Microsoft avertizează că brandurile și produsele AI au devenit o temă tot mai frecventă în campaniile de phishing, malvertising și distribuție de malware. Cercetătorii companiei au documentat mai multe campanii care folosesc nume precum ChatGPT, Claude, DeepSeek sau Microsoft Copilot pentru a exploata încrederea utilizatorilor și interesul ridicat pentru noile servicii de inteligență artificială.
Unul dintre cele mai clare exemple prezentate de Microsoft este o campanie de phishing construită în jurul ChatGPT, care a ajuns la un volum de până la 100.000 de emailuri într-o singură zi. Mesajele încercau să convingă utilizatorii că trebuie să își actualizeze informațiile de plată pentru ChatGPT Plus, iar paginile false erau folosite pentru furtul de date personale și informații ale cardurilor bancare.
Microsoft subliniază că aceste atacuri nu indică o compromitere a serviciilor AI respective. Atacatorii folosesc doar imaginea și notorietatea lor, într-o versiune modernă a tehnicilor clasice de impersonare folosite de ani de zile în fraudele cu facturi, notificări de curierat sau alerte bancare.
De la phishing simplu la compromiterea identității
Cercetarea Microsoft descrie mai multe modele de atac. Într-un caz, o campanie care imita Claude a folosit tehnici adversary-in-the-middle (AiTM) pentru a fura credențiale și token-uri de acces. Aceste atacuri sunt mai periculoase decât paginile de phishing clasice pentru că pot intercepta sesiuni autentificate și, în anumite condiții, pot ocoli protecția oferită de autentificarea multifactor.
În alte campanii, atacatorii au promovat un fals plugin AI pentru Windows prin reclame malițioase, iar instalarea conducea la infectarea cu Vidar, un infostealer capabil să fure parole, cookie-uri, portofele crypto și alte informații de pe sistem. Microsoft a observat și instalatoare DeepSeek frauduloase distribuite prin GitHub.
Un element important este că atacatorii nu se bazează pe un singur canal. Un atac poate începe cu un email sau o reclamă, continua printr-un lanț de redirecționări și ajunge la o pagină falsă, un installer malițios sau o tentativă de furt al identității cloud.
De ce funcționează brandurile AI ca momeală
Inteligența artificială este într-o perioadă de adopție accelerată, iar produsele se schimbă frecvent. Apar modele noi, abonamente, pluginuri, integrări, funcții și politici de utilizare. Acest ritm creează un avantaj pentru atacatori: un mesaj despre „o actualizare urgentă”, „o nouă funcție”, „o problemă cu abonamentul” sau „un plugin oficial” poate părea plauzibil chiar și unui utilizator atent.
În plus, utilizatorii sunt obișnuiți ca furnizorii de servicii AI să anunțe funcții noi într-un ritm rapid. Atacatorii exploatează această incertitudine și construiesc pagini și emailuri care copiază identitatea vizuală a serviciilor cunoscute.
Microsoft spune că, într-unul dintre cazuri, un broker de acces inițial urmărit sub numele Storm-3075 a folosit reclame malițioase tematice AI pentru a distribui payload-uri destinate mai multor actori criminali. Asta sugerează că momeala AI nu mai este doar o tactică oportunistă, ci începe să fie integrată în ecosistemul comercial al criminalității cibernetice.
Ce ar trebui să urmărească utilizatorii și companiile
Pentru utilizatori, regula de bază este să nu pornească de la linkul primit într-un email atunci când mesajul pretinde că există o problemă cu abonamentul sau contul. Accesarea directă a site-ului oficial și verificarea situației în cont elimină o mare parte din riscul asociat paginilor de phishing.
Instalatoarele și pluginurile AI trebuie descărcate exclusiv din sursele oficiale. O aplicație promovată prin reclame, un repository nou sau un domeniu care seamănă cu cel original nu reprezintă automat o sursă legitimă.
Pentru organizații, Microsoft recomandă controale care nu se limitează la filtrarea inițială a emailului. Safe Links poate verifica URL-urile inclusiv în momentul accesării, iar Safe Attachments poate detona fișiere suspecte într-un mediu izolat. Filtrarea post-delivery este importantă pentru campaniile în care infrastructura malițioasă este activată abia după livrarea emailului.
Mai important, atacurile moderne trebuie analizate ca lanțuri complete. Un email aparent minor poate fi urmat de autentificări riscante, descărcări, acces la aplicații SaaS sau mișcare laterală. Corelarea telemetriei dintre email, endpoint, identitate și aplicațiile cloud poate permite detectarea atacului înainte ca acesta să ajungă la furt masiv de date.
Un indicator al maturizării fraudei „AI-themed”
Faptul că o singură campanie poate trimite până la 100.000 de emailuri pe zi arată că folosirea brandurilor AI a trecut de etapa experimentelor izolate. Atacatorii testează și industrializează scenarii care exploatează exact zonele în care utilizatorii se așteaptă la noutate și schimbare.
Riscul nu este specific unui furnizor. ChatGPT, Claude, DeepSeek sau Copilot sunt doar exemple ale aceluiași mecanism: atacatorul împrumută încrederea unui brand și introduce un element de urgență pentru a determina victima să acționeze înainte de verificare.
Pentru departamentele IT, asta înseamnă că programele de awareness trebuie actualizate. Exemplele clasice cu „factura neachitată” nu mai sunt suficiente. Angajații trebuie să știe că un mesaj despre un model AI, un plugin, un upgrade de abonament sau o nouă politică de securitate poate fi exact aceeași formă de social engineering, doar cu o identitate vizuală mai actuală.
Sursa principală:
Microsoft Security Blog – Detect and disrupt AI-themed attacks with Microsoft Defender, 10 septembrie 2026
Imagine: Glenn Carstens-Peters / Unsplash.