Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») предупреждают о масштабной мошеннической кампании: злоумышленники создают с помощью искусственного интеллекта сайты несуществующих аквапарков и парков аттракционов в российских городах. Всего специалисты выявили около 300 таких ресурсов. Пользователям обещают бесплатные билеты и другие бонусы, однако на самом деле цель злоумышленников — убедить человека перейти в закрытый канал в мессенджере. В дальнейшем мошенники могут использовать методы социальной инженерии, чтобы получить данные учетных записей, платежную информацию или другие конфиденциальные сведения.
Обнаруженные сайты адаптированы под разные города России, однако построены по единому шаблону. Они представляют собой одностраничные лендинги с изображениями аквапарков или аттракционов, описанием развлечений, таймером обратного отсчета и сообщением о том, что первые несколько сотен посетителей смогут получить бесплатные билеты, напитки или другие бонусы. Для этого пользователю предлагается перейти в закрытый канал в мессенджере. Несмотря на визуальные различия в оформлении, все сайты имеют одинаковую структуру и механику вовлечения потенциальных жертв. Злоумышленники меняют название города, адрес и описание развлечений, однако сами объекты являются вымышленными. Например, на всех обнаруженных ресурсах, посвященных аквапаркам, используется одно и то же название, а меняются только город и фиктивный адрес.
В отличие от классического фишинга, в этой кампании злоумышленники не копируют сайты существующих организаций, а создают полностью вымышленные проекты. Использование генеративного ИИ позволяет быстро масштабировать такую схему, выпуская сотни похожих сайтов для разных регионов. Это новый виток развития мошенничества: раньше создание уникальных лендингов требовало ручной работы, теперь нейросети позволяют генерировать контент и изображения за минуты, что снижает порог входа для злоумышленников.
Чтобы распознать подобные мошеннические сайты, «Лаборатория Касперского» рекомендует обращать внимание на следующие признаки: обещания бесплатного посещения или других слишком выгодных предложений; таймер обратного отсчета и ограниченное количество «оставшихся мест»; предложение перейти в закрытый канал в мессенджере; отсутствие контактной информации о компании; отсутствие упоминаний нового объекта на официальных ресурсах или в авторитетных СМИ.
«Если пользователь увидел рекламу нового развлекательного объекта, стоит проверить, ли он существует. Для этого лучше воспользоваться официальными сайтами администрации города, застройщика или проверенными СМИ. Не следует переходить по подозрительным ссылкам, особенно если они ведут в закрытые каналы мессенджеров или сопровождаются обещаниями бесплатных билетов и ограниченными по времени акциями. Кроме того, рекомендуется использовать защитные решения, которые заблокируют переход на мошеннические ресурсы», — сказал Георгий Кучерин, старший эксперт Kaspersky GReAT.
Эта кампания — часть более широкого тренда использования ИИ в киберпреступности. Генеративные модели позволяют создавать правдоподобные тексты и изображения, что делает фишинг более персонализированным и трудноотличимым от настоящих предложений. Для пользователей важно сохранять бдительность и проверять информацию через официальные источники, прежде чем переходить по ссылкам или оставлять свои данные.

