AI-tjänsten Lovable utnyttjas av bedragare för falska webbplatser

av | aug 21, 2025 | Artificiell intelligens, Bluesky, Mastodon, Threads

Bedragare har börjat utnyttja den AI-drivna webbplatstjänsten Lovable för att skapa falska sidor som imiterar välkända varumärken, stjäla inloggningsuppgifter, tömma kryptoplånböcker och sprida skadlig kod.

Enligt cybersäkerhetsföretaget Proofpoint används Lovable, en AI-baserad byggare av webbplatser, för att på bara några minuter sätta upp bedrägliga sidor under domänen lovable.app. Plattformen utvecklades för att hjälpa personer utan teknisk erfarenhet att snabbt skapa och publicera webbsidor, men har blivit ett verktyg för kriminella aktörer som vill lura intet ont anande användare.

Gratiskonton

Lovable erbjuder gratiskonton med synlig märkning ”Edit with Lovable”, medan betalande kunder kan dölja märkningen och koppla egna domäner. För vanliga användare är det ett enkelt sätt att bygga en webbplats, men för bedragare öppnar det möjligheten att imitera allt från företagsportaler till betalningstjänster.

Proofpoint har dokumenterat kampanjer där sidor byggda i Lovable spridit phishingkit som Tycoon, verktyg för att samla in betalningsinformation samt program för att tömma kryptoplånböcker. Forskare kunde själva utan hinder bygga en test-sida som imiterade en företagsinloggning. Sedan februari 2025 har hundratusentals skadliga Lovable-URL:er upptäckts i e-postdata varje månad.

Microsoft

I en kampanj i februari i år ledde lovable.app-adresser först användaren till en CAPTCHA-sida innan en falsk Microsoft-inloggning laddades. Attacken använde Phishing-as-a-Service-plattformen Tycoon för att stjäla inloggningsuppgifter, tokens och sessionscookies. Senare attacker har imiterat HR-meddelanden om personalförmåner för att lura anställda att lämna ifrån sig företagsinloggningar.

I juni 2025 avslöjades en kampanj som utgav sig för att vara från UPS. Nästan 3 500 meddelanden skickade användare till en falsk webbplats som samlade in kreditkortsuppgifter och personinformation och skickade dessa vidare via Telegram. Eftersom den ursprungliga mall som användes var ”remixbar” på Lovable kunde vem som helst enkelt anpassa den för nya attacker.

Andra kampanjer har riktats mot användare av decentraliserade finanstjänster. En falsk kopia av Aave fick offer att koppla sina plånböcker till sajter byggda i Lovable, vilket öppnade för direktkapning av tillgångar. Forskare fann även andra kryptoteman där målet var att stjäla kortinformation eller tömma digitala plånböcker.

Fakturasida

Bedrägerierna har inte bara handlat om phishing. I juli upptäcktes en tysk kampanj där en falsk fakturasida levererade en trojan som i slutändan installerade fjärråtkomstprogrammet zgRAT. Liknande angrepp har observerats på engelska, anpassade för andra målgrupper.

Efter att Proofpoint kontaktade Lovable stängdes flera hundra falska domäner ned. Företaget uppger att man nu infört AI-baserade skydd, inklusive realtidskontroller av misstänkta promptar och daglig genomsökning av publicerade projekt. Ytterligare skydd mot kontomissbruk ska rullas ut senare under året.

Källa:
Hackread

Magasin Macken använder AI för att samla in information och underlag för de texter som publiceras. Vi använder även AI för att skapa bilder och illustrationer. Dessa märks alltid med att det är AI-bilder. I förekommande fall så läggs även till länkar till källa och referenser till i texterna som alltid kontrolleras av en mänsklig skribent – som är den som skriver och redigerar alla texter till alla väsentliga delar. 

Prenumerera
Nortis om
guest

Denna webbplats använder Akismet för att minska skräppost. Lär dig om hur din kommentarsdata bearbetas.

0 Comments
Nyaste
Äldsta Mest röstade
Inline Feedbacks
Se alla kommentarer

blank

Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

De senaste inläggen:

Apple testar nya Mac mini med M5 och M5 Pro

Apple testar nya Mac mini med M5 och M5 Pro

Apple ser ut att förbereda en uppgradering av Mac mini, där både en M5 och en M5 Pro-version nu testas internt. Redan i juli rapporterade AppleInsider att företaget arbetade med över ett dussin nya Mac-modeller och konfigurationer. Då framkom uppgifter…

läs mer