Nowe zagrożenia w phishingu: Jak oszuści wykorzystują AI i techniki AitM
Phishing pozostaje głównym sposobem przejmowania dostępu do kont. Atakujący coraz częściej wykorzystują narzędzia AI oraz techniki typu Adversary-in-the-Middle, by omijać zabezpieczenia.
Ewolucja phishingu: AI i automatyzacja w służbie oszustów
Współczesne kampanie phishingowe przechodzą istotną transformację. Jak wskazują badacze Cisco Talos, phishing ponownie stał się najczęściej obserwowanym wektorem uzyskiwania wstępnego dostępu do systemów. Ponadto przestępcy zaczęli aktywnie wykorzystywać narzędzia oparte na sztucznej inteligencji do tworzenia fałszywych stron logowania. Dzięki platformom AI nawet mniej zaawansowani technicznie sprawcy generują w krótkim czasie wiarygodne witryny służące do wyłudzania danych uwierzytelniających, co obniża barierę wejścia do świata cyberprzestępczości.
Ataki typu Adversary-in-the-Middle (AitM)
Jednym z najgroźniejszych trendów jest stosowanie techniki Adversary-in-the-Middle (AitM). W przeciwieństwie do klasycznego phishingu, który jedynie kopiuje wygląd strony, podejście AitM działa jak aktywny serwer pośredniczący w czasie rzeczywistym. Przykładem takiej aktywności jest kampania wymierzona w użytkowników platformy ManageWP, którą opisuje Guardio Labs. Ofiara trafia na fałszywą stronę, która przesyła dane do prawdziwego serwisu, przechwytując nie tylko hasło, ale również kod dwuskładnikowego uwierzytelniania (2FA).
Atakujący przejmują sesję użytkownika, omijając zabezpieczenia dotychczas uznawane za skuteczną barierę. W przypadku wspomnianej kampanii oszuści wykorzystali płatne reklamy w wyszukiwarce Google, aby wyświetlać fałszywe linki nad wynikami organicznymi, co zwiększało prawdopodobieństwo kliknięcia przez nieświadomych użytkowników.
Jak chronić się przed nowoczesnymi oszustwami?
Obrona przed tak zaawansowanymi metodami wymaga zmiany podejścia do weryfikacji źródeł. Należy zwrócić uwagę na następujące sygnały ostrzegawcze:
- Weryfikacja adresu URL: Zawsze sprawdzaj, czy adres strony w pasku przeglądarki jest poprawny, nawet jeśli witryna wygląda identycznie jak oryginał.
- Ostrożność wobec reklam: Unikaj logowania do serwisów poprzez linki sponsorowane w wyszukiwarkach; lepiej wpisać adres bezpośrednio w przeglądarce.
- Weryfikacja kontekstu: Aplikacje takie jak Signal wprowadzają specjalne ostrzeżenia dotyczące braku wspólnych grup czy niezweryfikowanych kontaktów, co pomaga zidentyfikować socjotechnikę.
- Monitorowanie aktywnych sesji: Regularnie sprawdzaj listę powiązanych urządzeń w ustawieniach swoich kont i usuwaj te, których nie rozpoznajesz.
Pamiętaj, że technologia nie zastąpi czujności. Atakujący coraz częściej wykorzystują zaufanie do znanych marek i narzędzi, dlatego każda prośba o podanie kodu weryfikacyjnego lub skanowanie kodu QR powinna budzić wzmożoną uwagę. Monitorowanie własnych kont oraz korzystanie z kluczy bezpieczeństwa zamiast kodów SMS to obecnie najskuteczniejsze metody ograniczania ryzyka związanego z przejęciem sesji.


