Фишинг уже давно перестал быть примитивными письмами с опечатками и подозрительными ссылками. Сегодня злоумышленники создают сообщения, которые выглядят идеально: правильный стиль, логотипы, персонализация, грамотный русский (или любой другой язык). И главная причина этой эволюции — искусственный интеллект. Об этом «Газете.Ru» рассказал этичный хакер, технический директор компании ATLAS Дмитрий Пензов.
ИИ ускоряет и улучшает фишинг до неузнаваемости
По словам Пензова, современные фишинговые письма всё чаще маскируются под рассылки от маркетплейсов, банков, служб доставки или корпоративных сервисов. ИИ позволяет:
генерировать убедительные тексты за секунды; копировать стиль официальных писем (вплоть до типичных фраз и оформления); персонализировать сообщение под конкретного получателя (имя, недавние покупки, номер заказа).«Атаки часто очень грамотно замаскированы под легитимные источники, и всё чаще в их подготовке используется искусственный интеллект. Он позволяет создавать убедительные тексты, копировать стиль официальных рассылок и даже персонализировать сообщения. В результате даже специалисты по информационной безопасности не всегда могут мгновенно распознать подмену. Если письмо приходит от «официального» и привычного сервиса, человек на время теряет бдительность», — отметил Пензов.
Раньше на создание качественного фишингового сценария уходили часы или дни работы копирайтера и дизайнера. Сейчас ИИ делает это за минуты — и в огромных масштабах.
«Если раньше на разработку качественного сценария требовалось время, то сейчас ИИ позволяет автоматизировать этот процесс и масштабировать его практически мгновенно. Поэтому атак меньше точно не станет — наоборот, их количество продолжит расти», — предупредил эксперт.
Почему это особенно опасно в 2026 году
ИИ не только пишет текст — он уже умеет генерировать реалистичные изображения, голосовые сообщения и даже короткие видео (deepfake). Всё это используется в комбинированных атаках: письмо → звонок с голосовым клоном → видео-подтверждение. Человек получает сразу несколько «доказательств» легитимности, и вероятность клика по ссылке резко растёт.
Кроме того, ИИ помогает обходить традиционные фильтры спама и антивирусов: текст выглядит естественно, без типичных маркеров фишинга (кричащие заглавные буквы, орфографические ошибки, странные домены).
Что делать, если уже кликнул
Пензов подчёркивает: самое важное — скорость реакции.
«Самое важное — действовать быстро. Если вы перешли по подозрительной ссылке, нужно немедленно прекратить любые действия: не вводить пароли, не скачивать файлы, отключиться от сети. Если данные уже введены — срочно менять пароли, отзывать активные сессии и по возможности изолировать устройство. Делать это нужно без пауз на раздумья».
По его словам, переход по ссылке — это ещё не конец света. Настоящая катастрофа начинается, когда атакующий получает доступ к учётным записям и, главное, к резервным копиям.
«Переход по ссылке — это еще не катастрофа. Катастрофа начинается тогда, когда атакующий получает доступ к учетным записям и данным резервных копий. Именно поэтому время в таких ситуациях играет решающую роль. В последнее время после фишинга злоумышленник рано или поздно идёт к данным по резервному контуру. Поэтому главный вопрос после атаки: случился ли несанкционированный доступ к данным и пытались ли повлиять на механизмы восстановления».
Вкратце
Фишинг становится опаснее из-за ИИ: злоумышленники создают почти неотличимые от настоящих письма, персонализируют их и делают массовыми за минуты. Даже специалисты не всегда распознают подделку с первого взгляда. Дмитрий Пензов (этичный хакер, ATLAS) предупреждает: атак будет только больше. Главное оружие защиты — мгновенная реакция: отключить интернет, сменить пароли, отозвать сессии. Особенно важно не дать добраться до резервных копий — это часто конечная цель современных фишинговых кампаний.
Следите за NEWS.am Tech на Facebook и Twitter