Издадено е предупреждение за разпространението на фалшиви приложения за изкуствен интелект, целящи да компрометират сигурността в Испания.

  • Повече от 92 000 атаки, открити през първите месеци на 2026 г., са свързани с измамни клонинги на инструменти като ChatGPT и Claude.
  • Групата Silver Fox се откроява като един от основните виновници за разпространението на зловреден софтуер чрез фалшиви инсталатори на различни операционни системи.
  • Испанските власти като INCIBE и Гражданската гвардия засилват превантивните кампании в отговор на нарастването на киберпрестъпността.
  • Проверката на разработчика и източника на изтегляне са консолидирани като най-ефективните защити за средностатистическия потребител.

Фалшиви приложения за изкуствен интелект на мобилни устройства

Ако наскоро сте инсталирали нов инструмент за изкуствен интелект на телефона или служебния си компютър, може би е време да се замислите за момент. Това не е параноя, а по-скоро чиста статистика: между януари и май 2026 г. число, надвишаващо 92 000 потребители по целия свят е попаднал в капана на изтеглянето на софтуер, който обещаваше да е най-новото в областта на изкуствения интелект, но всъщност само търсеше пълен достъп до личните и банковите им данни.

Проблемът не е само в това, че им се продава „зайче в чанта“, а в мълчанието, с което тези заплахи действат. Най-новите доклади на фирми за киберсигурност разкриват, че някои от тях са били идентифицирани. 15 000 различни примера на зловреден код прикрити под имена, които всички познаваме. Експлозията от тези инструменти създаде идеалния сценарий за киберпрестъпниците да усъвършенстват своите примамки, което прави почти невъзможно да се разграничи с един поглед официално приложение от реплика, предназначена за шпионаж.

Проверка на фалшиви уеб страници
Свързана статия:
Проверка на фалшиви уеб страници, за да разбере дали са безопасни

Възходът на злонамерените клонинги на ChatGPT и Claude

Клонове на ChatGPT и зловреден софтуер на мобилни устройства

Данните са съвсем ясни по този въпрос: почти половината от регистрираните атаки през този период са били измамни версии на ChatGPT. По-конкретно, 49% от засечките са фокусирани върху тази услугаДокато други гиганти като Claude и Gemini държат по 18% от пазарния дял. Това не са прости недостатъци в дизайна, а по-скоро внимателно обмислена стратегия за използване на доверието, което широката общественост е гласувала на тези добре познати марки.

Зад тези кампании стоят организирани групи с удивителни технически възможности. Забележителен пример е групата, известна като Silver Fox, която разпространява фалшиви инсталатори за Windows, macOS и Linux, подобни на някои... Фалшива актуализация на Windows 11, която краде данниТези престъпници не се задоволяват с това да се насочват към домашния потребител; истинските им цели обикновено са служители на големи корпорации Те се стремят да рационализират работния си процес, като инсталират инструменти с изкуствен интелект, без да преминават през филтрите за сигурност на компаниите си. След като файлът бъде изпълнен, зловредният софтуер се инсталира постоянно, позволявайки на нападателите да наблюдават всяко движение от сянка.

Решенията на Meta с изкуствен интелект за борба с измамите за Facebook, WhatsApp и Messenger
Свързана статия:
Новият изкуствен интелект на Meta за борба с измамите ще защити Facebook, WhatsApp и Messenger

Как да разпознаете измамата, преди да натиснете бутона за инсталиране

Цифрова сигурност и предотвратяване на измами с изкуствен интелект

Въпреки че киберпрестъпниците се стремят да копират интерфейси и лога, те обикновено оставят някаква следа, ако знаете къде да търсите. Един от най-очевидните признаци се появява в магазина за приложения: много от тези измамни инструменти Те искат напълно абсурдни разрешителникато например достъп до вашия списък с контакти, история на обажданията или фотогалерия – функции, от които приложението за чат с изкуствен интелект изобщо не се нуждае. Ако видите текстово приложение, което иска достъп до вашите лични папки, най-добре е да извършите... Пълно ръководство за анализ на Android приложения и да се махнеш оттам бързо.

Друг ключов момент е произходът на връзката. Експертите настояват, че никога не трябва да се доверяваме на реклами в социалните медии или съобщения в WhatsApp, обещаващи безплатни премиум функции. В идеалния случай винаги трябва да посещаваме официалните уебсайтове на OpenAI, Google или Anthropic, за да намерим директни връзки към официалните магазини. Жизненоважно е да запомним, че проверете името на разработчика Преди да потвърдите изтеглянето, може да е разликата между това да имате полезен асистент или банков троянски кон, инсталиран в джоба ви, който ще изпразни сметката ви в момента, в който не търсите.

Реакцията на властите на испанска територия

В нашата страна ситуацията е поставила основните служби за сигурност в готовност. INCIBE, която е обработила над 122 000 инцидента миналата година, е забелязала значително увеличение на запитванията, свързани с кражба на цифрова самоличност. За да се противодейства на тази тенденция, Guardia Civil и Telefónica обединиха сили в специфични кампании, целящи да повишат обществената осведоменост относно опасностите от изтеглянето на непроверен софтуер, особено софтуер, който използва Откриване на измами, задвижвано от изкуствен интелект като търговски иск.

Банките в Испания също предприеха действия, като внедриха системи, които откриват аномално поведение и се задействат, когато открият подозрително приложение, опитващо се да взаимодейства с онлайн банкирането. Технологията обаче не е безпогрешна и крайната отговорност е наша. Общата препоръка остава: Винаги активирайте двуетапното потвърждаване във всяка услуга, свързана с тези инструменти, като по този начин се създава допълнителен слой защита, който може да спре престъпниците, дори ако те вече са получили нашите ключове за достъп.

Ден на резервното копие
Свързана статия:
Ден на архивирането: Как да защитите данните си в ерата на ransomware и изкуствения интелект

С развитието на тези технологии можем да очакваме измамите да стават още по-сложни и трудни за откриване от човешкото око. Ключът към безопасното навигиране в тази нова дигитална екосистема се крие в поддържането на критично отношение и в това да не се поддаваме на неотложност или предложения, които изглеждат твърде добри, за да са истина. В крайна сметка, защитата на нашата дигитална идентичност зависи от нещо толкова основно, колкото... Изтегляйте съдържание само от официални източници. и бъдете внимателни с всяко приложение, което твърди, че знае за нас повече, отколкото е строго необходимо.


Добавяне като предпочитан източник