Мошенники продают поддельные ИИ-подписки на $2000 через единый набор инструментов
Мошенники используют единый набор инструментов для создания поддельных ИИ-подписок
Обнаружена сеть из более чем 100 веб-сайтов, использующих идентичный набор инструментов и связанные данные разработчиков. Сайты имитируют популярные продукты, включая GPT-6 Astra, DaVinci Resolve, PixAI и OpenCut, а также используют название закрывшегося сервиса Omegle. Некоторые продвигают неизвестные бренды без проверяемой информации о владельцах. Сайты не распространяют вредоносное ПО и не используют поддельные формы входа. Вместо этого они демонстрируют отполированные страницы продуктов и подлинные экраны входа Google перед перенаправлением на платные тарифы. Посетители могут ошибочно полагать, что приобретают услугу у легитимного поставщика. При использовании неизвестных брендов сложно установить личность продавца или проверить заявленные характеристики.
Атака использует готовый веб-конструктор для быстрого запуска поддельных сервисов
Сайты используют коммерческий набор инструментов для запуска онлайн-сервисов, который включает систему аккаунтов, биллинг, хранение файлов и административные инструменты. Стоимость набора составляет $249 с дополнительными шаблонами по $2. Разработчики могут запустить продукт за час. После создания первого сайта создание новых версий требует минимальных затрат времени и денег. Достаточно нового домена, дизайна и описания продукта. Некоторые сайты содержат демонстрационные материалы из стартового набора, включая название бренда конструктора, рекламные баннеры и отзывы. Один сайт использовал список компаний из демонстрационных материалов как своих клиентов. На другом плане подписки сохранилось название «boilerplate», обозначающее стандартный код.
Схема использует подлинный вход Google для сбора данных и оплаты
Сайты перенаправляют пользователей на подлинную страницу входа Google, где вводится пароль. Запрашивается основная информация: имя, адрес электронной почты и фото профиля. Доступ к Gmail или Google Drive не требуется. Экран согласия Google подтверждает только обработку входа и передачу данных стороннему приложению, а не подлинность сервиса. В информации разработчика Google указываются бесплатные адреса электронной почты вместо корпоративных. Такие адреса должны вызывать вопросы, если сервис позиционирует себя как крупная компания.
Мошенническая сеть объединена общими файлами и данными разработчиков
Идентичные имена файлов во многих файлах сайтов указывают на использование одной версии программного обеспечения. Связь усиливается данными разработчиков в Google, которые используют бесплатные почтовые ящики с одинаковыми именами и небольшими отличиями. Эти адреса предоставляются при регистрации приложений в Google, что указывает на одного оператора или тесно связанную группу. Сайты предлагают широкий спектр продуктов, включая инструменты клонирования голоса, видеоредакторы и ИИ-ассистенты. Цены варьируются от менее $10 в месяц до более $2000 в год. Некоторые планы включают требование загрузки документов или записей.
Пользователи должны проверять информацию о владельцах сайтов и данные разработчиков
Необходимо проверять веб-адрес, чтобы убедиться, что он принадлежит заявленной компании или продукту. Следует искать название компании, адрес, политику конфиденциальности и контактные данные для независимой проверки. Внимательно изучайте экран согласия Google, проверяя название приложения, домен и данные разработчика. Опасайтесь сервисов без возможности тестирования продукта перед оплатой. Ищите информацию о продукте на независимых ресурсах, а не только на сайте продавца. Не загружайте конфиденциальные файлы до выяснения личности владельца сервиса. Регулярно проверяйте выписки по счетам и отключайте доступ к подозрительным сервисам в аккаунте Google. Malwarebytes Browser Guard блокирует мошеннические и фишинговые сайты.
Опубликовано в канале 21 сентября, 19:06
Каждый материал сайта выходит в канале в тот же момент.
Источник: Malwarebytes Labs