В мире цифрового мошенничества наступила новая эра, где искусственный интеллект (ИИ) превратился из инструмента защиты в мощное оружие атакующих. Злоумышленники начали массово создавать и внедрять на фишинговых сайтах чат-ботов, которые выдают себя за официальные ИИ-ассистенты крупных технологических компаний. Их цель - с помощью убедительной, персонализированной лжи заставить жертв инвестировать в несуществующие активы. Яркий пример такой схемы - сайт предпродажи так называемого «Google Coin», где посетителей «консультирует» бот, представляющийся ИИ Gemini от Google. Этот инцидент демонстрирует, как технология меняет экономику киберпреступности, делая социальную инженерию масштабируемой, дешёвой и невероятно убедительной.
Описание
Факты инцидента: ИИ как финальный аргумент в схеме обмана
Аналитики обнаружили действующий сайт, рекламирующий предпродажу криптовалюты «Google Coin». Ключевым элементом сайта стал встроенный чат-бот, который при первом обращении представляется следующим образом: «Gemini - ваш ИИ-ассистент для платформы Google Coin». Визуально интерфейс бота был стилизован под официальный продукт Google: использовалась характерная иконка-искра и зелёный индикатор статуса «В сети». Это создавало у посетителей мгновенное ощущение, что они общаются с доверенным агентом от известного технологического гиганта.
Диалог с ботом строился по классическому сценарию агрессивных продаж, но с искусственным интеллектом в роли «продавца». На вопрос «Разбогатею ли я, если куплю 100 монет?» бот выдавал конкретные финансовые прогнозы. Он заявлял, что инвестиция в размере 395 долларов по цене предпродажи (3,95 доллара за токен) после листинга вырастет до 2755 долларов, что якобы представляет собой рост «примерно в 7 раз». Бот охотно отвечал на вопросы о том, «как участвовать», создавая иллюзию интерактивного диалога. Ранее для такого уровня вовлечения требовался живой оператор в мессенджере, теперь же эту функцию полностью взял на себя автоматизированный скрипт.
Экспертиза: Безупречная, но опасная убедительность ИИ-персоны
При детальном анализе поведения бота стало очевидно, что его «личность» была жёстко запрограммирована для одной цели - продажи. Во-первых, бот последовательно представлялся «официальным помощником платформы Google Coin» и категорически отказывался признавать даже гипотетическую возможность того, что проект является мошенническим. Во-вторых, на любые попытки провести проверку due diligence (комплексной проверки) - запрос информации о юридическом лице, регуляторе, лицензии или аудиторе - бот отвечал уклончиво, переводя разговор на общие фразы о «прозрачности» и «безопасности». В-третьих, если давление со стороны пользователя усиливалось, бот не сбивался и не допускал ошибок, а просто возвращался к заученным тезисам о «детальной дорожной карте до 2026 года», «шифровании военного уровня» и «растущем сообществе инвесторов». Сложные вопросы он перенаправлял неназванному «менеджеру», за которым, вероятно, скрывался живой мошенник. Таким образом, ИИ стал безупречным «первым контактным лицом», способным обрабатывать скептицизм сотен пользователей одновременно, прежде чем передать наиболее перспективную жертву человеку.
Последствия и тренд: Масштабируемая модель мошенничества нового поколения
Эта атака - не изолированный случай, а часть общемирового тренда. По данным аналитической компании Chainalysis, около 60% всех средств, поступающих на криптовалютные кошельки, связанные с мошенничеством, приходятся на схемы с использованием инструментов ИИ. ИИ-чатботы кардинально меняют бизнес-модель киберпреступников. Они снимают ключевое ограничение - необходимость в человеческих ресурсах для установления первого контакта. Теперь одна мошенническая операция может с помощью бота круглосуточно вести сотни диалогов, предлагая персонализированные финансовые прогнозы и выдавая себя за ассистента доверенного бренда.
Финансовые последствия для жертв являются прямыми и необратимыми. Согласно данным FTC (Федеральной торговой комиссии США), потребители в Штатах сообщили о потерях в 5,7 миллиарда долларов от инвестиционных мошенничеств в 2024 году, что на 24% больше, чем годом ранее. Криптовалюты остаются вторым по популярности способом вывода средств из-за скорости и необратимости транзакций. Сочетание этого фактора с масштабируемым ИИ, способным «обрабатывать» возражения, создаёт идеальный шторм для массового мошенничества.
Рекомендации по защите: Как отличить ИИ-мошенника от реального сервиса
В новой реальности первым, с кем вы общаетесь на подозрительном сайте, может быть не человек, а хорошо обученная нейросеть. Для защиты необходимо выработать новые цифровые рефлексы.
- Ни один крупный легальный бизнес, такой как Google, не использует свой официальный ИИ-бренд (Gemini, ChatGPT, Copilot) в качестве продавца на сторонних сайтах по продаже криптовалют. Сам факт такого «партнёрства» - красный флаг.
- Любой легитимный финансовый проект должен быть способен предоставить конкретную информацию: название юридического лица, данные о регуляторе, юридический адрес. Если чат-бот уклоняется от ответов на эти вопросы, это почти наверняка мошенничество.
- Конкретные прогнозы доходности - например, обещание, что 395 долларов превратятся ровно в 2755 - это запрещённая практика для легальных инвестиционных продуктов и явный признак скрипта.
- Следует игнорировать искусственно создаваемое чувство срочности: «5-я стадия скоро закончится», «листинг 18 февраля», «ограниченное предложение».
Все эти приёмы направлены на то, чтобы отключить критическое мышление.
Ключевое правило просто: у Google нет своей криптовалюты, компания не проводит предпродажи токенов, а её ИИ Gemini не работает продажным ассистентом на сторонних ресурсах. При столкновении с подобными предложениями самый безопасный шаг - немедленно закрыть вкладку. Дополнительными мерами защиты являются проверка любой информации на официальном сайте компании, поиск отзывов о проекте по запросам с добавлением слова «scam» (мошенничество), а также использование защитных расширений для браузера, которые блокируют доступ к известным и новым фишинговым и мошенническим сайтам. В эпоху ИИ доверять следует не убедительности диалога, а только проверяемым фактам и официальным источникам.
Индикаторы компрометации
Wallets
- 0xEc7a42609D5CC9aF7a3dBa66823C5f9E5764d6DA
- 98388xymWKS6EgYSC9baFuQkCpE8rYsnScV4L5Vu8jt
- DHyDmJdr9hjDUH5kcNjeyfzonyeBt19g6G
- TWqzJ9sF1w9aWwMevq4b15KkJgAFTfH5im
- bc1qw0yfcp8pevzvwp2zrz4pu3vuygnwvl6mstlnh6
- r9BHQMUdSgM8iFKXaGiZ3hhXz5SyLDxupY

