Najważniejsze informacje w skrócie
Phishing z AI to wiadomości e-mail, SMS-y i komunikaty głosowe generowane przez modele AI, które analizują styl komunikacji konkretnej firmy lub osoby i tworzą przekaz praktycznie nie do odróżnienia od prawdziwej korespondencji. W przeciwieństwie do klasycznego phishingu, atak taki nie zawiera typowych błędów językowych ani sztywnych szablonów – wykorzystuje prawdziwy kontekst biznesowy, dane z mediów społecznościowych, a coraz częściej także spreparowany głos lub obraz przełożonego (tzw. deepfake). Najskuteczniejszą ochroną pozostaje kombinacja: uwierzytelnianie wieloskładnikowe odporne na phishing (phishing-resistant MFA), regularne szkolenia Security Awareness oraz technologie klasy Email Security i EDR/XDR wykrywające anomalie niezależnie od tego, jak przekonująca jest sama wiadomość.
Czym różni się phishing z AI od tradycyjnego ataku
Klasyczny phishing od lat rozpoznawało się dość łatwo: literówki, sztywne zwroty grzecznościowe, obcy adres nadawcy, ogólnikowa treść wysyłana masowo do tysięcy odbiorców naraz. Phishing generowany przez sztuczną inteligencję odwraca ten schemat.
Modele generatywne potrafią dziś przeanalizować publicznie dostępne materiały firmy – wpisy na LinkedIn, treści ze strony internetowej, styl komunikatów prasowych, a nawet ton głosu z nagrań wideo – i na tej podstawie napisać wiadomość, która brzmi dokładnie tak, jakby napisał ją konkretny współpracownik. Zamiast jednego uniwersalnego szablonu wysyłanego masowo, atakujący generuje unikalną, spersonalizowaną wiadomość dla każdego odbiorcy z osobna – a koszt wygenerowania takiej personalizacji jest dziś bliski zeru.
To fundamentalna zmiana ekonomii ataku: to, co kiedyś wymagało godzin pracy doświadczonego oszusta przygotowującego pojedynczy, celowany atak (tzw. spear phishing), dziś dzieje się automatycznie i w skali tysięcy wiadomości jednocześnie.
Jak phishing z AI tworzy wiadomości nie do odróżnienia od prawdziwych
Analiza stylu komunikacji firmy
Zanim wiadomość trafi do skrzynki ofiary, model AI analizuje dostępne próbki komunikacji – stopki e-mail, sposób zwracania się do klientów, charakterystyczne zwroty używane w danej organizacji. Wystarczy kilka publicznie dostępnych wiadomości czy postów, aby wygenerować tekst utrzymany w spójnym, rozpoznawalnym stylu marki lub konkretnej osoby.
Deepfake głosowy i wideo – CEO fraud nowej generacji
Najbardziej niepokojącym elementem ataków AI jest możliwość podszycia się pod głos lub wizerunek konkretnej osoby. Wystarczy kilkanaście sekund nagrania głosu, np. z publicznego wystąpienia czy webinaru, aby wygenerować przekonującą wiadomość głosową lub połączenie wideo, w którym „prezes” prosi o pilny przelew albo przekazanie danych dostępowych. To rozwinięcie znanego od lat schematu „oszustwa na prezesa” (CEO fraud), tyle że dziś nie wymaga ono od atakującego naśladowania głosu. Robi to za niego model AI.
Personalizacja na podstawie danych z OSINT i mediów społecznościowych
Atakujący coraz częściej łączą dane z LinkedIn, ogłoszeń o pracę, rejestrów spółek czy wycieków danych, aby wiadomość odnosiła się do prawdziwych projektów, nazwisk współpracowników czy aktualnych wydarzeń w firmie. Taki kontekst sprawia, że odbiorca nie ma powodu wątpić w autentyczność nadawcy.
Jak wygląda taki atak w praktyce – przykładowy scenariusz
Pracownik działu księgowości otrzymuje e-mail od „dyrektora finansowego”, napisany dokładnie w stylu, w jakim ten rzeczywiście się komunikuje, odnoszący się do prawdziwego, trwającego właśnie projektu. Wiadomość prosi o pilną zmianę danych do przelewu dla jednego z dostawców, z uzasadnieniem, które brzmi całkowicie racjonalnie w kontekście bieżących rozmów biznesowych. Gdyby pracownik zawahał się i chciał zweryfikować prośbę telefonicznie, może odebrać połączenie, w którym głos „dyrektora” – wygenerowany na podstawie nagrań z konferencji branżowych – potwierdza polecenie z e-maila.
Żaden pojedynczy element tego ataku nie wygląda podejrzanie. Dopiero procedura niezależnej weryfikacji na innym kanale komunikacji (np. bezpośrednie połączenie na znany wcześniej numer, a nie ten podany w wiadomości) pozwala go zatrzymać.
Jak rozpoznać phishing generowany przez AI – sygnały ostrzegawcze
Skoro błędy językowe i nienaturalny styl przestały być wiarygodnym sygnałem ostrzegawczym, warto zwracać uwagę na inne elementy:
- presja czasu i nietypowy tryb pilności – prośby o natychmiastowe działanie, ominięcie standardowej procedury akceptacji, brak czasu na weryfikację
- zmiana kanału lub danych kontaktowych w trakcie rozmowy – nowy numer konta, inny adres e-mail niż zwykle używany, mimo że reszta wiadomości wygląda znajomo
- prośba o działanie nietypowe dla danej relacji biznesowej, nawet jeśli forma i ton wiadomości są przekonujące, warto zapytać: czy ta osoba rzeczywiście prosiłaby mnie o to w ten sposób?
- brak możliwości łatwej weryfikacji zwrotnej – nadawca unika rozmowy na żywo, sugeruje kontakt wyłącznie przez wskazany przez siebie kanał.
Jak zabezpieczyć firmę przed phishingiem z AI
Phishing-resistant MFA
Tradycyjne uwierzytelnianie dwuskładnikowe oparte na kodach SMS czy powiadomieniach push można obejść socjotechnicznie. Rozwiązania odporne na phishing, oparte na kluczach sprzętowych czy standardzie FIDO2, eliminują ten wektor ataku niezależnie od tego, jak przekonująca jest sama wiadomość.
Security Awareness Training dopasowany do nowych zagrożeń
Klasyczne szkolenia uczące rozpoznawania literówek i podejrzanych linków tracą dziś na skuteczności. Skuteczne programy budowania świadomości muszą uczyć przede wszystkim procedur niezależnej weryfikacji, a nie tylko rozpoznawania „podejrzanych” cech wiadomości, które w atakach AI po prostu nie występują.
Technologie wykrywające anomalie, nie tylko treść wiadomości
Nowoczesne rozwiązania klasy Email Security analizują nie tylko treść wiadomości, ale kontekst: nietypowe wzorce logowania, zmiany w regułach przekierowań poczty, anomalie w zachowaniu konta. W połączeniu z EDR/XDR i systemami klasy SIEM/SOAR pozwala to wykryć atak nawet wtedy, gdy sama wiadomość przeszła test na „ludzkie oko” bez zarzutu.
Chcesz sprawdzić, czy Twoja organizacja jest przygotowana na ataki phishingowe nowej generacji? Skontaktuj się z ekspertami ITSS, aby ocenić poziom ochrony i dobrać odpowiednie rozwiązania z zakresu cyberbezpieczeństwa.