Новый ИИ-инструмент WormGPT помогает запускать сложные фишинговые атаки

Новый ИИ-инструмент WormGPT помогает запускать сложные фишинговые атаки

Новый ИИ-инструмент WormGPT помогает запускать сложные фишинговые атаки

С развитием и повсеместным использованием генеративного искусственного интеллекта киберпреступники также берут его на вооружение. Взять, к примеру, инструмент WormGPT, который на хакерских форумах предлагают для организации сложных фишинговых атак.

На тулзу обратили внимание специалисты компании SlashNext. По их словам, WormGPT помогает организовать целевые атаки на корпоративную почту.

«В сущности, новый инструмент представляет собой вредоносную альтернативу моделям GPT. Злоумышленники могут использовать его для автоматизации создания злонамеренных электронных писем, специально заточенных под конкретных получателей. Именно так повышается шанс на успешную атаку», — объясняют исследователи.

Интересно, что сам автор WormGPT описывает своё детище как «злейшего врага известного ChatGPT, который позволяет вам осуществлять целый спектр незаконных действий».

 

В руках хорошо подготовленных киберпреступников инструменты вроде WormGPT действительно могут представлять опасность. Несмотря на то что OpenAI ChatGPT и Google Bard постоянно борются с использованием больших языковых моделей (БЯМ) для преступных задач, их антагонисты вроде WormGPT не имеют подобных ограничений.

 

Напомним, специалисты Acronis на днях сообщили о росте числа фишинговых атак. За год эта активность выросла на 464%. Второй по значимости угрозой в этом смысле назвали BEC-атаки, число которых подросло на 15%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МВД сообщило о пяти мошеннических схемах на тему доставки еды

МВД России выявило пять мошеннических схем, связанных с темой доставки еды. Из них полностью офлайновой является только одна — связанная с подменой заказов или доставкой «пустышек». Три из пяти схем основаны на различных вариантах фишинга.

О схемах, эксплуатирующих тему доставки, сообщило ТАСС со ссылкой на материалы МВД. Первая и наиболее распространённая схема — создание поддельных сайтов и приложений, внешне полностью копирующих легитимные сервисы доставки.

Мошенники таким образом получают доступ к платёжным данным, которые пользователи вводят в формах оплаты на этих клонах.

Вторая схема связана с рассылкой поддельных ссылок для отслеживания заказов. Такие сообщения распространяются через СМС или мессенджеры и также ведут на страницы, где от пользователя требуют ввести данные банковской карты.

Третья фишинговая схема — фальшивые скидки и бонусы. Мошенники предлагают якобы выгодные акции, чтобы привлечь пользователей на вредоносные сайты и похитить их данные.

По данным исследования компании F6, в 2025 году розничная торговля, включая доставку продуктов и готовой еды, заняла первое место среди всех отраслей по объёму фишинговых атак. На неё пришлось около половины всех случаев фишинга и треть мошеннических схем (скама).

Существуют и схемы, не связанные с фишингом. В одном из вариантов злоумышленники сообщают клиенту о несуществующей ошибке при оплате заказа и предлагают вернуть деньги. Под этим предлогом они запрашивают данные банковской карты или коды из СМС.

Единственная полностью офлайновая схема — подмена заказов. В этом случае клиент получает не те блюда, что заказывал, или вовсе «пустую» доставку. Обычно такие действия совершают не реальные курьеры, а злоумышленники, выдающие себя за сотрудников служб доставки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru