Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
INCOM
Объединяя лучшее - создаем уникальное!
+375 (17) 304-35-45
+375 (17) 304-35-45
+375 (29) 693-89-00
Заказать звонок
E-mail
minsk@incom.world
Адрес
220035, г. Минск, ул. Тимирязева, 72, офис 441 
Режим работы
Пн. – Пт.: с 9:00 до 18:00
Оставить заявку
Компания
  • О компании
  • История
  • Лицензии
  • Вакансии
  • Реквизиты
  • Отзывы
Чат-боты
  • Решения по мессенджерам
    • Чат-бот для Avito
    • Чат-бот для Facebook
    • Чат-бот для HeadHunter
    • Чат-бот для Instagram
    • Чат-бот для Telegram
    • Чат-бот для Viber
    • Чат-бот для Vkontakte
    • Чат-бот для WhatsApp и WABA (WhatsApp Business API)
  • Решения по категориям бизнеса
    • HR - бот
    • Автосервис и продажа
    • Чат-бот для аренды квартир
    • Чат-бот для медицинских центров
    • Чат-бот для салонов красоты
    • Чат-боты для интернет-магазина
    • Чат-боты для фитнес-клуба
  • Решения по функционалу
    • Чат-бот GPT
    • Чат-бот для быстрой покупки
    • Чат-бот для групп
    • Чат-бот для приема обратной связи
    • Чат-бот для рассылки
    • Чат-бот для рассылки в Telegram
    • Чат-бот консультант
    • Чат-боты для социальных сетей
Направления
  • Сетевая инфраструктура
    • Проектирование и построение сетевой инфраструктуры
    • Сетевая безопасность
    • Беспроводные сети (Wi-Fi)
    • Консалтинг и аудит
  • Построение ЦОД
    • Серверы
    • Системы хранения данных (СХД)
    • Гиперконвергентная инфраструктура (HCI)
    • Резервное копирование и защита данных
    • Система виртуализации
  • Инженерная инфраструктура
    • Базовая инфраструктура СКС
    • Кондиционирование ЦОД
    • Энергообеспечение (ИБП)
    • Система мониторинга инженерной инфраструктуры
    • Система управления зданием (BMS)
  • Информационная безопасность
    • Защита веб- и мобильных приложений
    • Защита периметра
    • Защита узлов и компонентов
    • Предотвращение утечек информации (DLP)
    • Управление доступом и идентификацией
    • Управление уязвимостями, инцидентами
  • Решения для совместной работы
    • Биометрия
    • Видеоконференцсвязь
    • Виртуальные ассистенты и чат-боты
    • Контакт-центры
    • Речевая аналитика
    • Системы записи
    • Чат-платформа
    • IP-телефония
    • WFM
  • Комплексные системы безопасности
    • Видеонаблюдение
    • Видеоаналитика
    • Системы контроля и управления доступом (СКУД)
  • Техническая поддержка и тренинг
    • Инженерная инфраструктура и ЦОД
    • Серверное оборудование и СХД
    • Системы видеонаблюдения
    • СКУД
  • Проектирование
    • Проектирование инженерных систем и сетей
Проекты
  • Все проекты
Партнеры
Статьи
Контакты
INCOM
Компания
  • О компании
  • История
  • Лицензии
  • Вакансии
  • Реквизиты
  • Отзывы
Чат-боты
  • Решения по мессенджерам
    • Чат-бот для Avito
    • Чат-бот для Facebook
    • Чат-бот для HeadHunter
    • Чат-бот для Instagram
    • Чат-бот для Telegram
    • Чат-бот для Viber
    • Чат-бот для Vkontakte
    • Чат-бот для WhatsApp и WABA (WhatsApp Business API)
  • Решения по категориям бизнеса
    • HR - бот
    • Автосервис и продажа
    • Чат-бот для аренды квартир
    • Чат-бот для медицинских центров
    • Чат-бот для салонов красоты
    • Чат-боты для интернет-магазина
    • Чат-боты для фитнес-клуба
  • Решения по функционалу
    • Чат-бот GPT
    • Чат-бот для быстрой покупки
    • Чат-бот для групп
    • Чат-бот для приема обратной связи
    • Чат-бот для рассылки
    • Чат-бот для рассылки в Telegram
    • Чат-бот консультант
    • Чат-боты для социальных сетей
Направления
  • Сетевая инфраструктура
    • Проектирование и построение сетевой инфраструктуры
    • Сетевая безопасность
    • Беспроводные сети (Wi-Fi)
    • Консалтинг и аудит
  • Построение ЦОД
    • Серверы
    • Системы хранения данных (СХД)
    • Гиперконвергентная инфраструктура (HCI)
    • Резервное копирование и защита данных
    • Система виртуализации
  • Инженерная инфраструктура
    • Базовая инфраструктура СКС
    • Кондиционирование ЦОД
    • Энергообеспечение (ИБП)
    • Система мониторинга инженерной инфраструктуры
    • Система управления зданием (BMS)
  • Информационная безопасность
    • Защита веб- и мобильных приложений
    • Защита периметра
    • Защита узлов и компонентов
    • Предотвращение утечек информации (DLP)
    • Управление доступом и идентификацией
    • Управление уязвимостями, инцидентами
  • Решения для совместной работы
    • Биометрия
    • Видеоконференцсвязь
    • Виртуальные ассистенты и чат-боты
    • Контакт-центры
    • Речевая аналитика
    • Системы записи
    • Чат-платформа
    • IP-телефония
    • WFM
  • Комплексные системы безопасности
    • Видеонаблюдение
    • Видеоаналитика
    • Системы контроля и управления доступом (СКУД)
  • Техническая поддержка и тренинг
    • Инженерная инфраструктура и ЦОД
    • Серверное оборудование и СХД
    • Системы видеонаблюдения
    • СКУД
  • Проектирование
    • Проектирование инженерных систем и сетей
Проекты
  • Все проекты
Партнеры
Статьи
Контакты
    +375 (17) 304-35-45
    +375 (17) 304-35-45
    +375 (29) 693-89-00
    Заказать звонок
    E-mail
    minsk@incom.world
    Адрес
    220035, г. Минск, ул. Тимирязева, 72, офис 441 
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    Оставить заявку
    INCOM
    +375 (17) 304-35-45
    +375 (17) 304-35-45
    +375 (29) 693-89-00
    Заказать звонок
    E-mail
    minsk@incom.world
    Адрес
    220035, г. Минск, ул. Тимирязева, 72, офис 441 
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    Заказать звонок
    Поиск
    Оставить заявку
    INCOM
    Телефоны
    +375 (17) 304-35-45
    +375 (29) 693-89-00
    Заказать звонок
    INCOM
    • Компания
      • Компания
      • О компании
      • История
      • Лицензии
      • Вакансии
      • Реквизиты
      • Отзывы
    • Чат-боты
      • Чат-боты
      • Решения по мессенджерам
        • Решения по мессенджерам
        • Чат-бот для Avito
        • Чат-бот для Facebook
        • Чат-бот для HeadHunter
        • Чат-бот для Instagram
        • Чат-бот для Telegram
        • Чат-бот для Viber
        • Чат-бот для Vkontakte
        • Чат-бот для WhatsApp и WABA (WhatsApp Business API)
      • Решения по категориям бизнеса
        • Решения по категориям бизнеса
        • HR - бот
        • Автосервис и продажа
        • Чат-бот для аренды квартир
        • Чат-бот для медицинских центров
        • Чат-бот для салонов красоты
        • Чат-боты для интернет-магазина
        • Чат-боты для фитнес-клуба
      • Решения по функционалу
        • Решения по функционалу
        • Чат-бот GPT
        • Чат-бот для быстрой покупки
        • Чат-бот для групп
        • Чат-бот для приема обратной связи
        • Чат-бот для рассылки
        • Чат-бот для рассылки в Telegram
        • Чат-бот консультант
        • Чат-боты для социальных сетей
    • Направления
      • Направления
      • Сетевая инфраструктура
        • Сетевая инфраструктура
        • Проектирование и построение сетевой инфраструктуры
        • Сетевая безопасность
        • Беспроводные сети (Wi-Fi)
        • Консалтинг и аудит
      • Построение ЦОД
        • Построение ЦОД
        • Серверы
        • Системы хранения данных (СХД)
        • Гиперконвергентная инфраструктура (HCI)
        • Резервное копирование и защита данных
        • Система виртуализации
      • Инженерная инфраструктура
        • Инженерная инфраструктура
        • Базовая инфраструктура СКС
        • Кондиционирование ЦОД
        • Энергообеспечение (ИБП)
        • Система мониторинга инженерной инфраструктуры
        • Система управления зданием (BMS)
      • Информационная безопасность
        • Информационная безопасность
        • Защита веб- и мобильных приложений
        • Защита периметра
        • Защита узлов и компонентов
        • Предотвращение утечек информации (DLP)
        • Управление доступом и идентификацией
        • Управление уязвимостями, инцидентами
      • Решения для совместной работы
        • Решения для совместной работы
        • Биометрия
        • Видеоконференцсвязь
        • Виртуальные ассистенты и чат-боты
        • Контакт-центры
        • Речевая аналитика
        • Системы записи
        • Чат-платформа
        • IP-телефония
        • WFM
      • Комплексные системы безопасности
        • Комплексные системы безопасности
        • Видеонаблюдение
        • Видеоаналитика
        • Системы контроля и управления доступом (СКУД)
      • Техническая поддержка и тренинг
        • Техническая поддержка и тренинг
        • Инженерная инфраструктура и ЦОД
        • Серверное оборудование и СХД
        • Системы видеонаблюдения
        • СКУД
      • Проектирование
        • Проектирование
        • Проектирование инженерных систем и сетей
    • Проекты
      • Проекты
      • Все проекты
    • Партнеры
    • Статьи
    • Контакты
    Оставить заявку
    • +375 (17) 304-35-45
      • Телефоны
      • +375 (17) 304-35-45
      • +375 (29) 693-89-00
      • Заказать звонок
    • 220035, г. Минск, ул. Тимирязева, 72, офис 441 
    • minsk@incom.world

    Фишинг с AI: как изменились атаки и как их распознать

    incom.by
    —
    Статьи
    —
    "ИБ"
    —Фишинг с AI: как изменились атаки и как их распознать
    Фишинг с AI: как изменились атаки и как их распознать
    ИБ
    14 июля 2026

    Классический фишинг эпохи «нигерийских писем» и текстов с нелепыми орфографическими ошибками окончательно ушел в прошлое. Хакеры полностью автоматизировали свои конвейеры и взяли на вооружение генеративный искусственный интеллект (AI).

    Если раньше целевой фишинг (Spear Phishing) против топ-менеджеров требовал от злоумышленников недель ручной работы по сбору информации и написанию персонализированных текстов, то сегодня большие языковые модели (LLM) штампуют безупречные, контекстные и психологически выверенные атаки миллионными тиражами за секунды. Жертва получает письмо, написанное идеальным деловым языком, в котором упоминаются реальные факты из её недавних рабочих проектов и строго соблюдается корпоративный стиль компании.

    Давайте разберем, как технологии искусственного интеллекта изменили ландшафт социальной инженерии и какие инженерные методы позволяют распознать угрозу нового поколения.

    Анатомия AI-фишинга: ключевые векторы атак

    Использование нейросетей позволило хакерам преодолеть два главных барьера: языковой барьер и барьер масштабируемости. Современный генеративный фишинг бьет по бизнесу через три технологических канала.

    1. Гипер-персонализированный генеративный фишинг
    Специализированные хакерские LLM (такие как FraudGPT или DarkBERT, продающиеся в даркнете) не имеют этических ограничений. Хакер скармливает нейросети массив сырых данных о компании, собранный из открытых источников (OSINT) и утекших баз: профили сотрудников в соцсетях, структуру департаментов, имена партнеров.
    Нейросеть мгновенно генерирует индивидуальный текст для каждого сотрудника. Бухгалтер получает письмо от имени реального аудитора с просьбой проверить счета, составленное со всеми профессиональными терминами. Системный администратор — уведомление об обновлении конкретного софта, который действительно используется в компании. В тексте больше нет грамматических ошибок или странных речевых оборотов, по которым раньше люди вычисляли подвох.

    2. Аудио-дипфейки в режиме реального времени (vishing)
    Голосовой фишинг (вишинг) вышел на пугающий уровень. Злоумышленникам достаточно иметь 30-секундную аудиозапись голоса топ-менеджера (например, из его публичного выступления на конференции или видеоинтервью), чтобы натренировать модель голосового клонирования.
    Во время атаки хакер звонит главному бухгалтеру или региональному директору через мессенджер. На том конце провода звучит абсолютно идентичный, узнаваемый голос генерального директора, который взволнованно сообщает о «срочной секретной проверке» и требует немедленно перевести средства на расчетный счет нового подрядчика или продиктовать одноразовый код авторизации.

    3. Автоматизированный обход почтовых фильтров (Secure Email Gateways)
    Традиционные шлюзы защиты почты (SEG) ищут в письмах известные сигнатуры вирусов, фишинговые ссылки из черных списков или явные маркеры спама. AI-скрипты хакеров умеют на лету перефразировать текст письма и менять структуру ссылок (используя полиморфный фишинг) так, чтобы каждое новое отправленное письмо было уникальным для антиспам-фильтров, оставаясь при этом убедительным для человека.

    Как устроена современная защита: Безопасность против Нейросетей

    Бороться с искусственным интеллектом старыми методами обучения сотрудников (Security Awareness) уже невозможно — обычный человек физически не способен отличить сгенерированный текст или аудиоклон от реального. Защита должна быть перенесена на уровень умных алгоритмов.

    [ Входящий email-трафик ]
    │
    ▼
    [ Поведенческий ИИ-фильтр (NLU) ] ── (Анализ намерений и аномалий)
    │
    ▼
    [ Песочница AiTM-ссылок ] ── [ Аппаратный MFA / Passkeys ]

    Шаг 1. Внедрение поведенческого ИИ-анализа текста (NLU)
    Чтобы поймать безупречно написанное фишинговое письмо, защитные системы должны сами использовать искусственный интеллект. Современные решения класса CAP (Cloud Email Protection) анализируют контекст и намерения автора с помощью технологий обработки естественного языка (NLP/NLU). Система строит профиль общения для каждого сотрудника. Если бухгалтер всегда общался с финансовым директором короткими фразами, и вдруг от директора приходит длинное письмо в несвойственной ему вежливой манере, содержащее скрытый призыв к действию (Urgency) — система ИИ заблокирует письмо или выведет для сотрудника яркий предупреждающий баннер.

    Шаг 2. Защита от AiTM-фишинга на уровне аутентификации
    Поскольку фишинг часто направлен на кражу одноразовых кодов (TOTP) или сессионных кук, компания обязана аппаратно исключить возможность их перехвата. Как мы разбирали ранее, единственной абсолютной защитой здесь является переход на Passkeys (стандарт FIDO2 / WebAuthn). Даже если сотрудник под влиянием AI-дипфейка попытается авторизоваться на поддельном сайте, его компьютер физически не отправит криптографический ключ на нелегитимный домен.

    Шаг 3. Защита от дипфейков: Протокол «Красной кнопки»
    Для защиты от аудио- и видео-дипфейков внутри компании вводится строгий административный регламент — Out-of-Band Verification (Внеканальная верификация). Если руководитель звонит с экстренным поручением (перевод денег, выдача доступов), сотрудник обязан прекратить разговор и самостоятельно перезвонить руководителю по альтернативному внутреннему каналу связи. Также внедряются корпоративные «секретные фразы» для экстренных ситуаций, которые знают только ответственные лица.

    Сравнительная таблица: Эволюция фишинговых атак

    Чтобы наглядно увидеть масштаб изменений, сопоставим классические атаки прошлых лет и современные угрозы:

    Параметр Классический фишинг Фишинг нового поколения с AI
    Качество текста Плохой перевод, ошибки, шаблонные фразы Идеальный стиль, без ошибок, адаптация под контекст компании
    Подготовка атаки Массовый спам по случайным базам адресов Глубокий сбор данных (OSINT) по конкретной жертве
    Каналы воздействия Только текстовые Email или СМС Мультимодальные атаки: Email + Дипфейки + Чат-боты
    Эффективность Низкая (фильтруется антиспамом в 95% случаев) Высокая (легко обходит статические сигнатурные шлюзы)

    Архитектура ИБ-инфраструктуры для борьбы с продвинутыми угрозами

    Для обеспечения максимальной устойчивости к AI-атакам вся ИТ-инфраструктура компании должна быть изолирована и сегментирована. Если сотрудник все же совершит ошибку и запустит вредоносный макрос, ущерб должен быть локализован автоматически.

    При развертывании корпоративных сервисов внутри локального ЦОД на базе платформ виртуализации инженеры настраивают микросегментацию сети на уровне виртуальных коммутаторов. Рабочие места рядовых сотрудников (наиболее подверженные фишингу) изолируются от сегментов, где крутятся боевые базы данных и ядра управления виртуализацией.

    Дополнительно в EDR-системах настраиваются строгие правила поведенческого мониторинга: если офисное приложение после открытия вложения пытается запустить скрытые системные процессы или лезть в сеть — хост изолируется автоматически на уровне гипервизора, пресекая развитие атаки (Kill Chain).

    Частые вопросы

    Как обычный сотрудник может визуально распознать аудио-дипфейк при разговоре?

    Несмотря на высокое качество клонирования голоса, у современных дипфейков, работающих в режиме реального времени, есть технические уязвимости. Обращайте внимание на микро-задержки (Latency): нейросети требуется доля секунды, чтобы обработать речь хакера и перевести её в голос руководителя, поэтому в диалоге возникают неестественные паузы. Также дипфейки часто страдают от отсутствия живых интонаций, монотонности речи, неестественного дыхания или появления металлических роботизированных артефактов при быстрой смене темпа разговора.

    Защищает ли двухфакторная аутентификация по СМС от AI-фишинга?

    Категорически нет. СМС-коды — это самый уязвимый фактор аутентификации. Хакеры с помощью AI-инструментов создают фишинговые сайты, которые перехватывают эти СМС-коды в реальном времени (AiTM). Более того, используя голосовые дипфейки, злоумышленники могут просто позвонить сотруднику и голосом «техподдержки» убедить его продиктовать код из СМС. Бизнесу необходимо полностью отказываться от СМС в пользу фишингоустойчивых факторов (Passkeys или корпоративных приложений с Number Matching).

    Какова роль систем класса DMARC в защите от современного фишинга?

    Настройка политик DMARC (Domain-based Message Authentication, Reporting, and Conformance), а также протоколов SPF и DKIM — это обязательный базовый шаг для любой компании. Эти технологии защищают ваш собственный бренд от спуфинга (Spoofing) — они физически не позволяют хакерам отправить письмо со стороннего сервера, подставив в поле отправителя точный адрес вашего официального домена. Если DMARC настроен в режиме p=reject, почтовые серверы по всему миру будут автоматически уничтожать такие фальшивые письма. Однако DMARC не спасет от писем с похожих, визуально неразличимых доменов-двойников (тайпосквотинг), здесь уже требуются интеллектуальные AI-фильтры.

    • Комментарии
    Загрузка комментариев...
    Назад к списку
    • ИБ 76
    • Инженерная инфраструктура 9
    • Комплексные системы безопасности 14
    • Новости компании 22
    • Построение ЦОД 36
    • Проектирование 1
    • Решения для совместной работы 19
    • Сетевая инфраструктура 2
    API Chat2Desk ar backup BD-LAN bim Building Information Modeling CCTV Chat2Desk ChatGPT бот CNN CVE DAM/DBF DATA MASKING ecommerce Facebook H3C CAS ip-камеры ips IT Kaspesky MAIPU MFA MITRE ATT&CK OpenAI PACS PAM Physical Access Control System recovery SecurOS soc SOC-центры Start AWR Systeme Electric Telegram-бот TI-платформа UPS UserGate UTM vinchin VoIP-устройства vr Wi-Fi автоматизация безопасности автоматизация бизнеса автоматизация продаж автоматизация чатов автоматизированный аудит атака на IoT безопасность бизнеса безопасность пищевого производства биометрическая идентификация в школе бот без кода бот с нейросетью вебинар видеоаналитика видеоаналитика с ИИ видеонаблюдение Видеонаблюдение видеонаблюдение для гостиниц видеонаблюдение на предприятии виртуализация воронка продаж восстановление данных выбор сервера Гарда БД Гарда Технологии гипервизор горячий коридор диспетчеризация защита баз данных защита данных защита персональных данных ИБ ИБП изоляция воздушных потоков инженерная инфраструктура Инком интер интеграция с CRM информационная безопасность как выбрать сервер кибератаки кибербезопасность кибербезопасность для бизнеса киберугрозы контроль доступа в школе контроль санитарных норм контроль СИЗ Конференции корпоративный мессенджер критическая инфраструктура купить сервер Минск менеджеры паролей мессенджер с интеграцией мессенджеры для бизнеса мониторинг инженерной инфраструктуры нейросети в промышленности оборудование для искусственного интеллекта обучение сотрудников онлайн-чат для офиса охрана труда на производстве ошибки при выборе сервера парковочные системы партнер промышленная безопасность распознавание лиц регуляторные требования резервное копирование резервное питание сервер Беларусь сервер для бизнеса сервер для виртуализации сервер для искусственного интеллекта сервер для компании сервер для машинного обучения сервер под ключ серверы для нейросетей сетевая безопасность сетевая инфраструктура система безопасности казино система контроля доступа система контроля и управления доступом система определения лиц система хранения данных Системная интеграция системы видеонаблюдения системы интеграции системы охлаждения СКУД СКУД для школ СХД увеличение конверсии удержание клиентов умная школа управление инцидентами управление уязвимостями фишинг центры обработки данных цифровая безопасность цифровая гигиена цифровая школа цифровой ассистент цифровой контроль охраны труда ЦОД чат-бот для VK чат-бот для WhatsApp чат-бот для бизнеса чат-боты чат-боты WhatsApp чат-боты для бизнеса чат-центр
    Компания
    Чат-боты
    Направления
    Проекты
    Партнеры
    Контакты
    +375 (17) 304-35-45
    +375 (17) 304-35-45
    +375 (29) 693-89-00
    Заказать звонок
    E-mail
    minsk@incom.world
    Адрес
    220035, г. Минск, ул. Тимирязева, 72, офис 441 
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    Заказать звонок
    minsk@incom.world
    220035, г. Минск, ул. Тимирязева, 72, офис 441 
    © 2026 ООО «Инком интер»
    Политика Cookies
    Политика конфиденциальности
    Карта сайта
    Главная Поиск Контакты Направления Партнеры Компания Проекты Лицензии Реквизиты Блог