Atacurile de phishing bazate pe IA schimbă una dintre cele mai vechi reguli de conștientizare a securității: gramatica deficitară nu mai este un semnal de alarmă de încredere.

Ani la rând, angajații au fost învățați să caute formulări stângace, formatare ciudată, erori de ortografie și formule generice de salut. Aceste indicii sunt încă importante, dar nu pot detecta atacurile de phishing bazate pe IA.

IA generativă poate ajuta atacatorii să scrie mesaje personalizate în câteva secunde. Poate imita tonul unei companii, poate rezuma informațiile publice despre un angajat, poate transforma o scurtă solicitare într-o cerere convingătoare de factură sau poate localiza o înșelătorie pentru a părea nativă în orice limbă țintă.

Cu toate acestea, nu este o amenințare complet nouă. Este un phishing dus la un nivel superior, cu o redactare mai bună, o pregătire mai rapidă și o uzurpare de identitate mai convingătoare. Phishingul urmărește în continuare să determine pe cineva să dea clic, să partajeze acreditări, să aprobe o plată, să deschidă un fișier sau să mute o conversație pe un canal controlat de atacator. IA face pur și simplu această manipulare mai convingătoare și mai ușor de extins.

În cadrul companiilor, echipele trebuie să își formeze noi obiceiuri. Vă vom explica la ce să fiți atenți și cum să dezvoltați o protecție mai bună împotriva phishingului și a încălcărilor securității datelor în rețeaua companiei dvs.

Prin ce diferă atacurile de phishing bazate pe IA?

E-mailurile de phishing generate de IA par sarcini de lucru reale

Noi forme de inginerie socială bazată pe IA

De ce IMM-urile sunt tot mai expuse

Cum să vă adaptați instruirea împotriva phishingului la atacurile bazate pe IA

Ce trebuie să facă diferit companiile

Cum ajută Proton Pass for Business la reducerea riscului privind acreditările

Prin ce diferă atacurile de phishing bazate pe IA?

Înainte de IA generativă, phishingul necesita mai mult efort manual. Atacatorii trebuiau să se documenteze despre o țintă, să scrie texte credibile, să ajusteze tonul și, uneori, să traducă mesajele pentru piețe diferite. IA generativă reduce semnificativ aceste bariere de intrare.

Raportul Centrului Național de Securitate Cibernetică din Regatul Unit privind impactul IA asupra amenințărilor cibernetice(fereastră nouă) de acum până în 2027 menționează că IA va face aproape sigur părți din intruziunea cibernetică mai eficace și mai eficiente, crescând frecvența și intensitatea amenințărilor cibernetice. De asemenea, notează că autorii amenințărilor folosesc deja IA pentru a-și îmbunătăți tacticile existente, inclusiv ingineria socială.

Atacatorii pot produce acum mesaje de atac prin phishing care par mai naturale și mai specifice. Un e-mail de înșelăciune poate face referire la un furnizor real, la o postare recentă pe LinkedIn, la o funcție, la un eveniment regional sau la numele unui proiect intern. Chiar și atunci când atacatorul are informații limitate, IA poate umple golurile cu un limbaj care sună plauzibil.

Semnele de avertizare ale unui atac de phishing rămân aceleași. Linkurile suspecte, solicitările urgente, atașamentele neașteptate și domeniile ciudate ale expeditorilor încă contează. Dar conținutul în sine nu mai este suficient pentru a da de gol atacul.

Atacuri tradiționale de phishingAtacuri de phishing bazate pe IA
Au adesea greșeli de tipar, o gramatică stângace sau formule generice de salutPot folosi o redactare impecabilă, naturală, cu tonul potrivit
Se bazează de obicei pe mesaje generale, genericePot include detalii personale, contextul companiei sau referințe la furnizori
Apar în mare parte sub formă de e-mailuri suspectePot combina e-mailul, clonarea vocală, facturile false și conținutul video deepfake

E-mailurile de phishing generate de IA par sarcini de lucru reale

Atacurile de phishing au variat întotdeauna de la rudimentare la extrem de sofisticate, dar IA generativă reduce nivelul de competență și timpul necesar pentru a produce mesaje fluente, bine structurate și scrise într-un limbaj cu aspect profesional.

