Мошенники используют ИИ для создания фейковых фишинговых страниц известных брендов
Киберпреступники начали активно использовать искусственный интеллект для создания фишинговых страниц, имитирующих известные бренды и учреждения. Новый метод, известный как Phantom Squatting, способен обойти большинство существующих систем защиты.
Согласно исследованию подразделения Unit 42 компании Palo Alto Networks, злоумышленники используют большие языковые модели (LLM) для создания несуществующих доменов, которые систематически генерируются ИИ. Когда пользователи или разработчики обращаются к искусственному интеллекту за поиском документации или адреса известного сервиса, ИИ часто предоставляет ложную информацию в виде несуществующего сайта, что называется "галлюцинацией".
Хакеры заранее находят эти популярные вымышленные адреса и регистрируют на них свои домены, создавая фальшивые сайты для кражи паролей и установки вирусов. Ключевым моментом является то, что эти новосозданные сайты не имеют "плохой истории", а следовательно, системы безопасности их не блокируют, считая, что они имеют "нулевую репутацию".
Исследователи обнаружили уже более 13 тысяч вредоносных ссылок, использующих эти методы, а также еще около 250 тысяч названий, потенциально пригодных для фишинговых атак. Одним из примеров является постоянный вымышленный адрес для известного маркетплейса, который злоумышленники запустили через 23 дня после его первого обнаружения. На поддельном сайте похищались данные банковских карт и идентификационные документы.
В июне 2026 года Украину включили в Резерв кибербезопасности ЕС, главной целью которого является противодействие масштабным кибератакам. Это решение повысило уровень сотрудничества и обмена информацией среди стран ЕС в области кибербезопасности.
| Количество вредоносных ссылок | Потенциальные названия для атак | Время регистрации домена злоумышленником |
|---|---|---|
| 13,000+ | 250,000 | 23 дня после обнаружения |




