top of page

Oszustwo związane z odnowieniem Avast AI wygląda profesjonalnie, ale zdradza je kod

6 dni temu
13 minut(y) czytania

Avast stał się twarzą oszustwa wspomaganego przez AI po tym, jak badacze znaleźli dopracowaną stronę odnowienia subskrypcji na pięć urządzeń, która skrywała niedokończoną operację oszukańczą. Oszustwo związane z odnowieniem Avast AI wyglądało wystarczająco profesjonalnie, by uspokoić odwiedzających, jednak komentarze ukryte w jego kodzie ujawniły ślady zautomatyzowanego tworzenia.

Malwarebytes znalazł francuskojęzyczną stronę podczas poszukiwania oszustw wymierzonych w osoby w Belgii. Twierdziła ona, że subskrypcja Avast Premium Security została odnowiona, i prezentowała oznaczenie „Aktywna”, szczegóły płatności, daty oraz formularz anulowania. Strona nie miała żadnego związku z Avast, a opłata za odnowienie nie istniała.

Odkrycie jest istotne, ponieważ oszuści dawniej zdradzali się uszkodzonymi układami stron, niezręcznymi zdaniami i oczywistymi błędami w brandingu. Generatywna AI może usunąć te ostrzeżenia, nie poprawiając jednak samej operacji. W tym przypadku atrakcyjna strona była podobno niekompletna, lecz ta sama metoda produkcji może tworzyć bardziej przekonujące warianty dla innych języków i marek.

Fałszywa strona odnowienia zbierała kontakty, a nie płatności

Strona miała przekształcić sfabrykowaną opłatę w zweryfikowany zapis kontaktowy na potrzeby późniejszego oszustwa telefonicznego.

Fałszywe powiadomienie o odnowieniu nie prosiło od razu o hasło, numer karty ani dane logowania do banku. Zamiast tego formularz anulowania wymagał podania pełnego imienia i nazwiska, adresu e-mail oraz belgijskiego numeru telefonu komórkowego. Mniejszy zakres żądania ograniczał tarcie odczuwane przez zaniepokojonego odwiedzającego.

Znana nazwa firmy zapewniała początkową wiarygodność. Pozorne odnowienie tworzyło poczucie pilności, a formularz anulowania oferował łatwą drogę wyjścia. Razem te elementy skłaniały ofiarę do ujawnienia danych, nie przedstawiając oczywiście niebezpiecznego żądania.

Badacz Malwarebytes Stefan Dasic opisał operację po tym, jak jego zespół natrafił na stronę podczas działań poszukiwawczych dotyczących oszustw. Firmowa analiza strony odnowienia wskazuje, że witryna bez pozwolenia podszywała się pod Avast i była skierowana do belgijskich odbiorców.

Strona była napisana po francusku i przedstawiała rzekomą subskrypcję jako obejmującą pięć urządzeń. Pokazywała również przyszłą datę odnowienia oraz uporządkowane podsumowanie transakcji. Te szczegóły nadawały fikcji formę zwykłej strony zarządzania kontem.

Oszuści nie potrzebowali jednak dostępu do bazy klientów Avast. Szerokie rozsyłanie tej samej przynęty z czasem dotarłoby do osób rozpoznających markę lub korzystających z jej produktów. Inni mogli zareagować po prostu dlatego, że niespodziewana opłata wydawała się pilna.

Formularz anulowania służył jako mechanizm generowania kontaktów. Imię i nazwisko powiązane z działającym adresem e-mail oraz numerem telefonu komórkowego daje oszustowi kilka użytecznych sygnałów. Wskazuje osobę, z którą można się skontaktować, potwierdza, że historia o odnowieniu wywołała niepokój, i tworzy pretekst do bezpośredniego kontaktu.

Ta sekwencja jest istotna. Wiele osób ocenia formularz według wrażliwości każdego pojedynczego pola. Prośba o numer telefonu może wydawać się bezpieczniejsza niż prośba o hasło do banku, nawet gdy numer telefonu otwiera drogę do kolejnego etapu.

Po otrzymaniu formularza operator może zadzwonić, gdy fałszywe odnowienie jest jeszcze świeże w pamięci ofiary. Dzwoniący może twierdzić, że reprezentuje dział rozliczeń lub wsparcie techniczne, i zaoferować cofnięcie nieistniejącej płatności. Wcześniejsze wysłanie formularza sprawia, że telefon wygląda na oczekiwany.

To forma socjotechniki, czyli manipulacji skłaniającej osobę do podjęcia niebezpiecznego działania. Strona nie musi łamać szyfrowania ani wykorzystywać luki w oprogramowaniu. Musi jedynie zbudować wystarczające zaufanie, by ofiara kontynuowała.

Opisywana strona miała poważną słabość operacyjną: jej formularz nie przesyłał wprowadzonych informacji nigdzie. To ustalenie sugeruje, że kampania była niedokończona, porzucona lub czekała, aż inny operator podłączy system zbierania danych.

Niekompletny formularz nie czyni jednak projektu nieszkodliwym jako wzorca. Gotowa kopia potrzebowałaby jedynie działającego miejsca docelowego dla przesyłanych danych. Interfejs wizualny, zlokalizowany tekst, wymyślone szczegóły rozliczeń i presja emocjonalna były już gotowe.

Oryginalny raport bezpieczeństwa dokumentował zatem więcej niż pojedynczą fałszywą stronę. Opisał powtarzalne podejście produkcyjne, które może oddzielić tworzenie strony od późniejszej realizacji oszustwa.

Oszustwo związane z odnowieniem Avast AI pozostawiło wskazówki we własnym kodzie

Najmocniejsze dowody na udział AI pochodziły z materiału, którego zwykli odwiedzający nigdy by nie zobaczyli.

Badacze znaleźli dwie notatki w kodzie źródłowym strony. Napisane uprzejmym francuskim zwracały się do pozornego zleceniodawcy i wyjaśniały, że formularz nadal wymaga prawdziwego procesu przesyłania danych. Notatki przypominały asystenta programistycznego podsumowującego niedokończoną pracę dla użytkownika.

Taki język przypominający przekazanie pracy był tylko jedną wskazówką. Kod zawierał również niewykorzystane style dla sekcji, która została usunięta. Takie pozostałości mogą pojawić się, gdy ktoś generuje stronę etapami, zmienia jej strukturę i pomija końcowe porządki.

Widoczna treść tworzyła kolejną niespójność. Była poprawna gramatycznie i obejmowała kilka akapitów, lecz pozostawała ogólnikowa. Opisywała szerokie korzyści bezpieczeństwa bez wskazywania rozpoznawalnych funkcji Avast, takich jak zapora sieciowa, wirtualna sieć prywatna czy ochrona przed ransomware.

Ta kombinacja jest charakterystyczna dla phishingu generowanego przez AI przy niewielkim nakładzie pracy. Wynik może być płynny językowo, wizualnie uporządkowany i powierzchownie kompletny, a jednocześnie pozbawiony wiedzy o produkcie, którą zawierałaby prawdziwa strona konta.

Według badań dwa fragmenty tekstu również wyświetlałyby się w przeglądarce jako niezrozumiały bełkot. Sugeruje to, że twórca nie przeprowadził nawet podstawowej kontroli wizualnej. Strona wyglądała dopracowanie na pierwszy rzut oka, ale jej wewnętrzna kontrola jakości była słaba.

Te artefakty nie dowodzą, które narzędzie stworzyło kod. Systemy generatywne zwykle nie dodają wiarygodnego znaku wodnego do HTML, CSS ani tekstów promocyjnych. Ludzie także mogą pozostawić niewykorzystane style, ogólnikową prozę i komentarze instruktażowe.

Malwarebytes przedstawił zatem udział AI jako popartą ocenę, a nie pewność kryminalistyczną. To rozróżnienie ma znaczenie, ponieważ obrońcy mogą łatwo przesadzić z atrybucją, gdy w złośliwym kodzie pojawiają się znajome wzorce stylistyczne.

