Microsoft Security Research a documentat o campanie de fraudă financiară care combină impersonarea directorilor, facturi fabricate și indicii de conținut generat cu AI. Între 3 și 5 august 2026, atacatorii au trimis peste un milion de emailuri către utilizatori enterprise, încercând să convingă departamentele financiare să autorizeze plăți ACH de aproape 50.000 de dolari.
Schema este o variantă evoluată de business email compromise. Atacatorul nu se limitează la un mesaj scurt în numele CEO-ului. Emailurile includ o presupusă aprobare a facturii, un document fals care imită brandingul ServiceNow și un istoric fabricat de conversații între executivi, astfel încât solicitarea să pară rezultatul unui proces comercial real.
Microsoft precizează că organizațiile imitate nu au fost compromise. Infrastructura a fost controlată de atacatori, inclusiv domenii asemănătoare celor legitime și servicii terțe de livrare a emailului. Aproximativ 87,7% dintre mesajele observate au vizat utilizatori din Statele Unite.
Cercetătorii au identificat mai multe elemente compatibile cu folosirea AI generative pentru dezvoltarea șabloanelor: cod HTML foarte structurat, comentarii excesiv de descriptive și secțiuni repetitive. Aceste indicii nu demonstrează singure cât din mesaj a fost generat de AI, dar arată cât de ușor poate fi industrializată personalizarea unei fraude clasice.
Campania conținea și erori detectabile: conversațiile „forwarded” nu aveau structura normală a headerelor, unele adrese nu corespundeau numelor afișate, iar formulările privind aprobarea și trimiterea facturii erau inconsecvente. Pentru companii, lecția este că verificarea plăților mari nu trebuie să depindă de realismul unui email. Confirmarea pe un canal separat, politicile de dublă aprobare și autentificarea corectă a domeniilor rămân controale esențiale.