
Image by Boitumelo, from Unsplash
أصبحت أداة الموقع الإلكتروني المجانية للذكاء الصناعي المفضلة للقراصنة
يقوم القراصنة بتعديل أداة موقع الذكاء الاصطناعي “Lovable” لتطوير مواقع وهمية تقلد شركات موثوقة بها بهدف سرقة كلمات المرور، المعلومات المالية والعملات المشفرة.
هل أنت في عجلة من أمرك؟ هنا الحقائق السريعة:
- اكتشفت Proofpoint عشرات الآلاف من عناوين الـ URL المزيفة التي تحمل اسم “المحبوبة” شهريًا منذ فبراير 2025.
- تقلّد الاحتيالات صفحات تسجيل الدخول إلى Microsoft، وتسليمات UPS، وحتى المنصات الرقمية للعملات المشفرة.
- الضحايا معرضون لخطر سرقة كلمات المرور، والبيانات المالية، واستنزاف محافظهم الرقمية.
أصبح موقع بناء المواقع بالذكاء الصناعي Lovable أداة مفضلة للمجرمين الإلكترونيين الذين يستخدمونها لإنشاء مواقع وهمية للهجمات الفيشنغ والبرامج الخبيثة، وفقًا لـبحث Proofpoint.
تتيح خدمة بناء المواقع المجانية للمستخدمين إنشاء مواقع عبر تلميحات النص، ولكن المجرمين الإلكترونيين يستخدمونها لإنشاء مواقع وهمية تقلد العلامات التجارية الكبيرة. هذا يتيح لهم سرقة البيانات الشخصية والمالية، بالإضافة إلى استنزاف محافظ العملات المشفرة.
كتب الباحثون في Proofpoint “لم يكن الحاجز أمام دخول المجرمين الإلكترونيين أقل من ذلك أبدا”.
يقول الباحثون إنه تم اكتشاف عشرات الآلاف من عناوين الويب الخبيثة ‘lovable[.]app’ في التهديدات الإلكترونية كل شهر منذ فبراير 2025.
تصف Proofpoint كيف في حملة رئيسية، استخدم المهاجمون ألغاز CAPTCHA لتوجيه الضحايا نحو صفحات تسجيل الدخول المزيفة لـ Microsoft التي سرقت كلمات المرور، رموز التوثيق المتعدد العوامل، والكوكيز باستخدام مجموعة الصيد الاحتيالي Tycoon. في حملة أخرى، استخدم المهاجمون إشعارات الشحن الكاذبة لـ UPS لسرقة معلومات الدفع، التي بثوها بعد ذلك إلى حسابات Telegram الجريمية.
لقد تمت ملاحظة تسليم البرامج الخبيثة أيضًا. في يوليو، اكتشفت Proofpoint حملة باللغة الألمانية استخدمت Lovable لاستضافة موقع تنزيل مزيف، وفي النهاية خدعت الضحايا لتثبيت برامج خبيثة.
من جهة أخرى، Lovable التي تم تمييزها أيضًا من قِبل Guardio في وقت سابق من هذا العام، تقول إنها تتجاوب. أكدت الشركة أنها وجدت تطابقًا بين نتائج Proofpoint ونشاط خبيث اكتشفه فريقها الخاص.
“في يوليو 2025، قدمت Lovable كلاً من الكشف الفوري لمنع إنشاء مواقع ويب ضارة عندما يطلب المستخدمون الأداة، والفحص اليومي التلقائي للمشاريع المنشورة لتمييز المشاريع المحتملة الاحتيالية”، قالت الشركة كما أفادت Proofpoint. هناك خطط لوضع حمايات إضافية للكشف عن الحسابات المزيفة في وقت لاحق من هذا العام.
وتخلص Proofpoint بأن الأدوات الذكية مثل Lovable يمكن أن تساعد المستخدمين الشرعيين على بناء مواقع الويب، لكن سوء استخدامها يبرز كيفية أن “الذكاء الصناعي يمكن أن يخفض بشكل كبير الحاجز لدخول الجريمة الإلكترونية”.