Изследователи по киберсигурност разкриха мащабна мрежа от онлайн измами, в която престъпници използват напълно легитимен маркетингов инструмент, за да насочват жертвите към фалшиви инвестиционни платформи, „ИИ“ схеми за търговия и други измамни кампании.
Според анализ на Infoblox, в рамките на едва четири месеца са идентифицирани приблизително 15 500 домейна, използвани за измами, спам кампании и разпространение на злонамерено съдържание.
Легитимен инструмент, превърнат в оръжие
В основата на операцията стои платформата Keitaro – професионален инструмент за проследяване на рекламна ефективност, широко използван от маркетинг специалисти и рекламни мрежи.
Киберпрестъпниците обаче са превърнали платформата в своеобразен „интелигентен филтър“, който анализира всяко посещение в реално време. Системата проверява различни параметри – държава, браузър, устройство, източник на трафика, поведение на потребителя и други дигитални отпечатъци.
Ако посетителят отговаря на профила на потенциална жертва, той бива пренасочван към измамна страница. Ако обаче достъпът идва от изследовател по сигурността, автоматизиран скенер или модератор на рекламна платформа, системата показва напълно безобидно съдържание – блог, новинарска страница или празен сайт.
Тази техника е известна като cloaking – метод за скриване на реалното съдържание от системите за сигурност.
„ИИ“ инвестиции и фалшиви платформи
Най-често използваната примамка са инвестиционните измами. Престъпниците рекламират „революционни ИИ алгоритми“, автоматизирани борсови системи или „ексклузивни“ платформи за търговия, които обещават бързи печалби.
Социалните мрежи и рекламните платформи се използват за масово разпространение на подобни кампании, а генеративният „ИИ“ помага за автоматичното създаване на:
- фалшиви новинарски статии;
- реклами и банери;
- измислени интервюта;
- визуални материали;
- локализирани лендинг страници за различни държави.
Според изследователите именно автоматизацията позволява на измамниците да създават огромен брой домейни и рекламни варианти за кратко време.
Измамите стават все по-трудни за засичане
Една от най-сериозните тенденции е професионализацията на престъпните операции. Вместо да разработват собствена инфраструктура, атакуващите използват реални бизнес инструменти, облачни услуги и хостинг платформи.
Това значително затруднява засичането на злонамерената активност, тъй като трафикът често изглежда напълно легитимен.
От Malwarebytes обобщават проблема така: реалната измамна страница се показва само ако посетителят отговаря на профила на „идеалната жертва“. Всички останали виждат безопасно съдържание, което прикрива операцията.
Изследователите отбелязват още, че голяма част от кампаниите са локализирани за конкретни държави, но финалните измамни страници често са на английски или руски език. Сред основните цели са потребители от САЩ, но активността е глобална.
Социалното инженерство остава ключов фактор
Въпреки сложната техническа инфраструктура, крайната цел остава една и съща – жертвата доброволно да предостави лични данни и да бъде убедена да преведе средства.
След попълване на форма за контакт често следва телефонно обаждане от оператори, представящи се за финансови консултанти или инвестиционни експерти. Именно комбинацията между технологична автоматизация и агресивно социално инженерство прави тези схеми особено опасни.
Как потребителите могат да се защитят
Специалистите препоръчват няколко основни мерки:
- избягване на непоискани инвестиционни предложения;
- проверка на платформите преди регистрация или превод на средства;
- използване на актуални защитни решения и браузър защита;
- активиране на рекламни блокери и антифишинг механизми;
- критично отношение към реклами, обещаващи бърза печалба чрез „ИИ“.
Особено внимание трябва да се обръща на реклами в социалните мрежи, които използват популярни личности, фалшиви новинарски сайтове или сензационни заглавия за привличане на доверие.
Киберпрестъпността все по-често използва легитимни технологии
Случаят показва как модерните измамни кампании все по-рядко разчитат единствено на класически зловреден софтуер. Вместо това престъпниците злоупотребяват с легитимни платформи, маркетингови инструменти и „ИИ“ технологии, за да изграждат убедителни и трудни за разкриване операции.
Това поставя допълнителен натиск върху рекламните мрежи, доставчиците на хостинг услуги и компаниите за киберсигурност, които трябва да откриват заплахи, прикрити зад напълно нормална инфраструктура.