Ghidul privind phishingul(fereastră nouă) al NCSC menționează că aceste campanii de phishing pot încerca să fure informații sensibile, cum ar fi parolele, sau să păcălească oamenii să transfere bani. De asemenea, explică faptul că aceste campanii mai bine direcționate folosesc informații despre angajați sau despre companie pentru ca mesajele să pară mai realiste. IA face ca acest lucru să fie mai ușor de realizat la scară largă.

Apărarea împotriva atacurilor moderne de phishing necesită mecanisme de control stratificate și nu doar un singur filtru: autentificare cu mai mulți factori (MFA) pentru ca acreditările furate să reprezinte o amenințare mai mică, procese de comunicare verificate pentru solicitările critice și instruirea angajaților pentru a recunoaște ingineria socială înainte de a ceda acreditările.

Gestionarea securizată a acreditărilor este, de asemenea, un aspect esențial al apărării dvs. Un manager de parole de afaceri precum Proton Pass for Business facilitează generarea unei parole puternice și unice pentru fiecare cont. De asemenea, puteți monitoriza expunerea în rețeaua companiei dvs., astfel încât, chiar dacă un membru al echipei este convins de un singur mesaj, acreditările sale să nu poată debloca mai mult de un cont.

Pentru angajați, conștientizarea riscurilor de phishing trebuie să evolueze pentru a detecta aceste noi amenințări bazate pe IA. Acest lucru necesită să vă puneți trei întrebări:

  • Acest e-mail pare fals?
  • Are sens această solicitare?
  • Am verificat-o sau o pot verifica printr-un canal aprobat?

Trecerea dincolo de ortografia și formatarea e-mailului și analizarea contextului mai larg în care a fost trimis pot face o mare diferență. Un e-mail impecabil poate fi totuși o tentativă de phishing dacă solicită acreditări, modifică detaliile de plată, creează o urgență neobișnuită sau împinge pe cineva în afara procesului normal.

Noi forme de inginerie socială bazată pe IA

Phishingul bazat pe IA nu se limitează la e-mail. Atacatorii pot folosi acum IA pentru a combina text, voce, imagini și video într-o singură poveste convingătoare.

Spear phishing generat de IA

Spear phishingul funcționează deoarece mesajul este direcționat către persoana care îl primește. IA face direcționarea și mai ușoară: un atacator nu mai trebuie să petreacă atât de mult timp scriind de la zero sau adaptând tonul pentru fiecare țintă. Aceștia pot folosi informații publice, date divulgate sau un inbox compromis pentru a crea un mesaj care pare legitim.

Aceasta ar putea fi o actualizare a unui contract care sosește la momentul potrivit, un fișier al unui candidat trimis la resurse umane, o solicitare de la un furnizor care folosește un limbaj familiar sau o instrucțiune de plată care se potrivește cu ritmul activității financiare normale. Pericolul nu este perfecțiunea, ci plauzibilitatea. Un mesaj de spear phishing trebuie doar să pară suficient de relevant pentru ca cineva să deschidă fișierul, să aprobe solicitarea sau să își introducă acreditările înainte de a se opri pentru a verifica.

Clonarea vocii și vishing

Vishingul, sau phishingul vocal, devine tot mai convingător pe măsură ce conținutul audio generat de IA se îmbunătățește. Centrul de Reclamații privind Infracțiunile pe Internet (IC3) al FBI a avertizat în 2025(fereastră nouă) cu privire la actorii rău intenționați care folosesc mesaje text și mesaje vocale generate de IA pentru a uzurpa identitatea unor înalți funcționari din SUA. Alerta explică faptul că vishingul poate încorpora voci generate de IA și recomandă verificarea apelanților prin detalii de contact identificate independent.

Raportul Data Breach Observatory 2026 de la Proton evidențiază, de asemenea, creșterea numărului de campanii de vishing, inclusiv atacuri coordonate care au dus la încălcări pe scară largă și au expus zeci de milioane de înregistrări. Același raport a constatat că parolele au apărut în 47% dintre incidentele monitorizate, arătând de ce ingineria socială și protecția acreditărilor sunt strâns legate.

Phishing prin deepfake în apeluri video

Phishingul prin deepfake poate avea loc și prin video. În 2024, un angajat din domeniul financiar din Hong Kong a fost păcălit, conform relatărilor, să transfere aproximativ 25 de milioane de dolari(fereastră nouă) după ce escrocii au folosit conținut video deepfake pentru a uzurpa identitatea unor colegi de nivel superior în timpul unei întâlniri video.

Faptul că vedeți o față familiară într-un apel nu mai este suficient pentru a aproba o solicitare sensibilă. Plățile mari, partajarea acreditărilor, modificările drepturilor de acces și solicitările neobișnuite necesită în continuare un pas separat de verificare printr-un canal aprobat.

Facturi false generate de IA

Frauda prin facturi este mult mai ușoară cu ajutorul IA. O factură falsă poate folosi un limbaj îngrijit, termene de plată realiste, un nume familiar de furnizor și o explicație plauzibilă pentru o modificare a detaliilor bancare. Dacă atacatorul are acces la un inbox compromis sau la informații divulgate despre furnizori, solicitarea poate părea și mai credibilă.

O factură redactată impecabil nu ar trebui să fie suficientă pentru a transfera bani. Dacă detaliile bancare au fost modificate, momentul pare neobișnuit sau mesajul îi cere cuiva să omită fluxul normal de aprobare, solicitarea trebuie verificată printr-un canal aprobat înainte ca cineva să o plătească.

De ce IMM-urile sunt tot mai expuse

IA a schimbat rentabilitatea atacurilor de phishing prin reducerea costurilor de targetare. În trecut, atacurile extrem de personalizate vizau mai degrabă companiile mari, deoarece necesitau mai mult timp de pregătire. IA facilitează crearea de mesaje targetate pentru întreprinderile mai mici. Atacatorii pot genera mai multe variante, pot testa mai multe unghiuri de abordare și pot adapta rapid mesajele fără a investi aceeași cantitate de timp sau efort.

Companiile mai mici sunt atractive deoarece banii, accesul și luarea deciziilor sunt adesea concentrate în mâinile a mai puține persoane. O singură persoană poate aproba facturi, poate gestiona relațiile cu furnizorii și poate avea acces la mai multe instrumente de afaceri. Când procesele sunt informale, o singură solicitare convingătoare generată de IA poate ajunge la fluxurile de plată, la conturile partajate, la datele clienților sau la sistemele de administrare înainte ca cineva să aibă șansa de a o contesta.

Riscul este vizibil și în datele privind încălcările de securitate. Același raport Proton Data Breach Observatory a constatat că IMM-urile au reprezentat 63% dintre încălcările monitorizate începând din ianuarie 2025 și au fost afectate în mod disproporționat de incidente critice care au implicat date sensibile, cum ar fi date de autentificare, identificatori personali sau detalii financiare.

IA îi ajută pe atacatori să exploateze punctele slabe pe care micile afaceri le au deja: parole reutilizate, partajarea informală a acreditărilor, procese slabe de aprobare și o instruire care încă presupune că tentativele de înșelăciune vor părea evidente.

Cum să vă adaptați instruirea împotriva phishingului la atacurile bazate pe IA

Pentru a combate în mod corespunzător atacurile de phishing bazate pe IA, conștientizarea securității necesită mai multă atenție decât simpla verificare a greșelilor de tipar. Angajații trebuie să învețe cum să verifice solicitarea, nu doar să judece mesajul.

Baza de la care trebuie să pornească instruirea este simplă: dacă o solicitare este neobișnuită, sensibilă sau urgentă, verificați-o înainte de a acționa:

  1. Opriți-vă înainte de a răspunde; nu răspundeți pe același fir de e-mail.
  2. Ignorați detaliile de contact din mesaj; nu utilizați niciodată numărul de telefon, linkul sau adresa de răspuns furnizate.
  3. Nu considerați un apel vocal sau video drept o dovadă, deoarece o voce familiară într-un apel sau o față familiară pe ecran pot fi ambele generate de IA.
  4. Contactați persoana printr-un canal în care aveți deja încredere: o agendă internă, o înregistrare salvată a furnizorului sau o metodă de contact verificată anterior.
  5. Confirmați solicitarea în sine, nu doar expeditorul: întrebați dacă plata, modificarea accesului sau solicitarea de fișiere este reală.

Instruirea ar trebui să se concentreze, de asemenea, pe ajutarea membrilor echipei să identifice momentele în care phishingul bazat pe IA are cele mai mari șanse de reușită:

  • Modificări ale detaliilor de plată
  • Solicitări de parole, coduri de recuperare sau aprobări MFA
  • Solicitări urgente de partajare a fișierelor
  • Solicitări neobișnuite de conectare
  • Modificări ale portalului pentru furnizori
  • Solicitări din partea conducerii care ocolesc procesele normale
  • Invitații de a muta o conversație într-o aplicație personală de mesagerie

Ghidul Proton pentru construirea unei culturi de securitate cibernetică în micile afaceri la locul de muncă este o resursă utilă și oportună pentru a transforma comportamentul de securitate într-o parte a activității zilnice.

Ce trebuie să facă diferit companiile

Phishingul bazat pe IA schimbă standardul de verificare. Dacă mesajul pare real, procesul trebuie să detecteze ceea ce nu mai este evident la prima vedere.

Utilizați verificarea pe un canal separat

Când o solicitare implică bani, acreditări, fișiere sensibile sau acces privilegiat, răspunsul nu ar trebui să rămână în același fir care a generat riscul. Echipa are nevoie de o a doua cale pentru a confirma dacă solicitarea este reală.

Acest lucru poate însemna apelarea unui furnizor utilizând un număr deja salvat în evidența furnizorului, verificarea unei solicitări a conducerii printr-un canal intern sau confirmarea modificărilor de acces cu responsabilul de proiect. Esențial este să utilizați detalii de contact în care compania are deja încredere, nu numărul de telefon, linkul sau calea de răspuns furnizate în mesajul suspect.

Solicitați aprobarea din partea mai multor persoane

Acțiunile cu risc ridicat nu ar trebui să depindă de judecata unei singure persoane. Modificările plăților, transferurile mari, noile detalii bancare ale furnizorilor, acordarea de acces privilegiat și exporturile masive de date ar trebui să necesite o a doua aprobare pentru a reduce vulnerabilitatea.

Un mesaj cu aspect urgent nu trebuie să perturbe activitatea normală. O a doua aprobare oferă echipei un moment de pauză înainte ca banii să fie transferați, accesul să fie acordat sau datele sensibile să părăsească compania.

Protejați acreditările înainte ca acestea să fie vizate

Phishingul bazat pe IA ajunge adesea în același punct ca phishingul tradițional: acreditările. Atacatorul dorește o parolă, un token de sesiune, o aprobare MFA sau accesul la un cont care deschide ușa către alte sisteme.

Raportul IBM Cost of a Data Breach Report 2025(fereastră nouă) recomandă consolidarea securității identității și adoptarea de metode de autentificare rezistente la phishing pentru a reduce riscul de utilizare abuzivă a acreditărilor. De asemenea, raportează un cost mediu global al încălcărilor de 4,4 milioane de dolari, arătând de ce controalele de identitate și acces au consecințe financiare, nu doar tehnice.

Limitarea daunelor este esențială pentru IMM-uri. IA poate face primul mesaj mai greu de detectat, dar compania poate controla în continuare ce se întâmplă după o greșeală. Parolele puternice și unice, MFA, partajarea securizată, accesul de administrator limitat și un proces consecvent de offboarding reduc șansele ca un singur cont compromis să ofere acces la e-mail, instrumente financiare, stocare în cloud pentru companii sau alte sisteme de afaceri.

Cum ajută Proton Pass for Business la reducerea riscului legat de acreditări

Politica privind parolele din organizația dvs. ar trebui să țină sub control obiceiurile legate de acreditări înainte ca un angajat să fie vizat. Limitați reutilizarea parolelor pentru conturile de afaceri, utilizați seifuri de parole criptate, țineți datele de acces sensibile departe de browsere, foi de calcul și conversații prin chat și oferiți opțiuni securizate de partajare. Aceste măsuri oferă echipelor o modalitate controlată de a acorda sau de a revoca accesul fără a căuta prin mesaje sau documente vechi.

Un manager de parole pentru companii precum Proton Pass for Business limitează daunele pe care le poate produce un atac de phishing. Când acreditările sunt unice, criptate și gestionate centralizat, un singur mesaj care își atinge ținta compromite un singur cont în loc să deschidă o cale către e-mail, instrumente financiare și stocare în cloud. Acesta funcționează în completarea instruirii de conștientizare, a filtrării e-mailurilor și a controalelor plăților, fără a le înlocui.

De asemenea, Proton Pass for Business ajută echipele să genereze parole puternice, să utilizeze completarea automată și să gestioneze acreditările prin comenzi centralizate de administrator. Parolele unice, autentificarea puternică, partajarea securizată a acreditărilor și accesul controlat îngreunează răspândirea unei tentative reușite de phishing în întreaga companie.

Protejați-vă echipa împotriva atacurilor de phishing bazate pe IA cu un manager de parole pentru companii.