A kiberbűnözők egyre gyakrabban használják ki a generatív AI-ba vetett bizalmat, és ezzel együtt nyilván a QR-kódos adathalászat és a zsarolóvírusos támadások száma is tovább emelkedik. Az ESET 2026 első felét vizsgáló jelentése szerint a támadók nem feltétlenül találnak ki teljesen új módszereket, inkább a már bevált csalásokat igazítják az AI-szolgáltatásokhoz.
Az ESET 2025 decembere és 2026 májusa között közel 900 ezer AI-skillt vizsgált meg. Ezek olyan célfeladatokra készített programmodulok és utasításcsomagok, amelyek segítségével az AI-ügynökök például leveleket dolgozhatnak fel, naptárbejegyzéseket foglalhatnak össze, vagy utazási adatokat gyűjthetnek ki.
A kutatók mintegy 25 ezer gyanús és több mint 3000 egyértelműen rosszindulatú AI-skillt azonosítottak.
Ezek azért lehetnek különösen veszélyesek, mert az AI-ügynökök gyakran levelezésekhez, dokumentumokhoz, felhőalapú tárhelyekhez és más érzékeny szolgáltatásokhoz is hozzáférnek, a szakértők szerint az AI elsősorban azért jelent komoly veszélyt, mert olcsóbbá és gyorsabbá teszi a korábban is ismert támadásokat.
Az elmúlt hónapok egyik leggyorsabban terjedő módszere a ClickFix volt. A támadás során a felhasználó rendszerint egy hamis CAPTCHA-ellenőrzéssel vagy hibaüzenettel találkozik, amely arra kéri, hogy másoljon be és futtasson egy parancsot a számítógépén. A látszólagos javítás valójában egy rosszindulatú programot telepít.
Ezen kívül van egy csomó hamis ChatGPT-, Claude- vagy más AI-súgóoldal is, amelyeken egy nem létező technikai probléma megoldását ígérik. A felhasználó azt hiheti, hogy egy hibát javít ki, miközben saját maga indítja el a támadók kódját.
Az ESET szerint 2026 első felében az összes felismert adathalász e-mail 11 százaléka tartalmazott QR-kódot. Ezeket sokan automatikusan megbízhatóbbnak tekintik egy hagyományos hivatkozásnál, ráadásul a beolvasás rendszerint telefonon történik, ahol kevésbé feltűnő lehet egy gyanús webcím. A zsarolóvírusos támadások száma szintén tovább emelkedett. A bűnözők egyre gyakrabban használnak EDR-killereket, amelyek még a támadás korai szakaszában megpróbálják kikapcsolni a védelmi rendszereket. Az ESET eddig több mint száz különböző változatot dokumentált.
Pozitív fejlemény ugyanakkor, hogy az áldozatok egyre kisebb része hajlandó fizetni. Iparági kutatások szerint a megtámadott szervezeteknek már csak 14-28 százaléka teljesíti a zsarolók követeléseit, ami történelmi mélypontnak számít.
Az ESET azt javasolja, hogy a felhasználók minden esetben ellenőrizzék a megnyitott oldal pontos címét, és ne futtassanak ismeretlen forrásból származó parancsokat egy online útmutató kedvéért. QR-kód beolvasásakor érdemes még a megnyitás előtt átnézni a célcímet, a felhőszolgáltatásoknál pedig nemcsak a jelszavakra, hanem az alkalmazások által kért engedélyekre is figyelni kell.