Вектор 1: AI-генерируемый spear-phishingФишинг остаётся ведущим вектором начального проникновения, но в 2025—2026 годах его природа изменилась фундаментально.
Масштаб. По данным KnowBe4,
82,6% фишинговых писем уже содержат элементы, сгенерированные AI. IBM X-Force показала, что AI создаёт убедительное фишинговое письмо за
5 минут вместо 16 часов у живого оператора — ускорение в 192 раза. А исследователи Okta зафиксировали создание полноценных фишинговых сайтов за
30 секунд.
Эффективность. Кликабельность AI-фишинга достигает
54% против 12% у традиционных кампаний. По данным Hoxhunt, к марту 2025 года AI-фишинговые кампании стали на
24% эффективнее, чем кампании элитных человеческих red team.
Экономика. Себестоимость AI-фишинга стремится к нулю: злоумышленники генерируют
10 000 уникальных персонализированных писем по цене одной традиционной phishing-кампании. Инструменты вроде WormGPT, FraudGPT и их производных продаются в даркнете по подписке от €60 в месяц (и злоумышленникам неведомы запреты регулирующих органов на использование чего-либо).
Что изменилось принципиально:- Письма лишены грамматических ошибок на любом языке — классический индикатор фишинга больше не работает;
- Контекст берется из реальных утечек, LinkedIn-профилей, корпоративных блогов — AI-RAG формирует «досье» на жертву;
- Фишинговые чат-боты поддерживают диалог в реальном времени — 43% AI-кампаний используют этот прием;
- Полиморфные фишинговые киты с AI-модулями есть у каждой пятой фишинговой группы.