
U moru novih AI alata koji svakog dana niču, sve je teže razlikovati pravu inovaciju od dobro upakovane prevare. Poslednji talas sajber napada koristi upravo tu zbrku — napadači prave lažne AI platforme koje izgledaju kao legitimni servisi, a zapravo služe za krađu pristupnih podataka.
Prema pisanju portala Informacija.rs, ovi sajtovi obećavaju besplatne AI funkcije — od generisanja slika do “pametnih” čet botova — ali pre nego što ih korisnik pokrene, traže prijavu putem Google, Microsoft ili e-mail naloga. U trenutku kada unesete podatke, oni završavaju u rukama napadača.
Ne radi se o automatizovanom skriptu
Ono što ovaj talas prevara čini posebno opasnim jeste to što napadači uživo upravljaju prevarom. Umesto da sve prepuste botu, ljudi sa druge strane ekrana prate šta žrtva radi i prilagođavaju se u realnom vremenu. Ako korisnik posumnja, dobija uverljivo objašnjenje. Ako traži podršku, dobija “agenta” koji ga smiruje i navodi da ipak unese podatke.
Posebno zabrinjava to što mete nisu samo manje tehnički potkovani korisnici. Lažni AI alati sve češće ciljaju developere, startape i mala preduzeća koja traže jeftina rešenja za automatizaciju. U žurbi da isprobaju novi alat, mnogi preskoče proveru domena, recenzija i istorije servisa.
2FA nije svemoguća zaštita
Iako je dvofaktorska autentifikacija (2FA) jedan od najboljih načina da zaštitite nalog, ni ona nije neprobojna. Ako napadač uživo vodi prevaru, može da zatraži i jednokratni kod iz aplikacije ili SMS-a, tvrdeći da je to “deo verifikacije”. Korisnik koji veruje da koristi legitiman AI alat lako nasadne na taj trik.
Stručnjaci za sajber bezbednost savetuju nekoliko osnovnih koraka:
Proverite domen — ako AI alat ima čudan ili nedavno registrovan domen, velika je verovatnoća da je u pitanju prevara.
Ne unosite 2FA kodove na sajtove koje ne poznajete, čak i ako izgledaju profesionalno.
Koristite password menadžer — on će vas upozoriti ako pokušavate da unesete lozinku na sumnjivom sajtu.
Proverite recenzije i zajednicu — pravi AI alati obično imaju aktivnu zajednicu, dokumentaciju i transparentan tim.
AI kao mamac, ali i kao odbrana
Ironično, ista tehnologija koja služi kao mamac može poslužiti i kao štit. Neki bezbednosni alati već koriste mašinsko učenje da prepoznaju obrasce lažnih sajtova — od načina na koji traže podatke do jezičkih nepravilnosti u tekstu. Ali tehnologija sama nije dovoljna. Najveći deo odgovornosti i dalje je na korisniku i njegovoj pažnji.
U svetu gde se novi AI alat pojavljuje svakog sata, zdrav skepticizam nije znak zaostajanja — već osnovna digitalna higijena. Sledeći put kada naletite na “revolucionarni AI alat” koji traži vaše podatke pre nego što pokaže ijednu funkciju, zastanite na trenutak. Možda je zaista revolucija. A možda je neko sa druge strane ekrana upravo počeo svoju smenu.