Преступные группировки действуют как стартапы: фишинговая платформа EvilTokens масштабировала ИИ-атаки на 1380%

Преступные группировки действуют как стартапы: фишинговая платформа EvilTokens масштабировала ИИ-атаки на 1380%

Дата публикации: 24.06.2026 Рубрика: Сфера услуг

Киберпреступники, предлагающие «фишинг как услугу» (PhaaS), всё чаще перенимают модель IT-стартапов, используя при этом искусственный интеллект для значительного масштабирования своих операций. Об этом свидетельствует новый отчет аналитиков кибербезопасности Huntress под названием «EvilTokens и расцвет ИИ-управляемого фишинга».

Резкий рост ИИ-атак

В своем отчете Huntress сообщает, что фишинговая платформа EvilTokens продемонстрировала поразительный рост: количество атак в начале 2026 года увеличилось на 1380% по сравнению с аналогичным периодом прошлого года. Эксперты наблюдают явное созревание рынка PhaaS, поскольку киберпреступники активно интегрируют рабочие процессы на базе искусственного интеллекта в свои предложения. Это привело к значительному всплеску фишинговых атак, связанных с использованием кодов устройств, более 50% из которых были зафиксированы в ходе двух крупных волн скоординированных инцидентов.

Персонализация и доступность

Искусственный интеллект используется не только для масштабирования операций, но и для обеспечения беспрецедентного уровня персонализации для каждой жертвы. В ходе сотен инцидентов, связанных с EvilTokens, исследователи не обнаружили двух абсолютно идентичных фишинговых сообщений. Если ранее столь высокий уровень индивидуализации был возможен только в рамках целевых, создаваемых вручную кампаний, то теперь он доступен любому злоумышленнику посредством подписки на сервис.

Сервис EvilTokens продается открыто в мессенджере Telegram. Стоимость подписки варьируется от 600 до 1500 долларов США. Для киберпреступников это выгодное вложение, поскольку одна успешная фишинговая атака способна принести сотни тысяч, а иногда и миллионы долларов на черном рынке или в ходе переговоров о выкупе. Платформа также способна обходить многофакторную аутентификацию, что существенно повышает ее опасность.

Комментарии закрыты.