Хиляди сайтове, една схема

Изследователи по киберсигурност разкриха мащабна мрежа от онлайн измами, в която престъпници използват напълно легитимен маркетингов инструмент, за да насочват жертвите към фалшиви инвестиционни платформи, „ИИ“ схеми за търговия и други измамни кампании.

Според анализ на Infoblox, в рамките на едва четири месеца са идентифицирани приблизително 15 500 домейна, използвани за измами, спам кампании и разпространение на злонамерено съдържание.

Легитимен инструмент, превърнат в оръжие

В основата на операцията стои платформата Keitaro – професионален инструмент за проследяване на рекламна ефективност, широко използван от маркетинг специалисти и рекламни мрежи.

Киберпрестъпниците обаче са превърнали платформата в своеобразен „интелигентен филтър“, който анализира всяко посещение в реално време. Системата проверява различни параметри – държава, браузър, устройство, източник на трафика, поведение на потребителя и други дигитални отпечатъци.

Ако посетителят отговаря на профила на потенциална жертва, той бива пренасочван към измамна страница. Ако обаче достъпът идва от изследовател по сигурността, автоматизиран скенер или модератор на рекламна платформа, системата показва напълно безобидно съдържание – блог, новинарска страница или празен сайт.

Тази техника е известна като cloaking – метод за скриване на реалното съдържание от системите за сигурност.

„ИИ“ инвестиции и фалшиви платформи

Най-често използваната примамка са инвестиционните измами. Престъпниците рекламират „революционни ИИ алгоритми“, автоматизирани борсови системи или „ексклузивни“ платформи за търговия, които обещават бързи печалби.

Социалните мрежи и рекламните платформи се използват за масово разпространение на подобни кампании, а генеративният „ИИ“ помага за автоматичното създаване на:

  • фалшиви новинарски статии;
  • реклами и банери;
  • измислени интервюта;
  • визуални материали;
  • локализирани лендинг страници за различни държави.

Според изследователите именно автоматизацията позволява на измамниците да създават огромен брой домейни и рекламни варианти за кратко време.

Измамите стават все по-трудни за засичане

Една от най-сериозните тенденции е професионализацията на престъпните операции. Вместо да разработват собствена инфраструктура, атакуващите използват реални бизнес инструменти, облачни услуги и хостинг платформи.

Това значително затруднява засичането на злонамерената активност, тъй като трафикът често изглежда напълно легитимен.

От Malwarebytes обобщават проблема така: реалната измамна страница се показва само ако посетителят отговаря на профила на „идеалната жертва“. Всички останали виждат безопасно съдържание, което прикрива операцията.

Изследователите отбелязват още, че голяма част от кампаниите са локализирани за конкретни държави, но финалните измамни страници често са на английски или руски език. Сред основните цели са потребители от САЩ, но активността е глобална.

Социалното инженерство остава ключов фактор

Въпреки сложната техническа инфраструктура, крайната цел остава една и съща – жертвата доброволно да предостави лични данни и да бъде убедена да преведе средства.

След попълване на форма за контакт често следва телефонно обаждане от оператори, представящи се за финансови консултанти или инвестиционни експерти. Именно комбинацията между технологична автоматизация и агресивно социално инженерство прави тези схеми особено опасни.

Как потребителите могат да се защитят

Специалистите препоръчват няколко основни мерки:

  • избягване на непоискани инвестиционни предложения;
  • проверка на платформите преди регистрация или превод на средства;
  • използване на актуални защитни решения и браузър защита;
  • активиране на рекламни блокери и антифишинг механизми;
  • критично отношение към реклами, обещаващи бърза печалба чрез „ИИ“.

Особено внимание трябва да се обръща на реклами в социалните мрежи, които използват популярни личности, фалшиви новинарски сайтове или сензационни заглавия за привличане на доверие.

Киберпрестъпността все по-често използва легитимни технологии

Случаят показва как модерните измамни кампании все по-рядко разчитат единствено на класически зловреден софтуер. Вместо това престъпниците злоупотребяват с легитимни платформи, маркетингови инструменти и „ИИ“ технологии, за да изграждат убедителни и трудни за разкриване операции.

Това поставя допълнителен натиск върху рекламните мрежи, доставчиците на хостинг услуги и компаниите за киберсигурност, които трябва да откриват заплахи, прикрити зад напълно нормална инфраструктура.

e-security.bg

Подобни

Фишингът навлиза в нов етап - гласовите измами и Device Code атаките изместват традиционните имейли
5.08.2026
phishing-7487504_640
APT29 компрометира хотелски Wi-Fi мрежи за кражба на Microsoft 365 акаунти
5.08.2026
Microsoft-Office-365
Supply-chain атака срещу Adform разпространява криптокрадец
2.08.2026
stealer
Китайски хакер използва DeepSeek за автономни кибератаки
2.08.2026
DeepSeek
ShinyHunters атакува Brinks Home
31.07.2026
0427_cyberattack
Фалшив ИТ екип разпространява Chaos ransomware през Microsoft Teams
31.07.2026
ransomware-headpic

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640