AI-tjänsten Lovable utnyttjas av bedragare för falska webbplatser

av | aug 21, 2025

Bedragare har börjat utnyttja den AI-drivna webbplatstjänsten Lovable för att skapa falska sidor som imiterar välkända varumärken, stjäla inloggningsuppgifter, tömma kryptoplånböcker och sprida skadlig kod.

Enligt cybersäkerhetsföretaget Proofpoint används Lovable, en AI-baserad byggare av webbplatser, för att på bara några minuter sätta upp bedrägliga sidor under domänen lovable.app. Plattformen utvecklades för att hjälpa personer utan teknisk erfarenhet att snabbt skapa och publicera webbsidor, men har blivit ett verktyg för kriminella aktörer som vill lura intet ont anande användare.

Gratiskonton

Lovable erbjuder gratiskonton med synlig märkning ”Edit with Lovable”, medan betalande kunder kan dölja märkningen och koppla egna domäner. För vanliga användare är det ett enkelt sätt att bygga en webbplats, men för bedragare öppnar det möjligheten att imitera allt från företagsportaler till betalningstjänster.

Proofpoint har dokumenterat kampanjer där sidor byggda i Lovable spridit phishingkit som Tycoon, verktyg för att samla in betalningsinformation samt program för att tömma kryptoplånböcker. Forskare kunde själva utan hinder bygga en test-sida som imiterade en företagsinloggning. Sedan februari 2025 har hundratusentals skadliga Lovable-URL:er upptäckts i e-postdata varje månad.

Microsoft

I en kampanj i februari i år ledde lovable.app-adresser först användaren till en CAPTCHA-sida innan en falsk Microsoft-inloggning laddades. Attacken använde Phishing-as-a-Service-plattformen Tycoon för att stjäla inloggningsuppgifter, tokens och sessionscookies. Senare attacker har imiterat HR-meddelanden om personalförmåner för att lura anställda att lämna ifrån sig företagsinloggningar.

I juni 2025 avslöjades en kampanj som utgav sig för att vara från UPS. Nästan 3 500 meddelanden skickade användare till en falsk webbplats som samlade in kreditkortsuppgifter och personinformation och skickade dessa vidare via Telegram. Eftersom den ursprungliga mall som användes var ”remixbar” på Lovable kunde vem som helst enkelt anpassa den för nya attacker.

Andra kampanjer har riktats mot användare av decentraliserade finanstjänster. En falsk kopia av Aave fick offer att koppla sina plånböcker till sajter byggda i Lovable, vilket öppnade för direktkapning av tillgångar. Forskare fann även andra kryptoteman där målet var att stjäla kortinformation eller tömma digitala plånböcker.

Fakturasida

Bedrägerierna har inte bara handlat om phishing. I juli upptäcktes en tysk kampanj där en falsk fakturasida levererade en trojan som i slutändan installerade fjärråtkomstprogrammet zgRAT. Liknande angrepp har observerats på engelska, anpassade för andra målgrupper.

Efter att Proofpoint kontaktade Lovable stängdes flera hundra falska domäner ned. Företaget uppger att man nu infört AI-baserade skydd, inklusive realtidskontroller av misstänkta promptar och daglig genomsökning av publicerade projekt. Ytterligare skydd mot kontomissbruk ska rullas ut senare under året.

Källa:
Hackread


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

Magasin Macken använder AI för att samla in information och underlag för de texter som publiceras. Vi använder även AI för att skapa bilder och illustrationer. Dessa märks alltid med att det är AI-bilder om bilderna är fotorealistiska. I förekommande fall så läggs även till länkar till källa och referenser till i texterna som alltid kontrolleras av en mänsklig skribent - som är den som skriver och redigerar alla texter till alla väsentliga delar.

Vill du kommentera den här texten, komma med förslag, kritik eller ställa frågor så gör du det enklast i något av de sociala medier som jag och Magasin Macken finns med i. Länkarna hittar du nedan.

  • Facebook
  • Instagram
  • Bluesky
  • Threads
  • Mastodon
  • LinkedIn
  • YouTube
  • Vimeo
  • Twitter
  • RSS
  • E-Mail

De senaste inläggen:

AnywAIr: Kraftfull AI direkt i din ficka helt utan internet

AnywAIr: Kraftfull AI direkt i din ficka helt utan internet

Namnet AnywAIr är en ordlek med det engelska ordet för överallt, vilket beskriver appens främsta styrka perfekt. Detta är ett smart litet verktyg för iOS som låter dig använda avancerade AI-modeller oavsett om du har en internetuppkoppling eller inte. Appen…

läs mer
Full laddning i vinterkylan: Veckans schema i Pokemon GO

Full laddning i vinterkylan: Veckans schema i Pokemon GO

Vi har nu landat i den nya säsongen Precious Paths! Den här veckan bjuder på ett fullspäckat jultema med evenemangen Winter Holiday Part 1, Winter Holiday Part 2 och det avslutande Winter Weekend. Utöver detta rullar de vanliga veckovisa inslagen…

läs mer
Born to be Wild: En gripande resa tillbaka till naturen

Born to be Wild: En gripande resa tillbaka till naturen

Apple TV+ fortsätter att utöka sitt bibliotek av naturdokumentärer med den nya serien Born to be Wild. Berättarrösten tillhör Hugh Bonneville, känd från filmer som Notting Hill och Paddington. Samtliga sex avsnitt finns nu tillgängliga för streaming. Serien erbjuder en…

läs mer