Avast AI 续订骗局看似精致,但代码露出了马脚
研究人员发现,一个看似精致、声称覆盖五台设备的续订页面,背后却隐藏着一场尚未完成的诈骗行动,Avast 因此成为 AI 辅助骗局的门面。这个 Avast AI 续订骗局专业得足以让访客放下戒心,但其代码中埋藏的注释暴露了自动化构建的痕迹。
Malwarebytes 在搜寻针对比利时民众的骗局时发现了这个法语页面。页面声称 Avast Premium Security 订阅已续订,并展示了“Active”状态标识、付款信息、日期和取消表单。该页面与 Avast 毫无关联,也不存在任何续订扣款。
这一发现之所以重要,是因为诈骗者过去往往会通过错乱的页面布局、生硬的句子和明显的品牌错误暴露自己。生成式 AI 可以消除这些警示信号,却不会改善诈骗行动本身。在这个案例中,这个漂亮的页面据称尚未完成;但同样的制作方式可以为其他语言和品牌生成更具迷惑性的变体。
虚假续订页面收集的是线索,而非付款
该页面旨在将捏造的扣款转化为经过验证的联系记录,以便日后实施电话诈骗。
这则虚假的续订通知并未立即索要密码、银行卡号或网银登录信息。相反,其取消表单要求填写全名、电子邮件地址和比利时手机号码。对于感到担忧的访客而言,这种较小的请求降低了操作阻力。
熟悉的公司名称提供了初步可信度。看似存在的续订制造了紧迫感,而取消表单则提供了一条看似轻松的退出路径。这些元素共同诱导受害者披露信息,却没有提出一眼可见的危险要求。
Malwarebytes 研究员 Stefan Dasic 在其团队进行诈骗搜寻时遇到该页面后介绍了这一行动。该公司的续订页面分析称,该网站未经许可冒充 Avast,并面向比利时受众。
页面以法语编写,并将所谓订阅描述为覆盖五台设备。它还显示了未来的续订日期和结构化的交易摘要。这些细节让这个虚构故事呈现出普通账户管理页面的样子。
不过,诈骗者并不需要访问 Avast 的客户数据库。广泛发送同一诱饵,最终总会触及一些认识该品牌或使用其产品的人。其他人则可能仅仅因为意外扣款显得紧急而作出回应。
取消表单充当了线索生成机制。与有效邮箱地址和手机号码关联的姓名,会向诈骗者提供几个有用信号:它识别出一名可联系的人,确认续订故事引发了担忧,并为直接联系创造借口。
这一流程很重要。许多人会根据每个字段的敏感程度来判断表单。索要电话号码可能比索要银行密码显得更安全,即使这个电话号码会开启下一阶段的骗局。
收到表单后,诈骗人员可以趁虚假续订仍在受害者脑海中时打电话。来电者可声称自己代表账单部门或技术支持,并提出撤销根本不存在的付款。此前提交过表单,会让这通电话看起来像是预期之中的后续联系。
这是一种社会工程学,即通过操纵说服人们采取不安全行动。该页面无需攻破加密系统,也无需利用软件漏洞;它只需建立足够的信任,让受害者继续操作。
据报道,该页面存在一个重大的运营弱点:其表单并不会将输入的信息传送到任何地方。这一发现表明,该活动可能尚未完成、已被放弃,或正在等待其他诈骗人员连接其信息收集系统。
但作为一种模式,不完整的表单并不意味着其设计无害。完成版只需为提交的数据配置一个可用的接收端。视觉界面、本地化文本、虚构的账单细节和情绪施压都已就位。
因此,这份原始安全报告记录的不只是一个孤立的虚假页面。它还揭示了一种可复用的制作方式,可将页面创建与后续诈骗操作分离开来。
Avast AI 续订骗局在自身代码中留下线索
AI 协助最有力的证据,来自普通访客永远看不到的内容。
研究人员在页面源代码中发现了两条注释。它们以礼貌的法语写成,面向看似委托制作页面的人,并说明表单仍需要真正的提交流程。这些注释像是编程助手在向用户总结尚未完成的工作。
这种类似交接说明的语言只是线索之一。代码中还包含一段已移除区域的未使用样式。这类残留可能出现在某人分阶段生成页面、调整结构却跳过最后清理时。
可见文案还形成了另一种不一致。它语法正确,且延伸至数个段落,但内容仍然泛泛。它描述了广泛的安全益处,却没有提及防火墙、虚拟专用网络或勒索软件防护等可识别的 Avast 功能。
这种组合是低投入 AI 生成钓鱼内容的典型特征。输出可以流畅、视觉上井然有序,并在表面上显得完整,却缺少真实账户页面应具备的产品知识。
研究称,浏览器中还会有两段文字显示为乱码。这表明制作人甚至没有完成基础的视觉检查。页面乍看之下很精致,但其内部质量控制却很薄弱。
这些痕迹并不能证明究竟是哪种工具生成了代码。生成式系统通常不会在 HTML、CSS 或宣传文案中加入可靠的水印。人类同样可能留下未使用的样式、泛泛的文字和指导性注释。
因此,Malwarebytes 将 AI 的参与描述为有依据的判断,而非取证层面的确定结论。这一区别很重要,因为当恶意代码中出现熟悉的风格模式时,防御方很容易夸大归因结论。
一条类似 AI 的注释无法识别具体模型、账户或操作者。它也无法证明模型编写了整个页面。诈骗者可能生成页面布局、改写部分文字,或仅让助手修复某个组件。
“AI 生成”这一说法可能掩盖这些不同的工作流程。同一个文件中可能同时包含生成的文案、生成的代码、复制的品牌素材和人工修改。将结果视为完全自动化,会过度简化更为复杂的制作过程。
不过,证据支持一个更有限的结论:如今,网页开发能力有限的操作者也可以通过普通的对话式指令获得可信的初稿。这些未完成的注释表明,系统甚至可能准确告诉操作者还需要连接什么。
这降低了技能门槛,却没有消除犯罪策划的需求。诈骗者仍需要分发渠道、托管服务、数据接收端、电话操作人员以及套取钱财的方法。AI 只是让其中一个环节变得更容易、更快速。
被遗弃的材料还暴露了生成式内容的一项反复出现的弱点。模型可以制作出有说服力的界面,却留下无效代码、模糊措辞或未经测试的行为。即使受害者看不到这些问题,它们仍会为调查人员提供信号。
安全团队在分析可疑网站时应保留完整页面源代码。截图能够捕捉面向受害者的设计,但 HTML 注释和未使用组件可以揭示开发过程。它们还可能通过重复的语言或结构,将看似独立的模板关联起来。
Avast AI 续订骗局之所以值得注意,恰恰在于其表面与内部讲述了不同的故事。表面投射出专业能力;代码则显示出未完成的交接、缺失的功能,以及无人完成细致审查的证据。
精致的 AI 钓鱼攻击打破了旧有的视觉判断标准
专业的外观已不再能为账单或支持页面的合法性提供有意义的证据。
多年来,面向消费者的安全建议一直强调拼写错误、变形的标识、奇怪的语法和粗糙的页面设计。这些迹象出现时依然有用,但它们的缺失并不能证明可信。
生成式 AI 可以按需写出流畅的法语、荷兰语、德语或英语。它可以整理交易详情、制作响应式布局、模仿账户仪表板,并为其他品牌改写诱饵信息。这些输出均不需要获得被冒充公司的特权访问权限。
这改变了本地化的经济模式。犯罪分子不再需要为每个目标市场配备一名流利的文案作者和一名前端开发人员。一个模板可以通过提示词调整,再搭配复制的图片和新的域名。
结果未必是复杂的代码,而是快速交付的、足够可用的代码。诈骗行动能够以很低的额外成本测试众多品牌、语言和信息,并丢弃效果较弱的变体,从中获益。
这种规模可能给电子邮件服务商、托管公司、域名注册商、浏览器安全服务和遭冒充品牌带来压力。每个组织只能看到活动的一部分,而该活动改变呈现方式的速度可能快于传统封锁列表的更新速度。
Google 曾描述更广泛诈骗市场中的相关变化。其 2026 年 6 月发布的网络诈骗公告指出,攻击者利用熟悉的品牌和可信的云服务来掩盖钓鱼基础设施。该公司还报告称,虚假续订通知通过日历邀请发送。
具体手法各不相同,但防御难题相似。当人们没有时间调查一条信息时,往往依赖表面线索。攻击者制造这些线索的速度,快于他们建立真实合法关系的速度。
AI 生成的钓鱼内容也让不一致性不再那么可靠地充当警告信号。一条信息和落地页如今可以共享相同的语气、术语、色彩和虚构交易细节。即使是欺诈,整个流程也可能显得协调一致。
更好的检验方式是审视情境,而不是外观。此人是否预期会收到这条通信?所称交易是否出现在真实的银行或银行卡账户中?能否通过独立打开的应用程序确认订阅?
一个看似合法的取消页面本身无法回答这些问题。它仍是正在被检验的主张的一部分。使用信息提供的按钮、链接或电话号码,会让受害者继续留在攻击者构建的环境中。
所谓的续订应通过已知的账户路径进行核查。用户可以打开供应商的官方应用,或独立输入经过验证的地址。如果不存在交易,就没有需要紧急撤销的付款。
即使虚假页面的语法完美,这种方法依然有效。它也能应对未来在生成图像、个性化措辞和交互式界面方面的改进。与制作一个精致网页相比,跨越独立系统伪造情境要困难得多。
组织必须相应调整培训方式。向员工展示一组写得很差的钓鱼邮件,可能会传递错误的教训。真正实用的技能,是识别出异常的流程,并通过独立渠道进行核实。
这种转变并不意味着视觉检查已经失去价值。错误的域名、损坏的界面元素以及笼统的功能描述仍然值得关注。它们应当触发审查,但页面外观整洁绝不应成为审查的终点。
Avast AI 续订诈骗清楚地展示了这种反转。最可疑的内容并非屏幕上难看的错别字,而是隐藏在看似已准备好面向客户的页面之下、礼貌且看似专业的代码注释。
危险环节始于表单之后
续订页面最好被理解为人工操作的支持诈骗的第一阶段,而非完整攻击本身。
一旦受害者提供联系方式,骗子就可以致电,并利用让对话看似与先前请求相关的信息。知道对方的姓名、电子邮件地址以及其表达的取消意愿,会立即带来优势。
来电者可能声称退款需要远程访问权限。远程访问软件是一种允许一台计算机控制另一台计算机的合法技术,但骗子会滥用它来查看文件、操纵显示内容以及干扰金融账户。
虚构的续订为后续每一步提供了自然的解释。操作者可能称需要验证账户、取消操作失败,或出现了错误退款。每一项说法都在延续同一个虚构的计费问题。
美国联邦贸易委员会在其支持诈骗指南中描述了这一模式。续订通知可能将受害者引向仿冒网站和远程访问请求,随后施加涉及银行信息或难以撤销付款的压力。
FBI 同样警告称,犯罪分子会冒充技术或客户支持人员,其中包括处理病毒软件续订的代表。其技术支持指南建议人们绝不要向未经主动联系的支持来电者授予设备访问权限。
这就是为什么仅请求联系方式的表单不应被视为轻微的数据收集。提交的字段有助于将匿名的网页诱饵衔接到实时对话中,操作者可以在其中实时适应受害者的犹豫。
来电者可以回答问题、重复熟悉的账户信息,并在受害者试图退出时加大压力。这种互动式控制比单靠静态页面更难实现。
电话也会让受害者脱离面对可疑电子邮件时采取的谨慎行为。那些会忽略未知链接的人,仍可能信任一个知道他们几分钟前曾请求取消续订的来电者。
历史案例表明,这种推进方式可能造成高昂代价。在一起有记录的以 Norton 为主题的骗局中,受害者收到虚假的续订信息,拨打了提供的号码,并授予对方访问计算机的权限。操作者随后操纵了受害者银行账户的显示内容。
一宗续订诈骗案件中描述的法庭记录显示,虚构的退款如何成为转账理由。最初的订阅故事并非最终的盗窃手段,而是通往更复杂金融欺骗的大门。
支持诈骗的规模使这种区别变得紧迫。FBI 的2025 年网络犯罪报告记录了 47,794 起技术支持投诉,以及超过 21 亿美元的报告损失。这些数字涵盖的是广泛类别,而非这一特定页面或活动。
尽管如此,它们仍表明,相关的诈骗套路已经成熟,并且具有重大的财务后果。AI 并未发明续订诈骗、远程访问滥用或退款操纵。但它可以让初始阶段的制作成本更低,也更难仅凭视觉判断加以拒绝。
因此,这个未完成的比利时页面既代表一次能力测试,也是一项活跃威胁。即使该特定表单从未收集数据,完成后的版本仍可能为现有呼叫中心流程提供输入。
防御者应监控整条链路。封锁域名固然有帮助,检测异常信息后启动的远程访问软件同样重要。银行可以监测可疑转账,而支持团队可以警告客户留意正在进行的冒充活动。
已经提交表单的人应预期会接到后续电话。他们应避免互动、屏蔽号码,并将任何所谓退款流程视为敌对行为。如果已安装远程访问软件,应断开设备连接并寻求可信协助。
当账户访问可能已暴露时,应在另一台可信设备上更改密码。如果互动期间出现付款信息或网上银行,应通过已验证的号码直接联系金融机构。
关键教训在于,可见页面可能只索取极少信息,因为操作者计划稍后索取更多。低摩擦的数据收集并非诈骗的终点,而是一次掌握更多信息的对话的开端。
AI 降低制作成本,但不保证能力水平
该活动展现了更快创建诈骗内容与未经审查的生成输出所带来新取证失误之间的权衡。
编码经验有限的人可以要求 AI 助手制作品牌订阅页面、本地化文本、响应式表单和视觉状态指示器。这将多项制作任务压缩进单一的对话式工作流程。
同一操作者还可以为不同国家或杀毒软件品牌要求制作新版本。其底层情感机制保持不变:制造意外收费、营造紧迫感,并提供一条对骗子有利的取消路径。
这种可扩展性是最严重的安全担忧。一张精致的页面尚可应对;持续涌现的大量短生命周期变体则可能压垮人工审核,并让针对特定品牌的警告迅速过时。
然而,这个比利时页面也展现了未经测试的生成内容的局限。它的表单未连接、代码中仍保留过时样式,而且据报道可见文本存在渲染错误。制作者具备展示效果,却没有达到可运营的就绪状态。
这种张力应当影响分析人员如何讨论 AI 驱动的网络犯罪。模型可以降低门槛,却不会让每名攻击者都变得能力高超。自动化通常会带来更多尝试,其中包括许多完成度不佳的尝试,而非普遍更先进的攻击。
这一区别会影响防御规划。组织不应假定每个生成页面都使用了新型漏洞利用或高级规避手段。许多页面仍将是披着更好设计外衣的普通社会工程网站。
与此同时,防御者也不应依赖无能持续存在。将表单连接到收集端点只是常规步骤。未来版本可以删除注释、测试本地化,并用真实产品术语替换含糊文案。
攻击者也会从下架行动中学习。如果研究人员将礼貌的交接注释识别为指纹,模板销售者可以指导模型移除它们。基于单一短语的静态检测规则会迅速老化。
更广泛的模式能提供更强的信号。这些模式包括新注册域名、声称品牌与托管基础设施之间的不匹配、克隆的页面资产、异常的表单目标,以及没有真实账户会话却收集联系方式的行为。
行为分析也可以关注活动序列。一条消息宣布收费,一个页面请求电话号码,随后来电者推销远程访问。即便视觉内容发生变化,每个阶段都能提供证据。
AI 也可能帮助防御者分析这些关系。安全系统可以将相似布局聚类、比较代码结构,并识别重复的基础设施。然而,自动分类仍需要人工审核,因为 AI 归因仍存在不确定性。
值得怀疑的问题并非生成式 AI 是否影响了这一页面。更重要的问题是,它是否实质性提高了该活动的覆盖范围、转化率或运营规模。现有报道并未提供这些衡量数据。
没有公开证据表明,有多少人看到了该页面、提交了信息、接到电话,或因这一特定行动而蒙受损失。该页面表单无法正常使用,表明研究人员发现它时,其直接影响可能有限。
这种不确定性应避免人们夸大关于新一代自主诈骗的说法。没有迹象表明 AI 系统独立选择受害者、操作电话、转移资金或管理整个活动。
证据所显示的范围更窄,但依然重要。AI 辅助似乎帮助制作出了可信的本地化界面,而无需此前通常与该成果相关的编码技能水平。
危险来自将这种能力与现有犯罪供应链结合。模板开发者、流量经纪商、域名运营者、呼叫人员和资金处理者不必隶属于同一组织。一张可复用页面可以在他们之间流转。
这些未完成的注释甚至可能支持一种可能性:该页面是等待出售或部署的模板。Malwarebytes 将其表述为一种解读,而不是已证实的商业模式。
这种不确定性对防御者而言是有益的提醒。最先发现的样本可能只是草稿,而非最终活动。封锁它是必要的,但追踪其设计模式在其他域名和语言中的出现,可以揭示后续动向。
防御者和消费者接下来应关注什么
接下来的证据应揭示,这究竟是孤立草稿,还是可重复使用的多语言诈骗工具包的早期样本。
第一个信号是模板复用。研究人员应留意相同的布局、代码结构、通用利益语言或表单设计是否出现在其他杀毒软件品牌名下。荷兰语或德语版本将支持这样一种判断:快速本地化是该模式的一部分。
复用将强化这样的评估:AI 降低了整个活动的制作成本。如果没有出现相关页面,那么这个比利时样本可能仍只是一次性实验或被放弃的委托项目。
第二个信号是完成的数据收集和电话工作流程。未来页面可能会将表单连接到可用端点、删除解释性注释,并迅速发起后续电话。这种推进将表明操作者修正了首个样本中记录的弱点。
用户可以将意外续订通知视为需要独立核实的声明来应对。直接查看相关银行或信用卡账户。随后在不使用消息链接的情况下,打开安全厂商的官方应用或网站。
缺少交易记录具有决定性意义。如果所谓收费从未出现,就没有款项需要撤销。最安全的回应是举报并删除消息,而不是在其页面内启动取消流程。
第三个信号是防御指引和检测方式的变化。安全厂商、电子邮件服务商、浏览器和银行应超越基于语法的警告,转向关注上下文和行为。培训应解释,精致页面为何仍可能是欺诈。
组织还可以审查员工是否能够未经批准安装远程访问工具。警报应将安装事件与近期钓鱼报告、异常浏览器访问,或向服务台咨询意外续订的电话关联起来。
当一个表单主要索要电话号码时,消费者应保持警惕。真正管理订阅服务的公司通常已与用户建立经过身份验证的账户关系,不应需要通过未经验证的落地页来确认是谁在取消订阅。
任何接到后续来电的人都应立即挂断,并通过已验证的渠道联系该公司。来电显示、对方知晓你提交过表单,以及专业的语气,都不足以证明其合法性。
Avast AI 续订骗局并不意味着每个制作精美的钓鱼页面都是由模型生成的。但它确实表明,视觉质量已成为更弱的信任信号,而对流程的核验变得更加重要。
决定性的问题已不再是页面看起来是否专业。应当确认:该页面所声称的事件是否在页面之外真实存在;联系方式是否来自独立来源;以及对方要求采取的行动是否符合合法账户流程。
这一习惯既能防范 AI 生成的钓鱼攻击,也能防范人工制作的老式骗局。随着模板不断改进、其内部特征愈发难以辨认,它依然会很有用。
如果出现意外的续订扣费,请先暂停,不要急于取消。应独立核实交易,避免拨打对方提供的电话号码,也绝不要向主动来电者授予远程访问权限。应对虚假扣费最安全的方式,是确认这笔扣费从未存在过。



