Киберпреступники, предлагающие «фишинг как услугу» (PhaaS), всё чаще перенимают модель IT-стартапов, используя при этом искусственный интеллект для значительного масштабирования своих операций. Об этом свидетельствует новый отчет аналитиков кибербезопасности Huntress под названием «EvilTokens и расцвет ИИ-управляемого фишинга».
Резкий рост ИИ-атак
В своем отчете Huntress сообщает, что фишинговая платформа EvilTokens продемонстрировала поразительный рост: количество атак в начале 2026 года увеличилось на 1380% по сравнению с аналогичным периодом прошлого года. Эксперты наблюдают явное созревание рынка PhaaS, поскольку киберпреступники активно интегрируют рабочие процессы на базе искусственного интеллекта в свои предложения. Это привело к значительному всплеску фишинговых атак, связанных с использованием кодов устройств, более 50% из которых были зафиксированы в ходе двух крупных волн скоординированных инцидентов.
Персонализация и доступность
Искусственный интеллект используется не только для масштабирования операций, но и для обеспечения беспрецедентного уровня персонализации для каждой жертвы. В ходе сотен инцидентов, связанных с EvilTokens, исследователи не обнаружили двух абсолютно идентичных фишинговых сообщений. Если ранее столь высокий уровень индивидуализации был возможен только в рамках целевых, создаваемых вручную кампаний, то теперь он доступен любому злоумышленнику посредством подписки на сервис.
Сервис EvilTokens продается открыто в мессенджере Telegram. Стоимость подписки варьируется от 600 до 1500 долларов США. Для киберпреступников это выгодное вложение, поскольку одна успешная фишинговая атака способна принести сотни тысяч, а иногда и миллионы долларов на черном рынке или в ходе переговоров о выкупе. Платформа также способна обходить многофакторную аутентификацию, что существенно повышает ее опасность.