Komentarz podobny do wygenerowanego przez AI nie może wskazać konkretnego modelu, konta ani operatora. Nie może również ustalić, czy model napisał całą stronę. Oszust mógł wygenerować układ, przeredagować wybrane fragmenty tekstu lub poprosić asystenta o naprawę tylko jednego komponentu.

Określenie „wygenerowane przez AI” może ukrywać te różne przepływy pracy. Strona może zawierać wygenerowaną treść, wygenerowany kod, skopiowane zasoby marki i ręczne zmiany w tym samym pliku. Traktowanie rezultatu jako całkowicie zautomatyzowanego upraszczałoby bardziej złożony proces produkcyjny.

Mimo to dowody wspierają węższy wniosek. Operator o ograniczonych umiejętnościach tworzenia stron internetowych może teraz uzyskać wiarygodny pierwszy szkic dzięki zwykłym instrukcjom konwersacyjnym. Niedokończone notatki sugerują, że system mógł nawet dokładnie wskazać operatorowi, co pozostało do podłączenia.

Obniża to barierę umiejętności, nie eliminując potrzeby przestępczego planowania. Oszust nadal potrzebuje dystrybucji, hostingu, miejsca docelowego dla danych, operatorów telefonicznych i sposobu na wyłudzenie pieniędzy. AI ułatwia i przyspiesza jeden segment.

Porzucony materiał ujawnia również powtarzającą się słabość generowanej pracy. Model może stworzyć przekonujący interfejs, pozostawiając martwy kod, niejasne sformułowania lub nieprzetestowane zachowanie. Te błędy tworzą sygnały dla śledczych, nawet jeśli ofiary ich nigdy nie zobaczą.

Zespoły bezpieczeństwa powinny zachowywać pełny kod źródłowy strony podczas analizowania podejrzanych witryn. Zrzuty ekranu pokazują projekt widoczny dla ofiary, ale komentarze HTML i niewykorzystane komponenty mogą ujawnić proces tworzenia. Mogą też łączyć pozornie odrębne szablony poprzez powtarzający się język lub strukturę.

Oszustwo związane z odnowieniem Avast AI jest godne uwagi właśnie dlatego, że jego powierzchnia i wnętrze opowiadały różne historie. Powierzchnia sugerowała kompetencję. Kod pokazywał niedokończone przekazanie pracy, brakującą funkcjonalność i dowody na to, że nikt nie przeprowadził starannego przeglądu.

Dopracowany phishing AI podważa dawny test wizualny

Profesjonalny wygląd nie stanowi już istotnego dowodu, że strona rozliczeń lub wsparcia jest prawdziwa.

Przez lata porady dla konsumentów podkreślały błędy ortograficzne, zniekształcone logo, dziwną gramatykę i prymitywny projekt strony. Te oznaki pozostają użyteczne, gdy się pojawiają, ale ich brak nie może ustanawiać zaufania.

Generatywna AI może na żądanie pisać płynnie po francusku, niderlandzku, niemiecku lub angielsku. Może organizować szczegóły transakcji, tworzyć responsywne układy, imitować panele kont i przerabiać przynętę dla innej marki. Żaden z tych wyników nie wymaga uprzywilejowanego dostępu do firmy, pod którą następuje podszywanie.

Zmienia to ekonomię lokalizacji. Przestępca nie potrzebuje już biegłego autora ani front-end developera dla każdego rynku docelowego. Jeden szablon można dostosować za pomocą promptów, a następnie połączyć ze skopiowanymi obrazami i nową domeną.

Rezultatem nie musi być wyrafinowany kod. Wystarczy kod dostarczony szybko. Operacje oszukańcze zyskują, gdy mogą testować wiele marek, języków i komunikatów, odrzucając słabe warianty przy niewielkim dodatkowym wysiłku.

Taka skala może wywierać presję na dostawców poczty e-mail, firmy hostingowe, rejestratorów domen, usługi bezpieczeństwa przeglądarek i marki, pod które następuje podszywanie. Każda organizacja widzi tylko jedną część kampanii, która może zmieniać prezentację szybciej, niż aktualizowane są tradycyjne listy blokad.

Google opisał powiązane zmiany na szerszym rynku oszustw. Jego czerwcowy komunikat dotyczący oszustw internetowych z 2026 r. wskazywał, że atakujący wykorzystują znane marki i zaufane usługi chmurowe do ukrywania infrastruktury phishingowej. Firma zgłosiła również fałszywe powiadomienia o odnowieniu dostarczane za pośrednictwem zaproszeń kalendarzowych.

Techniki się różnią, ale problem obronny jest podobny. Ludzie często polegają na powierzchownych wskazówkach, gdy nie mają czasu badać wiadomości. Atakujący mogą wytwarzać te wskazówki szybciej, niż są w stanie budować legalne relacje.

Phishing generowany przez AI sprawia również, że niespójność jest mniej wiarygodnym ostrzeżeniem. Wiadomość i strona docelowa mogą teraz mieć ten sam ton, terminologię, kolory i wymyślone szczegóły transakcji. Cała ścieżka może wydawać się skoordynowana, mimo że jest oszukańcza.

Lepszy test bada kontekst, a nie prezentację. Czy dana osoba spodziewała się tej komunikacji? Czy deklarowana transakcja widnieje na prawdziwym koncie bankowym lub karcie? Czy subskrypcję można potwierdzić przez niezależnie otwartą aplikację?

Wiarygodnie wyglądająca strona anulowania nie może sama odpowiedzieć na te pytania. Pozostaje częścią weryfikowanego twierdzenia. Użycie przycisku, linku lub numeru telefonu podanego w wiadomości utrzymuje ofiarę w środowisku skonstruowanym przez atakującego.

Rzekome odnowienie należy zamiast tego sprawdzić przez znaną ścieżkę dostępu do konta. Użytkownik może otworzyć oficjalną aplikację dostawcy lub niezależnie wpisać zweryfikowany adres. Jeśli transakcja nie istnieje, nie ma pilnej płatności do cofnięcia.

To podejście działa nawet wtedy, gdy fałszywa strona zawiera perfekcyjną gramatykę. Pozostaje skuteczne również wobec przyszłych ulepszeń w generowanych obrazach, spersonalizowanym języku i interaktywnych interfejsach. Kontekst trudniej jest sfałszować w niezależnych systemach niż dopracowaną stronę internetową.

Organizacje muszą odpowiednio dostosować szkolenia. Pokazywanie pracownikom galerii źle napisanych e-maili phishingowych może utrwalać niewłaściwą lekcję. Praktyczna umiejętność polega na rozpoznaniu nieoczekiwanego procesu i zweryfikowaniu go przez osobny kanał.

Ta zmiana nie oznacza, że kontrola wizualna stała się bezużyteczna. Nieprawidłowe domeny, uszkodzone elementy interfejsu i ogólne opisy funkcji nadal mają znaczenie. Powinny skłaniać do dokładniejszej analizy, ale schludny wygląd nigdy nie powinien jej kończyć.

Oszustwo związane z odnowieniem Avast AI wyraźnie pokazuje to odwrócenie. Najbardziej podejrzanym materiałem nie była rażąca literówka na ekranie. Były nim uprzejme, sprawiające wrażenie kompetentnych komentarze do kodu ukryte pod stroną, która wyglądała na gotową dla klientów.

Niebezpieczna część zaczyna się po formularzu

Stronę odnowienia najlepiej rozumieć jako pierwszy etap oszustwa wsparcia technicznego prowadzonego przez ludzi, a nie jako cały atak.

Gdy ofiara poda dane kontaktowe, oszust może zadzwonić, dysponując informacjami, które sprawiają, że rozmowa wydaje się powiązana z wcześniejszą prośbą. Znajomość imienia, adresu e-mail i deklarowanej chęci anulowania daje natychmiastową przewagę.

Dzwoniący może twierdzić, że zwrot pieniędzy wymaga zdalnego dostępu. Oprogramowanie do zdalnego dostępu jest legalną technologią, która pozwala jednemu komputerowi kontrolować drugi, lecz oszuści wykorzystują je do przeglądania plików, manipulowania obrazem ekranu i ingerowania w konta finansowe.

Fikcyjne odnowienie tworzy naturalne wyjaśnienie dla każdego kolejnego kroku. Operator może powiedzieć, że wymagana jest weryfikacja konta, anulowanie się nie powiodło albo pojawił się nieprawidłowy zwrot. Każde takie twierdzenie przedłuża ten sam wymyślony problem z rozliczeniem.

Amerykańska Federalna Komisja Handlu opisuje ten schemat w swoich wskazówkach dotyczących oszustw wsparcia technicznego. Powiadomienia o odnowieniu mogą prowadzić ofiary do podszywających się stron i próśb o zdalny dostęp, po których następuje presja związana z danymi bankowymi lub płatnościami trudnymi do cofnięcia.

FBI również ostrzega, że przestępcy podszywają się pod pracowników pomocy technicznej lub obsługi klienta, w tym przedstawicieli obsługujących odnowienia oprogramowania antywirusowego. Jego wskazówki dotyczące wsparcia technicznego zalecają, aby nigdy nie udzielać dostępu do urządzenia osobie dzwoniącej z niezamówioną ofertą wsparcia.

Dlatego formularza proszącego jedynie o dane kontaktowe nie należy lekceważyć jako drobnego zbierania danych. Przesłane pola pomagają przeprowadzić ofiarę od anonimowej internetowej przynęty do rozmowy na żywo, podczas której operator może w czasie rzeczywistym reagować na jej wahanie.

Dzwoniący może odpowiadać na pytania, powtarzać znane dane konta i zwiększać presję, gdy ofiara próbuje zakończyć kontakt. Taką interaktywną kontrolę trudniej osiągnąć za pomocą samej statycznej strony.

Rozmowa odsuwa też ofiarę od ostrożnego zachowania stosowanego wobec podejrzanych e-maili. Osoby ignorujące nieznany link mogą mimo to zaufać komuś, kto zna powód, dla którego kilka minut wcześniej poprosiły o anulowanie.

Historyczne przypadki pokazują, jak kosztowny może być taki rozwój sytuacji. W jednym udokumentowanym schemacie podszywającym się pod Norton ofiara otrzymała fałszywą wiadomość o odnowieniu, zadzwoniła pod podany numer i udzieliła dostępu do komputera. Operator następnie zmanipulował wygląd konta bankowego ofiary.

Akta sądowe opisane w sprawie dotyczącej oszustwa związanego z odnowieniem pokazały, jak wymyślony zwrot stał się pretekstem do przelania pieniędzy. Początkowa historia o subskrypcji nie była ostateczną metodą kradzieży. Była wejściem do bardziej złożonego oszustwa finansowego.

Skala oszustw wsparcia technicznego sprawia, że to rozróżnienie jest pilne. Raport FBI o cyberprzestępczości za 2025 r. odnotował 47 794 skargi dotyczące wsparcia technicznego i ponad 2,1 mld USD zgłoszonych strat. Dane te dotyczą szerokiej kategorii, a nie tej konkretnej strony czy kampanii.

Pokazują jednak, że otaczający ją schemat działania jest ugruntowany i ma poważne konsekwencje finansowe. AI nie wymyśliła oszustw związanych z odnowieniami, nadużywania zdalnego dostępu ani manipulowania zwrotami. Może jednak sprawić, że etap otwarcia będzie tańszy w produkcji i trudniejszy do odrzucenia na podstawie wyglądu.

Niedokończona belgijska strona stanowi więc zarówno test możliwości, jak i aktywne zagrożenie. Nawet jeśli ten konkretny formularz nigdy nie zebrał danych, ukończona wersja mogłaby zasilać istniejący proces call center.

Obrońcy powinni monitorować cały łańcuch. Blokowanie domeny pomaga, podobnie jak wykrywanie oprogramowania do zdalnego dostępu uruchomionego po nietypowej wiadomości. Banki mogą obserwować podejrzane przelewy, a zespoły wsparcia ostrzegać klientów przed aktywnymi kampaniami podszywania się.

Osoby, które już przesłały formularz, powinny spodziewać się telefonu zwrotnego. Powinny unikać kontaktu, zablokować numer i traktować każdy rzekomy proces zwrotu jako wrogi. Jeśli zainstalowano oprogramowanie do zdalnego dostępu, należy odłączyć urządzenie i skorzystać z zaufanej pomocy.

Hasła należy zmienić z osobnego, zaufanego urządzenia, jeśli dostęp do konta mógł zostać ujawniony. W przypadku pojawienia się podczas interakcji danych płatniczych lub bankowości internetowej należy skontaktować się bezpośrednio z instytucją finansową pod zweryfikowanym numerem.

Kluczowa lekcja jest taka, że widoczna strona może prosić o bardzo niewiele, ponieważ operator planuje zażądać znacznie więcej później. Niskoprogramowe zbieranie danych nie jest końcem oszustwa. Jest początkiem lepiej poinformowanej rozmowy.

AI obniża koszty produkcji, ale nie gwarantuje kompetencji

Kampania pokazuje kompromis między szybszym tworzeniem oszustw a nowymi błędami śledczymi powstającymi wskutek niezweryfikowanych wygenerowanych treści.

Osoba z ograniczonym doświadczeniem programistycznym może poprosić asystenta AI o stronę subskrypcji z brandingiem, zlokalizowany tekst, responsywny formularz i wizualne wskaźniki statusu. Łączy to kilka zadań produkcyjnych w jeden konwersacyjny proces pracy.

Ten sam operator może zamawiać nowe wersje dla różnych krajów lub marek antywirusowych. Podstawowy mechanizm emocjonalny pozostaje bez zmian: przedstawić nieoczekiwaną opłatę, stworzyć poczucie pilności i zaoferować ścieżkę anulowania korzystną dla oszusta.

Ta skalowalność jest najpoważniejszym problemem bezpieczeństwa. Pojedyncza dopracowana strona jest możliwa do opanowania. Strumień krótkotrwałych wariantów może przytłoczyć ręczną analizę i sprawić, że ostrzeżenia dotyczące konkretnych marek szybko się dezaktualizują.

Belgijska strona ujawniła jednak także ograniczenia generowania bez testowania. Jej formularz był odłączony, w kodzie pozostało przestarzałe stylowanie, a widoczny tekst miał rzekomo zawierać błędy renderowania. Twórca dysponował prezentacją, ale nie gotowością operacyjną.

To napięcie powinno kształtować sposób, w jaki analitycy mówią o cyberprzestępczości wspomaganej przez AI. Modele mogą obniżyć próg wejścia, nie czyniąc każdego atakującego wysoce kompetentnym. Automatyzacja często tworzy więcej prób, w tym słabo dopracowanych, zamiast jednolicie zaawansowanych ataków.

To rozróżnienie wpływa na planowanie obrony. Organizacje nie powinny zakładać, że każda wygenerowana strona wykorzystuje nowy exploit lub zaawansowane techniki unikania wykrycia. Wiele z nich pozostanie zwykłymi stronami socjotechnicznymi opakowanymi w lepszy projekt.

Jednocześnie obrońcy nie powinni polegać na tym, że niekompetencja będzie się utrzymywać. Podłączenie formularza do punktu końcowego zbierającego dane jest rutynowym krokiem. Przyszłe wersje mogą usunąć komentarze, przetestować lokalizację i zastąpić ogólnikowy tekst prawdziwą terminologią produktową.

Atakujący uczą się również na podstawie blokad i usunięć. Jeśli badacze zidentyfikują uprzejme komentarze dotyczące przekazania pracy jako odcisk palca, sprzedawcy szablonów mogą polecać modelom ich usuwanie. Statyczne reguły wykrywania oparte na jednym zwrocie szybko się zestarzeją.

Szersze wzorce oferują silniejsze sygnały. Obejmują one nowo zarejestrowane domeny, niezgodności między deklarowaną marką a infrastrukturą hostingową, sklonowane zasoby strony, nietypowe miejsca docelowe formularzy oraz zbieranie danych kontaktowych bez prawdziwej sesji konta.

Analiza behawioralna może również koncentrować się na sekwencji kampanii. Wiadomość informuje o opłacie, strona prosi o numer telefonu, a dzwoniący promuje zdalny dostęp. Każdy etap dostarcza dowodów, nawet gdy treść wizualna się zmienia.

AI może także pomóc obrońcom analizować te zależności. Systemy bezpieczeństwa mogą grupować podobne układy, porównywać struktury kodu i identyfikować powtarzającą się infrastrukturę. Automatyczna klasyfikacja wymaga jednak weryfikacji przez człowieka, ponieważ przypisanie działań AI pozostaje niepewne.

Sceptyczne pytanie nie brzmi, czy generatywna AI wpłynęła na tę stronę. Ważniejsze jest, czy istotnie zwiększyła zasięg, współczynnik konwersji lub skalę operacyjną kampanii. Dostępne raporty nie dostarczają takich pomiarów.

Żadne publiczne dowody nie ustalają, ile osób zobaczyło stronę, przesłało informacje, odebrało telefony lub straciło pieniądze w wyniku tej konkretnej operacji. Niefunkcjonalny formularz sugeruje, że jego bezpośredni wpływ mógł być ograniczony, gdy badacze go znaleźli.

Ta niepewność powinna zapobiegać zawyżonym twierdzeniom o nowej generacji autonomicznych oszustw. Nic nie wskazuje, by system AI samodzielnie wybierał ofiary, prowadził rozmowy, przenosił pieniądze lub zarządzał całą kampanią.

Dowody pokazują coś węższego, ale nadal istotnego. Pomoc AI najwyraźniej ułatwiła stworzenie wiarygodnego zlokalizowanego interfejsu bez poziomu umiejętności programistycznych wcześniej kojarzonego z takim rezultatem.

Zagrożenie wynika z połączenia tej możliwości z istniejącym przestępczym łańcuchem dostaw. Twórcy szablonów, brokerzy ruchu, operatorzy domen, agenci call center i osoby obsługujące pieniądze nie muszą należeć do jednej organizacji. Wielokrotnie używalna strona może przechodzić między nimi.

Niedokończone notatki mogą nawet wspierać możliwość, że strona była szablonem oczekującym na sprzedaż lub wdrożenie. Malwarebytes przedstawił to jako interpretację, a nie potwierdzony model biznesowy.

Ta niepewność jest przydatnym przypomnieniem dla obrońców. Pierwsza odkryta próbka może być szkicem, a nie finalną kampanią. Jej zablokowanie jest konieczne, lecz śledzenie wzorców projektu w innych domenach i językach może ujawnić, co nastąpi później.

Na co obrońcy i konsumenci powinni zwracać uwagę dalej

Kolejne dowody powinny ujawnić, czy był to odizolowany szkic, czy wczesna próbka powtarzalnego wielojęzycznego zestawu oszustw.

Pierwszym sygnałem jest ponowne wykorzystanie szablonu. Badacze powinni obserwować, czy ten sam układ, struktura kodu, ogólny język korzyści lub projekt formularza pojawiają się pod innymi markami antywirusowymi. Wersje po niderlandzku lub niemiecku wspierałyby twierdzenie, że szybka lokalizacja jest częścią tego modelu.

Ponowne użycie wzmocniłoby ocenę, że AI obniżyła koszty produkcji w całej kampanii. Jeśli nie pojawią się powiązane strony, belgijska próbka może pozostać jednorazowym eksperymentem lub porzuconym zleceniem.

Drugim sygnałem jest ukończony proces zbierania danych i obsługi telefonicznej. Przyszłe strony mogą podłączać formularze do działających punktów końcowych, usuwać komentarze objaśniające i inicjować szybkie telefony zwrotne. Taki rozwój pokazałby, że operatorzy naprawili słabości udokumentowane w pierwszej próbce.

Użytkownicy mogą reagować, traktując nieoczekiwane powiadomienia o odnowieniu jako twierdzenia wymagające niezależnej weryfikacji. Należy sprawdzić bezpośrednio właściwe konto bankowe lub kartowe. Następnie otworzyć oficjalną aplikację lub stronę dostawcy zabezpieczeń, nie używając linku z wiadomości.

Brak transakcji jest rozstrzygający. Nie ma płatności do cofnięcia, jeśli rzekoma opłata nigdy się nie pojawiła. Najbezpieczniejszą reakcją jest zgłoszenie i usunięcie wiadomości, a nie rozpoczynanie procesu anulowania na jej stronie.

Trzecim sygnałem jest zmiana w zaleceniach obronnych i wykrywaniu. Dostawcy zabezpieczeń, dostawcy poczty e-mail, przeglądarki i banki powinni wyjść poza ostrzeżenia oparte na gramatyce i skupić się na kontekście oraz zachowaniu. Szkolenia powinny wyjaśniać, dlaczego dopracowana strona wciąż może być oszustwem.

Organizacje mogą także sprawdzić, czy pracownicy mogą instalować narzędzia do zdalnego dostępu bez zatwierdzenia. Alerty powinny łączyć zdarzenia instalacji z niedawnymi zgłoszeniami phishingu, nietypowymi wizytami w przeglądarce lub telefonami do pomocy technicznej dotyczącymi nieoczekiwanych odnowień.

Konsumenci powinni zachować ostrożność, gdy formularz przede wszystkim prosi o numer telefonu. Firma obsługująca rzeczywistą subskrypcję ma już uwierzytelnioną relację z kontem klienta. Nie powinna potrzebować nieuwierzytelnionej strony docelowej, by ustalić, kto rezygnuje.

Każdy, kto otrzyma telefon zwrotny, powinien go zakończyć i skontaktować się z firmą przez zweryfikowany kanał. Identyfikator dzwoniącego, wiedza o wysłanym formularzu ani profesjonalny ton nie potwierdzają autentyczności.

Oszustwo związane z odnowieniem Avast AI nie dowodzi, że każda dopracowana strona phishingowa została wygenerowana przez model. Pokazuje jednak, że jakość wizualna stała się słabszym sygnałem zaufania, a weryfikacja procesu — ważniejsza.

Kluczowe pytanie nie brzmi już, czy strona wygląda profesjonalnie. Należy zapytać, czy deklarowane zdarzenie istnieje poza tą stroną, czy sposób kontaktu pochodził z niezależnego źródła oraz czy żądane działanie pasuje do legalnego procesu obsługi konta.

Ten nawyk chroni zarówno przed phishingiem generowanym przez AI, jak i starszymi oszustwami tworzonymi ręcznie. Pozostanie też przydatny, gdy szablony będą coraz lepsze, a ich wewnętrzne ślady staną się trudniejsze do wykrycia.

Jeśli pojawi się niespodziewane odnowienie, zatrzymaj się, zanim spróbujesz je anulować. Zweryfikuj transakcję niezależnie, unikaj podanych numerów telefonów i nigdy nie udzielaj zdalnego dostępu osobie, która skontaktowała się bez zaproszenia. Najbezpieczniejszym sposobem wyjścia z fałszywego obciążenia jest potwierdzenie, że nigdy nie istniało.

 
 

Zacznij bezpłatnie

Asystent AI działający przede wszystkim lokalnie, z funkcją zarządzania wiedzą osobistą

Aby zapewnić lepsze działanie AI,

remio obsługuje obecnie wyłącznie Windows 10+ (x64) i M-Chip Macs.

Twój partner AI w pracy
Zrób więcej z remio

Planuj. Twórz. Dostarczaj.
Wszystko w jednym miejscu.

bottom of page