ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
www.deepr.nlwww.deepr.nlINFLUX PR

Volg ook via:
Datum: (289 dagen geleden)
Bedrijf:
PR: AxiCom

AI-app ‘Lovable’ gebruikt door cybercriminelen voor frauduleuze websites

Er wordt tegenwoordig vaak gevraagd naar de impact van AI op het dreigingslandschap. Hoewel er wordt geconstateerd dat door grote taalmodellen (LLM) gegenereerde e-mails of scripts weinig impact hebben, de drempel voor digitale criminaliteit door sommige AI-tools wordt verlaagd. Neem bijvoorbeeld diensten die met behulp van AI binnen enkele minuten websites kunnen maken.

Cybercriminelen gebruiken steeds vaker de AI-gegenereerde websitebouwer, genaamd Lovable, om phishing, malware en frauduleuze websites te maken en hosten. Proofpoint heeft meerdere campagnes geobserveerd die gebruik maken van de services van Lovable om Multifactorauthenticatie (MFA) phishing kits als Tycoon, malware als cryptocurrency wallet drainers en phishing kits gericht op creditcard- en persoonlijke informatie te verspreiden.

Lovable is een gebruiksvriendelijke applicatie en websitebouwer die het voor mensen makkelijk maakt om hun eigen ontwerpen te maken en in te zetten, door natuurlijke taalprompts te gebruiken. Mensen kunnen hun idee voor een website in tekstvorm opschrijven, waarna Lovable deze automatisch creëert. De app biedt ook hosting voor gemaakte websites met het domein lovable[.]app. De service is gratis voor vijf prompts per dag, maar de prompts kunnen erg lang en geavanceerd zijn. Hierdoor kan elke prompt gebruikt worden om een volledige website te maken. De hostingservice op lovable[.]app is ook gratis. Websites die met een gratis account worden gemaakt, krijgen echter een ‘Edit with Lovable’-badge en andere gebruikers kunnen zonder beperkingen hun eigen websites maken op basis van andere gratis websites. Alleen betalende klanten kunnen de badge verwijderen en projecten privé maken. Ook kunnen deze klanten aangepaste domeinen toevoegen terwijl de sites nog steeds door Lovable worden gehost.

Ondanks dat het een handige tool is voor mensen die weinig kennis hebben van webdesign, wordt Lovable misbruikt door cybercriminelen om websites te creëren die worden verspreid via phishingaanvallen. In april 2025 werd Lovable door securitybedrijf Guardio aangemerkt als zeer eenvoudig en effectief platform dat door criminelen kan worden misbruikt. Onderzoekers van Proofpoint konden zelf ook gemakkelijk neppe websites aanmaken met functies die zich voordeden als prominente bedrijfssoftware om inloggegevens te stelen. Ook kwamen ze geen enkele beveiliging of foutmelding tegen bij het maken van de neppe phishingwebsite. Hoewel dit onderzoek zich richt op activiteiten die in e-mails worden waargenomen, hebben onderzoekers van Proofpoint ook misbruik van Lovable URL's in sms-gegevens waargenomen, waaronder investeringszwendel en phishing van bankgegevens.

Conclusie
Sommige AI-tools kunnen de drempel voor cybercriminelen aanzienlijk verlagen, vooral voor degenen die zich richten op het creëren van social engineering-content om de eindgebruiker aan te spreken. Vroeger kostte het veel tijd en kennis over websiteontwikkeling om geloofwaardige landingspagina's te maken. Hoewel het altijd mogelijk is geweest om de HTML en CSS van bestaande websites te klonen, kostte het de tegenstander doorgaans veel tijd en moeite om iets nieuws te creëren om zich voor te doen als een bekend merk of zich te vermommen als een legitiem bedrijf. Met automatische tools voor het maken van websites kunnen cybercriminelen meer tijd besteden aan de aanvalsketen, toolingmogelijkheden en AI-gegenereerde social engineering in hun toolkit opnemen. Makers van dergelijke tools moeten zich bewust zijn van de mogelijkheden voor misbruik en voorzorgsmaatregelen nemen om misbruik te voorkomen. Deze apps worden gebruikt door legitieme mensen, maar organisaties moeten overwegen om een allow-listingbeleid in te voeren voor veelgebruikte tools en software.

Klik hier voor het volledige onderzoek.
Recent van Proofpoint  
Proofpoint introduceert Active Exploits Protection

Proofpoint integreert met Claude Compliance API om datasecurity en governance uit te breiden naar Claude

Device code phishing: de volgende stap in identiteitsfraude

Verstreken tijd: 289 dagen
PR contact  

Logo AxiCom
Proofpoint contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Westpoort
Logo Brownies.nl
Logo Nextview
Logo Examencentrum
Logo Keuze.nl BV
Logo VirtualPBX.nl
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo BusinessCom
Logo Web Wings
Logo Web Wings
Logo Web Wings
Logo Web Wings
Logo Software Improvement Group (SIG)
Logo BusinessCom
Logo CONTACTCENTER4ALL
Logo Victoria ID
Logo Keuze.nl BV
Logo DNA Services B.V.
Logo Victoria ID
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo Amazon Web Services
Logo Zscaler
Logo NetApp
Logo Veeam Software
Logo Veeam Software
Logo Protime BV
Logo Fellowmind
Logo Exact
Logo Flanderijn
Logo Unit4
Logo Lucid Software
Logo Arval
Logo Palo Alto Networks
Logo PocketBook
Logo Lucid Software
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103695 persberichten
7031 bedrijfsprofielen
60 PR-bureauprofielen
17425 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
ProgressCommunications.euwww.deepr.nlwww.deepr.nl