ИИ помогает фишерам: компрометация данных — за 40 секунд

ИИ помогает фишерам: компрометация данных — за 40 секунд

ИИ помогает фишерам: компрометация данных — за 40 секунд

На компрометацию пользовательских данных при фишинговой атаке у злоумышленников уходит всего около 40 секунд. Таковы данные за первый квартал 2025 года.

Основная причина такой скорости — автоматизация. Мошенники всё чаще используют технологии на базе искусственного интеллекта: AI помогает подделывать письма максимально достоверно, быстро запускать рассылки и собирать данные с сайтов.

Для сравнения: год назад, в первом квартале 2024-го, на компрометацию данных уходило около 50 секунд. Тогда пользователи тратили примерно 30 секунд на клик по ссылке и ещё 20 — на ввод логина и пароля.

Сейчас время на ввод осталось тем же, а вот переходят по ссылке на 10 секунд быстрее — письма стали убедительнее.

Мошенники грамотно мимикрируют под известные компании: копируют фирменный стиль, логотипы, дизайн. Адрес отправителя тоже всё чаще выглядит настоящим.

Чаще всего в фишинговых письмах злоумышленники прикрываются финансовыми организациями — это 63% всех атак. Далее идут «госорганы» (13%), медучреждения (12%) и вузы (9%).

Почему это работает? Потому что это те самые организации, с которыми люди сталкиваются каждый день. И письмо от «банка» или «налоговой» вызывает меньше подозрений, особенно если оно срочное и оформлено «по всем правилам».

Вот простые советы:

  • Не переходите по ссылкам из сомнительных писем.
  • Получили письмо от известной организации — перезвоните или напишите им напрямую, уточните, отправляли ли они его.
  • Никогда не сообщайте коды из СМС и включите двухфакторную аутентификацию.

Будьте осторожны — 40 секунд могут стоить дорого.

Бесплатный шрифт ShieldFont научился защищать сайты от сбора данных для ИИ

Публикация текста в интернете теперь означает не только встречу с читателями, но и незваный визит ИИ-ботов, которые могут утащить материал в обучающий датасет. Просьбу не заходить через robots.txt они соблюдают не всегда, поэтому создатели ShieldFont решили действовать хитрее: пустить скрейперы внутрь и подсунуть им убедительную чепуху.

Бесплатный шрифт разработали бразильское агентство Seneda & Abrucio и датская студия Playtype.

В браузере человек видит исходный текст, а бот при анализе кода получает другую версию. Для этого ShieldFont использует механизм замены глифов OpenType, но меняет не отдельные символы, а целые слова.

Подмена происходит не хаотично. Существительные заменяются существительными, глаголы прошедшего времени — такими же глаголами, а множественное число сохраняется. Словарь разделён на 250 групп с учётом частей речи и смысловых признаков. В результате шрифт переставляет примерно четверть слов, сохраняя грамматически приличный вид текста.

 

Это нужно, чтобы отравленная версия не вылетела из обучающего набора на первом же фильтре качества. Разработчики проверили её с помощью FineWeb-Edu: около 10% фрагментов, признанных качественными до защиты, прошли отбор и после неё. Текст оставался достаточно связным для сохранения, но уже врал по существу. В 55,8% протестированных отрывков факты не совпадали с оригиналом.

Непробиваемым щитом ShieldFont всё же не стал. Если сделать скриншот страницы и распознать надписи через OCR, исходный текст можно восстановить. Есть и проблема посерьёзнее: скринридеры для незрячих тоже считывают подменённые слова. Разработчики добавили бета-функцию для передачи им оригинального текста, но вопрос доступности пока полностью не закрыт.

Сейчас ShieldFont работает только с английским языком и бесплатно доступен на GitHub.

RSS: Новости на портале Anti-Malware.ru