К 14 февраля стоит ждать волны фишинга, поддельных QR-кодов и Fake Date

К 14 февраля стоит ждать волны фишинга, поддельных QR-кодов и Fake Date

К 14 февраля стоит ждать волны фишинга, поддельных QR-кодов и Fake Date

Мошенники традиционно активизируются в преддверии Дня всех влюбленных, который отмечается 14 февраля. Массовая покупка подарков в этот период дает злоумышленникам множество возможностей для обмана.

Как отметила в комментарии для «Известий» GR-директор ИБ-компании «Код Безопасности» Александра Шмигирилова, популярность праздника растет, и многие стремятся купить подарки или организовать сюрпризы, часто в спешке.

Этим и пользуются мошенники. Руководитель группы аналитиков по информационной безопасности Лиги цифровой экономики Виталий Фомин напомнил, что в прошлые годы одной из самых распространенных схем были фейковые интернет-магазины с заманчивыми скидками, после оплаты на которых «продавцы» переставали выходить на связь.

Эксперт «Газинформсервис» Марина Пробетс ожидает увеличения числа фишинговых атак, которые благодаря искусственному интеллекту могут стать еще более персонализированными:

«Возможно использование дипфейк-технологий для создания поддельных видео- и аудиосообщений, усиливающих эффект доверия. Кроме того, могут появиться новые схемы, связанные с криптовалютами и NFT-токенами, предлагаемыми как романтические инвестиции».

Старший контент-аналитик «Лаборатории Касперского» Ольга Свистунова отмечает, что мошенники будут активно рассылать фишинговые сообщения от имени крупных брендов, предлагая скидки, подарки или купоны. Ожидается также рост атак, связанных с розыгрышами и голосованиями, нацеленных на пользователей мессенджеров.

В пресс-службе Ozon предупредили о возможных атаках с использованием QR-кодов, ведущих на мошеннические сайты, распространяющие вредоносные программы или предназначенные для кражи банковских данных.

По словам директора по развитию центра мониторинга внешних цифровых угроз Solar AURA Александра Вураско, популярностью у злоумышленников пользуется схема Fake Date («фальшивые свидания»):

«Мошенники используют чужие фотографии из соцсетей или создают их с помощью ИИ. Один из главных признаков обмана — просьба перейти по ссылке для бронирования или оплаты билетов на мероприятия». После оплаты злоумышленники исчезают, а платежные данные жертвы оказываются в руках преступников.

«Главная опасность мошеннических схем, приуроченных к 14 февраля, заключается в том, что люди, не проверяя надежность ресурсов, вводят данные своих банковских карт, включая CVC-код и срок действия. Это может привести к серьезным финансовым потерям», — предупреждает аналитик-исследователь угроз кибербезопасности R-Vision Алина Байрамова.

Почти 40% запросов к публичному ИИ оказались с корпоративными секретами

Почти 40% обращений сотрудников российских компаний к публичным ИИ-сервисам содержат конфиденциальную информацию. К такому выводу пришли аналитики ГК «Солар», изучившие 12 тыс. взаимодействий, зафиксированных во время пилотов DLP-системы Solar Dozor.

Исследование охватило 150 крупных организаций из финансового сектора, промышленности, ретейла, телекома, ИТ и госсектора в первом полугодии 2026 года.

Аналитики проверяли текстовые запросы, скопированные фрагменты, загружаемые файлы и попытки отправить данные во внешние ИИ-сервисы.

Среди обращений с конфиденциальной информацией 41% содержали исходный код и конфигурации, 30% — персональные, финансовые и другие чувствительные сведения, 18% — объекты интеллектуальной собственности. Оставшиеся 11% пришлись на пароли, токены и API-ключи. То есть некоторые сотрудники не просто просят нейросеть поправить запятую, а почти вручают ей ключи от корпоративной инфраструктуры.

Главными поставщиками секретов стали команды разработки — на них пришлось 43% таких событий. Специалисты отправляли ИИ код, журналы ошибок и технические описания для поиска сбоев, рефакторинга и подготовки тестов. Вместе с полезным контекстом наружу могли улететь сведения об архитектуре и внутренних системах.

Коммерческие подразделения сформировали ещё 26% обращений. В промпты попадали история переговоров, условия сделок, клиентские базы, договоры и материалы из CRM. Аналитики, маркетологи, кадровые и финансовые специалисты обеспечили 23% событий, остальные отделы — 8%.

Отдельное исследование УЦСБ и «Солара» показало, что 42,4% из 102 опрошенных компаний подозревали утечки через ИИ, а 8,1% уже сталкивались с реальными инцидентами. При этом треть организаций не применяет специальных мер защиты ИИ- и ML-систем.

В «Соларе» считают полный запрет публичных нейросетей нереалистичным. Вместо него компаниям предлагают утвердить разрешённые сервисы, разграничить доступ и контролировать содержание запросов. Иначе корпоративный ИИ-помощник быстро превращается в очень разговорчивого внештатного сотрудника.

RSS: Новости на портале Anti-Malware.ru