFW)

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных