Нейросети и киберпреступность: Как защитить свои пароли в 2025 году

17:40    7 августа, 2025

Нейросети радикально изменили ландшафт киберпреступности, позволяя хакерам взламывать пароли россиян за считаные секунды. Простые комбинации поддаются взлому мгновенно, а более сложные — за несколько минут. Об этом сообщили «Известия», ссылаясь на экспертов в области кибербезопасности. Как создать надёжный пароль и защититься от мошеннических схем, использующих искусственный интеллект? Разбираемся в деталях.

Как нейросети взламывают пароли

По словам генерального директора Start X и резидента бизнес-клуба «Кибердома» Сергея Волдохина, нейросети действуют подобно клавиатурным помощникам, которые предугадывают слова при наборе текста. «Представьте, что вы печатаете сообщение на телефоне и клавиатурный помощник предлагает закончить слово или фразу за вас. Иногда он угадывает настолько точно, что кажется, будто он читает ваши мысли. Примерно так же работают современные нейросети при взломе паролей», — пояснил Волдохин.

Нейросети обучаются на миллионах украденных паролей из утечек данных, выявляя популярные шаблоны: замена «a» на «@», добавление «!» или года (например, «Password2025»). На основе этих данных они генерируют списки вероятных комбинаций, которые затем проверяются программами для перебора паролей (брутфорс). «В итоге простой пароль из восьми символов (буквы и цифры) взламывается за считаные секунды, а более сложный пароль из 12 символов может быть раскрыт за несколько часов», — отметил эксперт.

Самые уязвимые пароли

Как объясняет Волдохин, быстрее всего взламываются:

Особую опасность представляют повторно используемые пароли. «Если вы применяете один и тот же пароль на разных сайтах, злоумышленнику достаточно взломать ваш аккаунт на менее защищённом ресурсе (например, на форуме или в онлайн-игре), чтобы получить доступ к более важным сервисам, включая банковские», — подчеркнул Волдохин.

Александр Дубровин, бизнес-партнёр в ИТ-компании Edna, добавил, что слитые базы данных, содержащие пароли от соцсетей и сервисов, значительно упрощают задачу хакерам. Пользователям рекомендуется регулярно проверять свои данные на предмет утечек (например, через сервисы вроде Have I Been Pwned) и немедленно менять скомпрометированные пароли.

Цели киберпреступников

По словам Саркиса Шмавоняна из компании «Киберпротект», мошенники нацелены на аккаунты, которые приносят выгоду:

«Получив доступ, злоумышленники могут списать деньги с привязанных карт, оформить на имя человека онлайн-кредиты или микрозаймы, украсть или продать персональные данные (сведения о паспорте, адреса, телефоны), использовать личность человека для мошенничества с другими людьми», — рассказал Волдохин.

Особое внимание хакеры уделяют аккаунтам сотрудников компаний, работающих с конфиденциальной информацией (менеджеры, ИТ-специалисты, юристы, бухгалтера), а также профилям публичных личностей — артистов, бизнесменов, блогеров. Доступ к таким аккаунтам может быть продан конкурентам или использован для шантажа. В некоторых случаях мошенники публикуют приватные фото и видео, требуя выкуп.

Как ИИ помогает мошенникам

Нейросети применяются не только для взлома паролей, но и для других схем:

«Нейросети умеют «оживлять» фото. Злоумышленники создают видеосообщение в мессенджере — так называемый «кружок» — из оживленных фото и голосовой записи. Особенно убедительно выглядит, если аккаунт был создан от имени этого же человека и на аватарке есть его фотография», — пояснил Дубровин.

Как защититься

Эксперты предлагают несколько способов минимизировать риски:

  1. Создавайте сложные пароли:
    • Длина: минимум 12–16 символов.
    • Состав: комбинация строчных и заглавных букв, цифр, спецсимволов (@, #, &).
    • Избегайте: слов из словаря, личной информации (имя, дата рождения), предсказуемых замен («0» вместо «o»).
    • Приём от Дмитрия Галова из Kaspersky: «Чтобы придумать такой пароль, можно воспользоваться приемом: возьмите строчку из песни или стихотворения, уберите из нее все гласные, добавьте вместо них спецсимволы». Например, строка «Я памятник себе воздвиг» может стать «Yp#mtn!ks#b#v#zdv!g».
  2. Используйте менеджеры паролей:
    • Программы вроде Kaspersky Password Manager, KeePass (бесплатный, с открытым кодом), LastPass, 1Password или RoboForm генерируют и хранят сложные пароли. «Применяйте функции проверки контента. Большинство соцсетей уже маркируют ИИ-изображения. Используйте бесплатные сервисы анализа метаданных», — советует Волдохин.
    • KeePass хранит данные локально в зашифрованном файле, что повышает безопасность.
  3. Включите двухфакторную аутентификацию (2FA):
    • Предпочтительно использовать приложения-генераторы кодов (Google Authenticator, Microsoft Authenticator) или аппаратные ключи (YubiKey). Избегайте SMS, так как коды могут быть перехвачены.
    • 2FA обязательна для банковских приложений, почты и соцсетей.
  4. Проверяйте подлинность сообщений и звонков:
    • При видеозвонках обращайте внимание на детали: неестественные движения глаз, зубов, волос, странности в фоне или освещении. Попросите собеседника повернуть голову или назвать кодовое слово.
    • «Применяйте функции проверки контента. Большинство соцсетей уже маркируют ИИ-изображения. Используйте бесплатные сервисы анализа метаданных», — рекомендует Волдохин.
    • Связывайтесь с отправителем через альтернативный канал (например, позвоните по известному номеру).
  5. Остерегайтесь фишинга:
    • Не переходите по ссылкам в подозрительных сообщениях. Проверяйте URL-адреса сайтов вручную.
    • Используйте браузеры с антифишинговой защитой. «Нейросети, встроенные в браузер, способны выявлять признаки фишинговых страниц по сотням факторов — в частности, по дате их создания и по тому, как часто на них заходят люди. Браузер анализирует эти данные в реальном времени, это позволяет предотвращать переходы даже на те вредоносные сайты, которые еще не успели попасть в популярные базы фишинговых ресурсов. С начала года нейросети предотвратили атаки, жертвами которых могли бы стать более 25 млн человек», — сообщили в пресс-службе «Яндекс Браузера».
  6. Регулярно обновляйте пароли:
    • Меняйте пароли каждые 3–6 месяцев, особенно после сообщений об утечках данных.
    • Проверяйте свои данные в базах утечек через сервисы, такие как Have I Been Pwned.
  7. Используйте кодовые слова:
    • Договоритесь с близкими о секретной фразе для экстренных ситуаций, чтобы отличить реальные просьбы о помощи от дипфейков.

Нейросети на стороне защиты

Нейросети работают не только на мошенников, но и на защиту пользователей. «В пресс-службе «Яндекс Браузера» «Известиям» рассказали, что искусственный интеллект активно применяется для того, чтобы оперативно выявлять новые источники угроз и пресекать попытки мошенничества. Нейросети помогают быстро реагировать на действия злоумышленников и защищать пользователей даже от самых новых мошеннических схем», — отметили в компании. Например, определитель номера «Яндекса» анализирует более 300 факторов (частота звонков, их продолжительность, кто завершил вызов), чтобы выявить мошенников.

Итоги

Нейросети сделали киберпреступность доступнее и эффективнее: пароли взламываются за секунды, дипфейки обманывают даже осторожных пользователей, а фишинговые сайты выглядят неотличимо от настоящих. Чтобы защититься, используйте сложные уникальные пароли, менеджеры паролей, двухфакторную аутентификацию и проверяйте подозрительные сообщения. Регулярная смена паролей и внимательность к деталям (например, в видеозвонках) помогут минимизировать риски. Нейросети также становятся союзниками в борьбе с мошенниками, помогая браузерам и сервисам оперативно блокировать угрозы. В 2025 году кибербезопасность требует комплексного подхода: сочетайте технологии и личную бдительность, чтобы не стать жертвой ИИ-атак.

 



© NEWS.am Medicine