Фишингът, подпомаган от ИИ – новата ера на социалното инженерство

Разпространението на генеративните технологии доведе до сериозна трансформация на фишинг атаките, които остават една от най-ефективните техники за компрометиране на организации. Въпреки че имейлите, генерирани от ИИ, все още представляват малка част от общия обем фишинг, тяхното качество и мащаб значително увеличават риска за компаниите.

Днес нападателите могат да създават граматически безупречни, локализирани и контекстуално убедителни съобщения, които изглеждат напълно легитимни за получателите. Това премахва традиционните признаци на фишинг, като правописни грешки или странни формулировки, върху които потребителите бяха обучавани да разчитат.

В резултат все повече злонамерени съобщения успяват да заобиколят имейл филтрите и достигат директно до входящите пощи на служителите.

Човешкият фактор остава ключовата уязвимост

Въпреки развитието на технологичните защити, човешкият фактор продължава да бъде основната слабост в киберсигурността.

Статистиката показва тревожна тенденция:

  • 68% от пробивите в сигурността включват човешки фактор

  • между 80% и 95% от тези инциденти започват с фишинг атака

Това превръща социалното инженерство в доминиращия вектор за проникване в корпоративните системи.

Фишингът не е просто техническа атака – той представлява манипулация на доверието, вниманието и реакциите на служителите.

Експлозивен ръст на фишинг кампаниите

От момента, в който генеративният ИИ навлезе масово в публичното пространство, обемът на фишинг атаките се увеличи драстично.

Някои анализи сочат над 4000% увеличение на фишинг активността, като значителна част от този ръст се свързва с инструменти като големи езикови модели.

Тези технологии позволяват на нападателите да:

  • създават убедителни имейли за секунди

  • генерират съобщения на множество езици

  • адаптират текста спрямо конкретни организации

  • провеждат масови кампании с минимални ресурси

ИИ понижава бариерата за навлизане в киберпрестъпността, позволявайки на по-малко опитни актьори да създават ефективни атаки.

Финансовият стимул зад атаките

Икономическият ефект от фишинг атаките е огромен.

Средната цена на пробив, свързан с фишинг, вече достига около 4,88 милиона долара, което представлява най-голямото годишно увеличение на разходите за инциденти от времето на пандемията.

Тези загуби включват:

  • прекъсване на бизнес операции

  • разходи за реагиране при инциденти

  • регулаторни санкции

  • щети върху репутацията

  • загуба на данни

Именно високата възвръщаемост на инвестицията прави фишинга толкова привлекателен за киберпрестъпниците.

Как ИИ подпомага модерните фишинг атаки

Съвременните фишинг кампании все по-често използват техники, подпомогнати от ИИ.

Сред най-често наблюдаваните методи са:

  • полиморфни фишинг имейли, при които всяко съобщение е леко различно

  • имитация на корпоративна комуникация

  • злоупотреба с легитимна инфраструктура, като платформи за споделяне на файлове

  • използване на HTTPS сайтове, които изглеждат надеждни

Тези техники затрудняват традиционните системи за откриване, които разчитат основно на статични индикатори като домейни, URL адреси или типове файлове.

Не всички фишинг атаки са генерирани от ИИ

Въпреки широкия интерес към ИИ, анализът на реални злонамерени имейли показва интересен факт.

По-малко от 5% от фишинг съобщенията, които са заобиколили филтрите през 2024 г., могат със сигурност да бъдат определени като генерирани от ИИ.

Това означава, че традиционните фишинг комплекти и добре познатите техники все още доминират.

ИИ по-скоро усъвършенства съществуващите методи, отколкото напълно да ги замества.

Основните цели на фишинг кампаниите

Опитът показва, че нападателите се фокусират върху роли, които имат достъп до критични ресурси.

Най-често атакуваните отдели са:

  • финанси

  • човешки ресурси

  • ИТ отдели

Тези позиции контролират пари, системен достъп и чувствителна информация, което ги прави особено ценни цели.

Често се използват схеми като:

  • Business Email Compromise (BEC)

  • пренасочване на заплати

  • измами с фактури

  • кражба на идентификационни данни

Имитацията на доверени марки остава ефективна

Фишинг кампаниите често използват имитация на популярни услуги и институции, за да създадат усещане за легитимност.

Най-често се имитират:

  • корпоративни акаунти

  • системи за подписване на документи

  • пощенски и куриерски услуги

  • данъчни и държавни институции

  • облачни платформи

Този подход разчита на психологически натиск и чувство за спешност, което кара потребителите да реагират бързо.

Обучението на служителите може да намали риска драстично

Добрата новина е, че поведенческите обучения могат значително да намалят успеха на фишинг атаките.

Данните показват, че:

  • служителите могат да подобрят разпознаването на фишинг до шест пъти само за шест месеца

  • броят на фишинг инцидентите може да бъде намален с до 86%

Организациите, които използват редовни симулации и адаптивни обучения, постигат значително по-добри резултати.

При ефективни програми:

  • процентът на докладване на подозрителни имейли може да достигне 60% или повече

  • процентът на потребители, които кликват върху злонамерени линкове, спада до около 3%

Човешката „сензорна мрежа“ като линия на защита

Когато служителите активно докладват подозрителни имейли, те се превръщат във важен елемент от системата за откриване на атаки.

Бързото докладване позволява на екипите по сигурността:

  • да идентифицират кампаниите рано

  • да премахнат злонамерени имейли от входящите пощи

  • да предотвратят масови компрометирания

Така човешкият фактор се превръща от слабост в стратегическо предимство.

Какво трябва да направят организациите

За да се справят с новото поколение фишинг атаки, експертите препоръчват няколко ключови мерки:

Разглеждане на входящата поща като част от системата за откриване на заплахи
Инструментите за докладване трябва да бъдат лесно достъпни директно в имейл клиента.

Адаптивни фишинг симулации
Обученията трябва да отразяват реални сценарии като BEC, QR кодове и атаки през платформи за сътрудничество.

Непрекъсната оптимизация на имейл защитите
Системите трябва да анализират поведенчески модели, а не само статични индикатори.

Проследяване на ключови показатели
Метрики като процент на докладване, процент на неуспех и време за реакция са критични за оценка на риска.

Балансът между ИИ и защитата

ИИ вече дава значително предимство на нападателите, като им позволява да създават по-убедителни и мащабни фишинг кампании.

Но същите технологии могат да бъдат използвани и от защитниците – чрез поведенчески анализ, автоматизация и адаптивни обучения.

В крайна сметка едно единствено кликване върху злонамерен линк може да струва милиони, но правилната комбинация от технологии и обучение може значително да намали този риск.

e-security.bg

Подобни

ЕС и Великобритания наложиха нови санкции срещу руски хакери
14.07.2026
2000px-Flag_of_the_Council_of_Europe.svg_
Международни агенции предупреждават за руска кибершпионска кампания
14.07.2026
Russia-flag
Shadow AI се превръща в новото Shadow IT предизвикателство
12.07.2026
gettyimages-615523326
Невидимият враг на MSP доставчиците
11.07.2026
gettyimages-1316574191
LockBit 5.0 твърди, че е атакувал българска компания
29.06.2026
ransomware
Anthropic подготвя мобилна версия на Claude Cowork
27.06.2026
claude anthropic

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy