Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije

Vesti, 06.02.2026, 10:00 AM

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije

Filteri bezbednosnih sistema tokom 2025. godine detektovali su jedan phishing mejl na svakih 19 sekundi — više nego dvostruko češće nego godinu ranije, kada je prosečan interval iznosio 42 sekunde. To pokazuje najnoviji izveštaj kompanije Cofense pod nazivom „Nova era fišinga: Pretnje u doba veštačke inteligencije“.

Prema navodima kompanije, veštačka inteligencija više nije eksperimentalni alat u rukama napadača, već centralna komponenta za generisanje, testiranje i distribuciju phishing kampanja u velikom obimu. Rezultat su brži, prilagodljiviji i uverljiviji napadi, uključujući polimorfne i višekanalne kampanje koje konstantno menjaju formu, ali zadržavaju istu nameru.

Jedan od najuočljivijih efekata veštačke inteligencije jeste sposobnost generisanja poruka na gotovo besprekornim lokalnim jezicima, čime se povećava stopa uspešnosti napada.

Cofense navodi da su „konverzacioni“ phishing mejlovi (bez malicioznih priloga, QR kodova ili linkova) činili 18% ukupnih kampanja, što ukazuje na rast napada tipa kompromitovanja poslovnih imejlova (BEC).

Izveštaj beleži i druge trendove.

Primećen je porast napada u kojima ista phishing stranica isporučuje različite „payload“ varijante u zavisnosti od uređaja ili operativnog sistema žrtve. Veštačka inteligencija može optimizovati lažne stranice za krađu podataka za prijavu za mobilne korisnike ili menjati brendove u zavisnosti od pregledača.

Čak 76% inicijalnih URL adresa za infekciju bilo je jedinstveno. Veštačka inteligencija omogućava dinamičko menjanje logotipa, potpisa i URL-ova za svaku pojedinačnu metu, uz istovremeno prikupljanje javno dostupnih podataka radi dodatne personalizacije.

Izveštaj takođe beleži rast od 105% u detekcijama legitimnih i zlonamernih alata za daljinski pristup (RAT) tokom 2025. godine. Softver poput ConnectWise ScreenConnect i GoTo Remote Desktop može se zloupotrebiti za zaobilaženje tradicionalnih bezbednosnih kontrola. Napadači često kombinuju ove alate sa socijalnim inženjeringom, navodeći korisnike da sami instaliraju softver pod izgovorom rešavanja nepostojećeg problema.

Kako bi upravljali velikim brojem kompromitovanih sistema, napadači se sve više oslanjaju na automatizaciju i veštačku inteligenciju u svojim operacijama.

Pored toga, zabeležen je i rast od 204% u phishing mejlovima koji isporučuju malver u odnosu na 2024. godinu.

Cofense zaključuje da tradicionalne kontrole više nisu dovoljne. Zbog dinamičke prirode savremenih phishing kampanja, analiza mora obuhvatiti ponašanje poruke nakon isporuke, uz kombinaciju kontekstualne procene i ljudske validacije.

Trendovi iz izveštaja ukazuju na novu fazu phishing pretnji, u kojoj veštačka inteligencija omogućava napadačima da skaliraju i prilagode kampanje brže nego što klasični bezbednosni filteri mogu da odgovore.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje