
Генеративният изкуствен интелект и готовите за употреба инструменти за измами драстично понижиха прага за навлизане в киберпрестъпността, превръщайки човешкото доверие в най-голямата уязвимост през 2026 г. Нов доклад на специалисти по киберсигурност предупреждава, че изкуственият интелект прави измамите по-персонализирани и опустошителни от всякога.
Отдавна отминаха дните, когато кибератаката означаваше масово разпращане на вируси с правописни грешки. Сега киберпрестъпниците масово използват генеративен изкуствен интелект, за да провеждат силно персонализирани атаки, което превръща измамническата дейност в индустрия с огромен мащаб.
Това е категоричното предупреждение в доклада „Киберсигурност за потребителите: Разкриване на променящата се картина на заплахите“ на NordVPN, данни от който публикува TechRadar. Анализирайки данни за заплахите от първата половина на годината, доставчикът на услуги за киберсигурност и VPN установява, че най-често използваната уязвимост в момента не е остарелият софтуер, а човешкото доверие.
Изместване на фокуса
Въоръжени с неограничени модели на изкуствен интелект и готови инструменти за измами, кибернападателите драстично са понижили прага за извършване на дигитални престъпления. Фокусът решително се е изместил от сложни технически пробиви към силно таргетирани кампании, които използват като оръжие алчността, усещането за спешност и вярата ни в познати марки.
„Злонамерените лица превръщат в оръжие естествения ни инстинкт да вярваме на това, което виждаме и чуваме“, казва Мариюс Бриедис, технически директор (CTO) на NordVPN, като предупреждава, че тези атаки вече не изискват задълбочени умения или значителни ресурси. „Всеки с интернет връзка може да ги инициира“, казва той.
Именно в този контекст „една-единствена човешка грешка е по-вероятна от всякога и може да има по-опустошителни последици от всякога“, добавя Бриедис.
Цифрите зад заплахата
NordVPN анализира по 12 милиона уникални URL адреса дневно, като блокира средно 130 000 злонамерени страници на всеки 24 часа, преди те да достигнат до потребителя. Това е критичен защитен механизъм, предвид огромния брой злонамерени сайтове.
Зловредният софтуер остава най-голямата заплаха като обем. През януари 2026 г. e отчетен огромен пик от над 5 милиона блокирани опита, докато нападателите се възползват от активността на купувачите след празничния период. Повечето от тези атаки включваха софтуер за кражба на данни (infostealers), целящ да открадне запазени идентификационни данни за вход.
САЩ са най-силно засегнати с 4,89 милиона опита през първата половина на годината, следвани от Обединеното кралство (2 милиона) и Германия (1,32 милиона).
Фишингът също е широко разпространен. През първата половина на годината NordVPN блокира над 4,4 милиона опита за фишинг, като отбелязва, че 99% от тези атаки имитират ограничен списък от едва 300 марки, често маскирани като фалшиви кампании за набиране на персонал.
Microsoft е компанията, чието име се използва най-често за измами (16,12%), следвана от Roblox (12,32%), Google (9,94%) и Netflix (5,99%). Ситуацията се усложнява от факта, че нападателите често използват надеждния домейн .com, който фигурира в 43,2% от всички засечени измами.
Откраднати сесии и тъмната мрежа
Въпреки че потребителите стават все по-предпазливи по отношение на изтеглянето на фалшиви приложения или кликването върху съмнителни връзки в пиратски сайтове, нападателите намират трудно незабележими начини за проникване.
В периода от 1 януари до 26 май 2026 г. в интернет са изложени внушителните 94 милиарда „бисквитки“ (cookies). От тях 1,2 милиарда са били активни „бисквитки“ за сесии, които киберпрестъпниците могат да използват за завземане на акаунти без нужда от парола, често заобикаляйки напълно многофакторната автентикация (MFA).
След като данните бъдат откраднати, те бързо се превръщат в стока за продажба. Чрез инструментите си за наблюдение на тъмната мрежа NordVPN е идентифицирал 8,4 милиона компрометирани акаунта само за 90 дни.
Тревожен е фактът, че над 47% от обменените данни включват физически адреси и пълни имена, което позволява на нападателите да комбинират дигитални идентификатори с такива от реалния свят и да създават подробни профили на жертвите.
Телефонните комуникации също не са защитени. От стартирането на услугата до 16 юни NordVPN е блокирал близо 29 000 измамнически обаждания и е изпратил предупреждения за спам до над 525 000 потребители.
Как да се предпазите
Тъй като техническите бариери пред престъпниците са по-ниски от всякога, стратегиите за защита трябва да се развиват. Докладът на NordVPN подчертава, че защитата на потребителите вече изисква съчетание от технологични мерки и устойчиво поведение.
Наред с използването на инструменти за сигурност като виртуална частна мрежа (VPN) и антивирусен софтуер, потребителите трябва да проявяват здравословен скептицизъм. Ако съобщение, имейл или уебсайт изискват спешни действия или предлагат нещо, което звучи твърде хубаво, за да е истина, спрете за момент и проверете информацията.
В ерата на измамите, задвижвани от изкуствен интелект, мигът на колебание е най-добрата защита, заключават специалистите по киберсигурност.

