За $249 можно собрать ИИ-стартап и продавать подписки по 2000 в год

За 249 можно собрать ИИ-стартап и продавать подписки по 2000 в год

изображение: grok

Исследователи Malwarebytes нашли больше 100 сайтов, которые продают подписки на чужие или вовсе несуществующие ИИ-продукты под видом собственных сервисов. Все площадки собраны на одном и том же коммерческом веб-конструкторе стоимостью 249 долларов, а ценники на подписки доходят до 2000 долларов в год. На входе почти везде стоит настоящая форма авторизации Google, и это резко поднимает доверие обычного юзера к сайту.

Конструктор закрывает почти все технические потребности будущего «стартапа» сразу из коробки. Покупателю остаётся поменять оформление, выдумать звучное название бренда и накидать пару абзацев маркетингового текста про революционный ИИ. За доплату в пару долларов продаются ещё и готовые шаблоны страниц.

В базовую сборку входят:

  • система учётных записей пользователей;
  • платёжный модуль для приёма подписок;
  • облачное хранилище файлов;
  • административная панель для владельца сайта.

Названия для ребрендинга подбираются без затей, лишь бы звучало знакомо и технологично. На изученных площадках мелькают:

  • GPT-6 Astra;
  • DaVinci Resolve;
  • PixAI;
  • OpenCut;
  • Omegle, хотя сам видеочат закрылся ещё в 2023 году.

Часть владельцев площадок даже не потрудилась зачистить демо-контент, доставшийся от шаблона, вместе с чужими отзывами и баннерами.

Прайсинг между площадками скачет почти как биткоин в плохой день. Где-то просят меньше 10 долларов в месяц, а где-то за годовую подписку сразу выставляют счёт на 2000+ долларов. Отдельные сайты умудряются требовать загрузку личных документов или аудиозаписей ещё до того, как посетитель толком понял, чем вообще занимается сервис, объясняя это тем, что материалы якобы нужны для обработки заявленным ИИ-инструментом.

Отмечается, что на одной из площадок в названии платного тарифа так и осталось слово boilerplate, то есть заготовка или шаблонный код, прямо как ценник, который забыли снять с товара в магазине.

Разные названия и оформление не мешают площадкам делиться общими техническими деталями. Специалисты Malwarebytes нашли идентичные внутренние файлы на десятках сайтов и связанные между собой email-адреса разработчиков. Судя по всему, за сетью стоит один оператор или тесно связанная группа.

На большинстве площадок отсутствуют:

  • полное юридическое название компании;
  • физический адрес хотя бы для галочки;
  • независимые каналы связи, кроме почты на собственном домене;
  • публичные упоминания бренда за пределами самого сайта.

Возврат денег за бесполезную подписку в таких условиях превращается в отдельный квест без гарантированного финала. Российские пользователи рискуют попадать сюда чаще прочих, ведь официальные подписки на многие западные ИИ-сервисы для них либо недоступны напрямую, либо требуют обходных путей с картами и VPN, и в поисках рабочей альтернативы человек охотнее кликает на незнакомый бренд с красивым описанием.

Самая сильная часть схемы завязана на авторизации. Пользователя отправляют на подлинную страницу входа Google, где запрашиваются имя, email и фото профиля, а доступ к почте или облаку при этом приложение не получает. Страница действительно принадлежит Google, и вход правда проходит через инфраструктуру Google, но это ничего не говорит о честности сайта, который туда привёл. OAuth-окно на пару секунд честно показывает, какие данные запрашивает приложение, и в норме там нет доступа ни к почте, ни к Диску, если сайт не превратился внезапно в Google Calculator, а остался очередным «ИИ-редактором видео» или «нейросетью для генерации презентаций».

Стоит обратить внимание, что экран согласия Google показывает название приложения и контакты разработчика, и у части изученных сайтов эти контакты вели на обычные бесплатные почтовые ящики, никак не связанные с громким брендом на странице продаж.

Для российской аудитории такой Google-экран работает как двойной магнит, ведь привычка логиниться через Google на любых сервисах давно въелась в быт, а лишний раз проверять карточку разработчика приложения почти никто не станет. Специалисты Malwarebytes порекомендовали смотреть не на логотип, а на несколько конкретных вещей перед покупкой подписки.

Перед оплатой стоит проверить:

  • совпадает ли домен сайта с тем продуктом, который реально нужен;
  • совпадают ли название приложения и контакты разработчика на экране согласия Google с брендом на сайте;
  • есть ли у сервиса официальная страница вне маркетингового лендинга;
  • можно ли найти отзывы за пределами самого сайта продавца.

В итоге всё держится не на сложном взломе, а на дешёвом конструкторе, чужом имени и одном настоящем окне авторизации, которое создаёт иллюзию надёжности там, где её на самом деле нет.

Эксперты CISOCLUB считают этот случай показательным отказом от привычного фишинга с поддельными формами ввода пароля. Комбинация дешёвого конструктора, звучного бренда и настоящего окна Google рассчитана на скорость и объём, а не на техническое изящество атаки. Для рядового пользователя это означает необходимость проверять карточку разработчика в экране согласия Google так же внимательно, как раньше проверяли адресную строку браузера.

Отсутствие юридического адреса и телефона у сервиса с ценником в пару тысяч долларов в год само по себе повод отложить оплату. Сомнительные бренды без прошлого стоит сверять с официальными страницами разработчиков перед любой подпиской. Судя по всему, подобные схемы продолжат множиться, ведь порог входа для мошенников остался на уровне одной покупки готового шаблона.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: