Исследователи компании Malwarebytes выявили ряд веб-сайтов, предлагающих подписки на инструменты для автоматической транскрибации, генераторы изображений и другие цифровые помощники, которые, по сути, являются имитациями.
Эти сайты копируют внешний вид и функциональность популярных продуктов на базе искусственного интеллекта, таких как GPT-6 Astra, DaVinci Resolve, PixAI и OpenCut, а также некоторые устаревшие или менее надежные сервисы, например, Omegle (сервис чата, закрытый в 2023 году).
Все поддельные сайты выглядят убедительно и содержат элементы, имитирующие настоящую аутентификацию от Google, предлагая пользователям "Войти через Google" для повышения доверия и, как следствие, получения оплаты – от 10 долларов в месяц до 2000 долларов в год за доступ к обещанным услугам искусственного интеллекта и программному обеспечению.
"Сайты, которые мы анализировали, не использовали фишинговые формы для ввода паролей и не предлагали загрузку вредоносного ПО", – отмечается в блоге исследователей Malwarebytes. "Однако некоторые из этих сайтов требовали от пользователей загрузки документов, аудио- или видеозаписей для получения доступа к заявленным услугам.
Опасность для компаний заключается в том, что потенциальные клиенты, полагая, что получают выгодное предложение для своего departmental бюджета, предпочитают самостоятельно приобретать IT-решения, не обращая внимания на участие IT-отдела в процессе закупки. "Теневая" IT-инфраструктура уже представляет собой проблему, особенно когда используются легальные продукты, но в таких случаях возникает вопрос о том, куда будут направлены собранные данные.
Исследователи Malwarebytes предполагают, что все выявленные мошеннические сайты подписок работают от одной руки или небольшой группы лиц, поскольку они созданы с использованием одного и того же набора инструментов для веб-разработки, основанного на идентичных исходных файлах и с близко связанных адресами электронной почты разработчиков.
Набор инструментов для веб-разработки – это легальное коммерческое предложение, предоставляющее функции управления учетными записями, выставления счетов, хранения файлов и другие административные возможности, – сообщает Malwarebytes. Компания отмечает, что ее разработчики утверждают, что создание веб-сайта занимает всего час, а после первоначальной покупки дополнительные шаблоны стоят около 2 долларов.
Фишинговые сайты имитируют настоящие страницы входа в Google, а не используют поддельные формы для ввода пароля. Пользователи вводят свои данные на официальном сайте Google, а вредоносные приложения запрашивают базовую информацию, такую как имя, адрес электронной почты и фотографию профиля. Компания Malwarebytes сообщает, что сайты, которые они проанализировали, не требовали доступа к аккаунтам Gmail или Google Drive.
Согласно данным Malwarebytes, экран согласия от Google обычно показывает, какое приложение запрашивает доступ, и предоставляет информацию о разработчике. Однако на фишинговых сайтах этот экран отображал не адреса известных сервисов искусственного интеллекта, а бесплатные адреса электронной почты для связи с разработчиками. В случае с малоизвестными брендами в сфере искусственного интеллекта, сайты предоставляют ограниченное количество информации, которую сложно проверить самостоятельно, – отмечают исследователи.
Google и OpenAI запускают Copilot: что скрывается за этим?
Эксперты Malwarebytes рекомендуют пользователям не ограничиваться внешним видом сайта и наличием стандартных способов входа при оценке надежности сервисов на основе искусственного интеллекта. Важно выяснить, кто стоит за сервисом, найти подтвержденную информацию о компании и изучить детали разработчика, которые отображаются во время аутентификации в Google.
Кроме того, специалисты предупреждают не загружать конфиденциальные документы, записи или другую информацию в незнакомые сервисы на основе искусственного интеллекта, особенно если невозможно самостоятельно проверить компанию, предоставляющую этот сервис.
Для сервисов, подключенных через Google, пользователи могут просмотреть список подключений в своем аккаунте Google и удалить те сервисы, которым больше не доверяют или о которых не знают, чтобы предотвратить будущий доступ.