Поддельные страницы больше не должны казаться поддельными. Они могут использовать HTTPS, демонстрировать совершенно профессиональный дизайн, включать отзывы, данные о пользователях и сравнительные показатели производительности и даже переводить нас на настоящую страницу Google, когда мы нажимаем «Войти». Однако ничто из этого не доказывает, что за этим действительно стоит компания, которую, как мы думаем, мы посещаем. Malwarebytes только что обнаружил сеть из более чем ста сайтов, использующих именно это чувство легитимности, и GPT-6 Astra — одно из названий, используемых для попыток продать подписку за сотни долларов.
Исследование связывает более сотни сервисов, построенных на одной и той же инфраструктуре и с тесно связанными данными разработчиков. Некоторые напрямую используют известные названия продуктов, такие как GPT-6 Astra, DaVinci Resolve, PixAI или OpenCut, в то время как другие используют даже бренд Omegle, первоначальный сервис которого был закрыт в 2023 году. Или tros представляют инструменты искусственного интеллекта с гораздо менее известными именами и без поддающейся проверке информации о том, кто на самом деле за этим стоит. Malwarebytes не обнаружил форм, предназначенных для кражи паролей или загрузки вредоносных программ: бизнес заключается в том, чтобы заставить пользователя поверить в то, что он пользуется законной услугой.
Поддельный GPT-6 Astra особенно хорошо иллюстрирует работу. В Интернете представлена подробная презентация предполагаемого инструмента и предлагаются тарифные планы на 89, 169 и 249 долларов в месяц, но он не позволяет проверить, какой продукт на самом деле стоит за ним, прежде чем платить. OpenAI распространяет Astra через свои собственные сервисы и официальных партнеров, так что независимый веб-сайт, использующий ее имя для продажи подписки, должен немедленно подать сигнал тревоги. В MuyComputer мы уже видели, как инструменты искусственного интеллекта становятся приманкой для распространения вредоносных программ; здесь стратегия иная и в некотором смысле более простая: убедить посетителя добровольно вынуть карту.
Одна из самых вводящих в заблуждение деталей заключается в том, что вход в систему с помощью Google полностью реален. Нажав на него, пользователь попадает на серверы Google и вводит там свой пароль, в то время как эти приложения запрашивают только основные данные, такие как имя, адрес электронной почты и фотография профиля. Именно поэтому он может вызвать ложное чувство безопасности. Google аутентифицирует пользователя и передает авторизованную информацию внешнему приложению; он не подтверждает, что это приложение действительно принадлежит OpenAI, Blackmagic Design или любому другому бренду, указанному на странице. Проверка имени, домена и данных разработчика, отображаемых на экране согласия, по-прежнему является обязательной.

Создание всего этого облика также не требует особо сложной инфраструктуры. Malwarebytes обнаружила, что веб-сайты используют законный коммерческий комплект стоимостью 249 долларов, предназначенный для быстрого создания онлайн-сервисов с учетными записями пользователей, средствами выставления счетов, хранения и администрирования. Дополнительные шаблоны стоят около двух долларов, а сам продавец рекламирует возможность запуска нового продукта примерно через час. Меняя домен, цвета, логотип и описание, становится проще выпускать новые версии. Некоторые сайты даже не удалили все остатки демонстрационных материалов: появились повторно использованные отзывы, примеры элементов и даже план подписки, в котором сохранилось слово «шаблонный».
Совместное использование одного и того же комплекта само по себе не докажет, что все сайты принадлежат одному и тому же человеку. Соединение становится более значимым, когда Malwarebytes анализирует файлы, загружаемые с веб-сайтов, и, прежде всего, данные, зарегистрированные в Google. Многие используют практически идентичные версии одного и того же программного обеспечения, а контакты разработчиков обращаются к бесплатным адресам с одинаковыми именами и небольшими вариациями номеров. Это заставляет исследователей полагать вероятным, что за этим стоит один оператор или тесно связанная группа, способная без особых усилий размножать страницы, которые кажутся полностью независимыми продуктами.
Опасность также не обязательно заканчивается, когда мы производим оплату. Стоимость некоторых подписок превышает 2000 долларов в год, в то время как некоторые сайты позволяют загружать документы, записи и другие файлы для предполагаемой обработки инструментом искусственного интеллекта. Таким образом, мы можем передавать деньги и личную информацию службе, владельца которой невозможно идентифицировать. Старый совет проверить блокировку браузера или опасаться неряшливо выглядящих страниц явно не оправдал себя. Веб-сайт может быть технически безопасным, использовать настоящий логин Google и выглядеть безупречно, но при этом оставаться не тем, что обещает. Прежде чем платить за GPT-6 Astra или любую другую известную услугу, остается самая основная действительно важная проверка: находимся ли мы в их официальном домене и знаем ли мы, кто за этим стоит?
