Еще несколько лет назад большинство фишинговых писем можно было распознать буквально за несколько секунд. Странная формулировка, ошибки в словах, неестественный стиль общения и подозрительные просьбы сразу выдавали мошенников.

Но ситуация постепенно меняется. Злоумышленники начали использовать искусственный интеллект, чтобы делать свои сообщения более убедительными и похожими на настоящие.
По словам управляющего директора «Лаборатории Касперского» в России и странах СНГ Анны Кулашовой, на фоне развития нейросетей российские трафферы стали применять ChatGPT для подготовки фишинговых рассылок.
Главное изменение заключается не в том, что ИИ полностью создаёт новые схемы обмана, а в том, что он помогает сделать старые методы более качественными.
Злоумышленники часто использовали автоматические переводчики, копировали шаблонные тексты или писали сообщения на неродном языке. В результате появлялись странные обороты вроде официальных писем с нелепыми формулировками.
Пользователь мог увидеть письмо от «банка», но сразу заметить, что оно написано подозрительно.
Именно эти мелкие детали часто помогали людям понять, что перед ними попытка обмана.
Теперь злоумышленнику не обязательно обладать хорошими навыками письма. Он может использовать ИИ для исправления ошибок, изменения стиля и создания более естественного текста.
Фишинговое письмо может выглядеть более профессионально:
• без грамматических ошибок;
• с правильными обращениями;
• с более убедительной структурой;
• с адаптацией под конкретную аудиторию.
В результате один из самых очевидных признаков мошенничества постепенно исчезает.
Как отмечают специалисты по безопасности, ИИ способен улучшить внешний вид сообщения, но не решает все проблемы злоумышленников.
Фишинг состоит не только из текста. Важны сама схема, инфраструктура, поддельные сайты, способы доставки сообщений и умение заставить человека выполнить нужное действие.
Можно написать идеальное письмо, но если ссылка ведёт на подозрительный ресурс или просьба выглядит нелогично, пользователь всё равно может заподозрить обман.
Многие думают:
«Если письмо написано с ошибками, значит это фишинг».
Но теперь этот подход становится менее эффективным.
Гораздо важнее обращать внимание на содержание:
Почему вас неожиданно просят перейти по ссылке?
Почему нужно срочно подтвердить данные?
Почему организация требует отправить пароль или код из сообщения?
Именно логика ситуации становится главным инструментом защиты.
Раньше мошенники часто отправляли одинаковые письма тысячам людей.
Сейчас технологии позволяют быстрее адаптировать тексты под разные группы пользователей. Например, менять стиль общения, тематику и оформление под конкретную аудиторию.
Это делает массовые атаки более похожими на обычное человеческое общение.
Основные правила остаются прежними:
Не переходить по подозрительным ссылкам из сообщений.
Не вводить пароли на страницах, открытых через письма.
Проверять адрес отправителя, даже если текст выглядит убедительно.
Использовать двухфакторную аутентификацию.
Не доверять сообщениям, которые создают ощущение срочности и давления.
Также важно помнить: ни один настоящий сервис не попросит отправить пароль, seed-фразу криптокошелька или коды подтверждения.
Раньше фишинг часто выдавали ошибки и плохой язык. Теперь эти признаки постепенно исчезают.
Главная битва переносится из области грамотности текста в область критического мышления. Пользователю уже недостаточно увидеть красивое письмо и правильные слова. Нужно понимать, зачем ему это сообщение отправили и какие действия от него хотят получить.
В эпоху нейросетей главный защитный механизм остается прежним: не доверять автоматически и всегда проверять.

Но ситуация постепенно меняется. Злоумышленники начали использовать искусственный интеллект, чтобы делать свои сообщения более убедительными и похожими на настоящие.
По словам управляющего директора «Лаборатории Касперского» в России и странах СНГ Анны Кулашовой, на фоне развития нейросетей российские трафферы стали применять ChatGPT для подготовки фишинговых рассылок.
Главное изменение заключается не в том, что ИИ полностью создаёт новые схемы обмана, а в том, что он помогает сделать старые методы более качественными.
Почему старый фишинг было легко заметить
Долгое время главным признаком мошеннического письма были ошибки.Злоумышленники часто использовали автоматические переводчики, копировали шаблонные тексты или писали сообщения на неродном языке. В результате появлялись странные обороты вроде официальных писем с нелепыми формулировками.
Пользователь мог увидеть письмо от «банка», но сразу заметить, что оно написано подозрительно.
Именно эти мелкие детали часто помогали людям понять, что перед ними попытка обмана.
Как ИИ изменил качество мошеннических сообщений
С появлением доступных нейросетей ситуация стала другой.Теперь злоумышленнику не обязательно обладать хорошими навыками письма. Он может использовать ИИ для исправления ошибок, изменения стиля и создания более естественного текста.
Фишинговое письмо может выглядеть более профессионально:
• без грамматических ошибок;
• с правильными обращениями;
• с более убедительной структурой;
• с адаптацией под конкретную аудиторию.
В результате один из самых очевидных признаков мошенничества постепенно исчезает.
Но ИИ не делает преступников гениями
Несмотря на рост возможностей нейросетей, искусственный интеллект не заменяет опыт человека.Как отмечают специалисты по безопасности, ИИ способен улучшить внешний вид сообщения, но не решает все проблемы злоумышленников.
Фишинг состоит не только из текста. Важны сама схема, инфраструктура, поддельные сайты, способы доставки сообщений и умение заставить человека выполнить нужное действие.
Можно написать идеальное письмо, но если ссылка ведёт на подозрительный ресурс или просьба выглядит нелогично, пользователь всё равно может заподозрить обман.
Новая проблема для пользователей
Главная сложность заключается в том, что люди привыкли искать очевидные признаки мошенничества.Многие думают:
«Если письмо написано с ошибками, значит это фишинг».
Но теперь этот подход становится менее эффективным.
Гораздо важнее обращать внимание на содержание:
Почему вас неожиданно просят перейти по ссылке?
Почему нужно срочно подтвердить данные?
Почему организация требует отправить пароль или код из сообщения?
Именно логика ситуации становится главным инструментом защиты.
Фишинг становится персональным
Еще одна тенденция, которую ускоряет развитие ИИ, это возможность создавать более персонализированные сообщения.Раньше мошенники часто отправляли одинаковые письма тысячам людей.
Сейчас технологии позволяют быстрее адаптировать тексты под разные группы пользователей. Например, менять стиль общения, тематику и оформление под конкретную аудиторию.
Это делает массовые атаки более похожими на обычное человеческое общение.
Как защититься в новых условиях
Специалисты по кибербезопасности советуют не полагаться только на внешний вид письма.Основные правила остаются прежними:
Не переходить по подозрительным ссылкам из сообщений.
Не вводить пароли на страницах, открытых через письма.
Проверять адрес отправителя, даже если текст выглядит убедительно.
Использовать двухфакторную аутентификацию.
Не доверять сообщениям, которые создают ощущение срочности и давления.
Также важно помнить: ни один настоящий сервис не попросит отправить пароль, seed-фразу криптокошелька или коды подтверждения.
Итог
Искусственный интеллект не создал новый вид мошенничества, но сделал старые схемы опаснее.Раньше фишинг часто выдавали ошибки и плохой язык. Теперь эти признаки постепенно исчезают.
Главная битва переносится из области грамотности текста в область критического мышления. Пользователю уже недостаточно увидеть красивое письмо и правильные слова. Нужно понимать, зачем ему это сообщение отправили и какие действия от него хотят получить.
В эпоху нейросетей главный защитный механизм остается прежним: не доверять автоматически и всегда проверять.