Почему фишинговые атаки становятся опаснее: ИИ превращает их в массовое и почти неотличимое оружие

18 февраля, 2026  22:50

Фишинг уже давно перестал быть примитивными письмами с опечатками и подозрительными ссылками. Сегодня злоумышленники создают сообщения, которые выглядят идеально: правильный стиль, логотипы, персонализация, грамотный русский (или любой другой язык). И главная причина этой эволюции — искусственный интеллект. Об этом «Газете.Ru» рассказал этичный хакер, технический директор компании ATLAS Дмитрий Пензов.

ИИ ускоряет и улучшает фишинг до неузнаваемости

По словам Пензова, современные фишинговые письма всё чаще маскируются под рассылки от маркетплейсов, банков, служб доставки или корпоративных сервисов. ИИ позволяет:

генерировать убедительные тексты за секунды; копировать стиль официальных писем (вплоть до типичных фраз и оформления); персонализировать сообщение под конкретного получателя (имя, недавние покупки, номер заказа).

«Атаки часто очень грамотно замаскированы под легитимные источники, и всё чаще в их подготовке используется искусственный интеллект. Он позволяет создавать убедительные тексты, копировать стиль официальных рассылок и даже персонализировать сообщения. В результате даже специалисты по информационной безопасности не всегда могут мгновенно распознать подмену. Если письмо приходит от «официального» и привычного сервиса, человек на время теряет бдительность», — отметил Пензов.

Раньше на создание качественного фишингового сценария уходили часы или дни работы копирайтера и дизайнера. Сейчас ИИ делает это за минуты — и в огромных масштабах.

«Если раньше на разработку качественного сценария требовалось время, то сейчас ИИ позволяет автоматизировать этот процесс и масштабировать его практически мгновенно. Поэтому атак меньше точно не станет — наоборот, их количество продолжит расти», — предупредил эксперт.

Почему это особенно опасно в 2026 году

ИИ не только пишет текст — он уже умеет генерировать реалистичные изображения, голосовые сообщения и даже короткие видео (deepfake). Всё это используется в комбинированных атаках: письмо → звонок с голосовым клоном → видео-подтверждение. Человек получает сразу несколько «доказательств» легитимности, и вероятность клика по ссылке резко растёт.

Кроме того, ИИ помогает обходить традиционные фильтры спама и антивирусов: текст выглядит естественно, без типичных маркеров фишинга (кричащие заглавные буквы, орфографические ошибки, странные домены).

Что делать, если уже кликнул

Пензов подчёркивает: самое важное — скорость реакции.

«Самое важное — действовать быстро. Если вы перешли по подозрительной ссылке, нужно немедленно прекратить любые действия: не вводить пароли, не скачивать файлы, отключиться от сети. Если данные уже введены — срочно менять пароли, отзывать активные сессии и по возможности изолировать устройство. Делать это нужно без пауз на раздумья».

По его словам, переход по ссылке — это ещё не конец света. Настоящая катастрофа начинается, когда атакующий получает доступ к учётным записям и, главное, к резервным копиям.

«Переход по ссылке — это еще не катастрофа. Катастрофа начинается тогда, когда атакующий получает доступ к учетным записям и данным резервных копий. Именно поэтому время в таких ситуациях играет решающую роль. В последнее время после фишинга злоумышленник рано или поздно идёт к данным по резервному контуру. Поэтому главный вопрос после атаки: случился ли несанкционированный доступ к данным и пытались ли повлиять на механизмы восстановления».

Вкратце

Фишинг становится опаснее из-за ИИ: злоумышленники создают почти неотличимые от настоящих письма, персонализируют их и делают массовыми за минуты. Даже специалисты не всегда распознают подделку с первого взгляда. Дмитрий Пензов (этичный хакер, ATLAS) предупреждает: атак будет только больше. Главное оружие защиты — мгновенная реакция: отключить интернет, сменить пароли, отозвать сессии. Особенно важно не дать добраться до резервных копий — это часто конечная цель современных фишинговых кампаний.

Следите за NEWS.am Tech на Facebook и Twitter