Проще промпта: «Лаборатория Касперского» обнаружила новую технику корпоративного фишинга с ИИ-платформой
Злоумышленники используют ИИ-платформу Tencent EdgeOne Pages для корпоративного фишинга — за 30 дней обнаружено более 8 тысяч писем, в том числе на русском. Цель — кража учётных данных.
«Лаборатория Касперского» выявила новую технику корпоративного фишинга: злоумышленники используют ИИ-платформу Tencent EdgeOne Pages для генерации и размещения фишинговых страниц за секунды. За последние 30 дней эксперты обнаружили более 8 тысяч подобных писем — в том числе на русском языке. Цель атаки — кража учётных данных для входа на корпоративные ресурсы.
Главное: механики фишинговых атак на компании продолжают упрощаться. Интерес представляет не столько внешний вид страницы, сколько сама техника — размещение мошеннических ресурсов в легитимной облачной инфраструктуре с доверенными доменами, из-за чего сайты выглядят как давно работающие и безопасные.
Как начинается атака
Сотрудник получает письмо якобы от службы поддержки корпоративной почты. В сообщении говорится, что учётные данные для входа в аккаунт истекают через 48 часов, и если их не обновить, могут возникнуть проблемы с получением или отправкой писем. Чтобы избежать ограничений, пользователю предлагают перейти по ссылке и внести актуальную информацию.
При этом внутри письма может быть не только эта легенда, а практически любая корпоративная повестка — сообщение от отдела кадров, уведомление о полученном документе или другое правдоподобное обращение. Среди обнаруженных мишеней — сотрудники государственных предприятий, хотя потенциально получить такое письмо может работник любой отрасли.
Если перейти по ссылке из письма, откроется страница с формой ввода имени, почтового адреса и пароля. Страница выполнена максимально просто, практически без дополнительных элементов оформления. После ввода логина и пароля данные передаются на сервер, контролируемый атакующими.
Ф-ИИ-шинг за секунду
Используемый злоумышленниками сервис Tencent EdgeOne Pages позиционируется как платформа для быстрого создания и развёртывания веб-приложений с использованием ИИ. Это позволяет мошенникам за секунды генерировать и публиковать фишинговые страницы практически без навыков веб-разработки.
Платформа даёт возможность размещать мошеннические ресурсы в легитимной облачной инфраструктуре и использовать доверенные домены. В результате с точки зрения защитных технологий такие сайты могут выглядеть как давно работающие, безопасные ресурсы — что существенно осложняет обнаружение подобных атак.
«Мы видим продолжение тренда, когда злоумышленники начинают применять ИИ- и no-code-платформы как часть фишинговой инфраструктуры. Ранее мы уже наблюдали похожую схему с использованием платформы Bubble, а теперь видим новые примеры. Пока такие страницы могут выглядеть достаточно примитивно, однако сама техника проведения атаки значительно снижает порог входа для злоумышленников и ускоряет создание фишинговых ресурсов. Если раньше для этого требовались хотя бы базовые навыки веб-разработки, то теперь инфраструктуру для мошеннических рассылок можно организовать за минуты».
— Роман Деденок, эксперт по кибербезопасности в «Лаборатории Касперского»Масштаб угрозы
Эксперты отмечают: пока фишинговые страницы могут выглядеть примитивно, но техника атаки радикально снижает барьер для злоумышленников. Ранее для развёртывания подобной инфраструктуры требовались хотя бы базовые навыки веб-разработки — теперь достаточно ИИ-платформы и готового шаблона письма.
Как защитить организацию
Для защиты от подобных атак «Лаборатория Касперского» рекомендует компаниям комплексный подход — от обучения сотрудников до технических средств на периметре почты и конечных устройств.
- Обучение сотрудников — проводить тренинги для снижения вероятности успешных атак с использованием социальной инженерии, в том числе фишинга. Для этого подходит онлайн-платформа Kaspersky Automated Security Awareness Platform (ASAP).
- Защита почты — использовать решение, которое автоматически блокирует подозрительные письма, проверяет запароленные архивы и применяет технологию CDR. Пример: Kaspersky Security для почтовых серверов в расширенной версии KSMS Plus.
- Защита конечных устройств — применять решения вендора, эффективность технологий которого подтверждается независимыми тестами, например Kaspersky Security для бизнеса.
- Крупному бизнесу — выстраивать гибкую и эффективную систему безопасности с помощью комплексных решений, таких как Kaspersky Symphony XDR.
«Норма Софт» — партнёр «Лаборатории Касперского»
Компания «Норма Софт» поставляет и сопровождает корпоративные решения «Лаборатории Касперского»: защиту конечных устройств, почтовых серверов, обучение сотрудников и XDR-платформы. Если вашей организации нужна консультация по защите от фишинга и социальной инженерии — свяжитесь с нами, специалисты подберут решение под задачи и масштаб вашей инфраструктуры.
Источник: пресс-релиз «Лаборатории Касперского», 10 июня 2026 г.