En falsk AI-handelsrobot lover at købe og sælge kryptovaluta automatisk døgnet rundt.
Ifølge HP Wolf Security installerer brugeren i stedet malware, som forsøger at stjæle adgang til populære kryptowallets.
AI-agenter kan skrive mails, løse opgaver og arbejde på egen hånd. Nu bliver teknologien også brugt som lokkemad af svindlere.
HP Wolf Security har i en ny rapport afdækket en falsk AI-handelsrobot, som lover at handle kryptovaluta automatisk døgnet rundt. Men den, der downloader programmet, risikerer ifølge HP i stedet at installere skadelig software på sin computer.
Svindlerne reklamerer for robotten via betalte annoncer og manipulerede søgeresultater. Hjemmesiden er bygget til at ligne en legitim tjeneste. Ifølge HP forsøger den skadelige software blandt andet at finde syv kendte kryptowallets i brugerens browser: Coinbase, MetaMask, Phantom, Trust Wallet, Atomic Wallet, OKX og Tonkeeper.
Finder programmet en af dem, kan den blive erstattet af en falsk kopi, der ligner den ægte. Indtaster brugeren sine loginoplysninger, bliver de ifølge HP sendt videre til svindlerne.
HP har givet afsnittet i rapporten den kontante overskrift: "100 procent tab garanteret".
Lokkemidlet: En AI-robot lover automatisk handel med kryptovaluta.
Download: Brugeren henter et program, der ifølge HP indeholder skadelig software.
Wallets: Programmet leder efter blandt andet Coinbase, MetaMask, Phantom og Trust Wallet.
Falsk login: En falsk version af brugerens wallet kan opsnappe loginoplysninger.
QR-koder: Falske fakturaer kan bruges til at lokke brugeren over på en falsk login-side via mobilen.
Rapporten fra HP Wolf Security bygger på data fra samtykkende kunder indsamlet fra april til juni 2026.
- Angriberne udnytter, at flere og flere tager AI-agenter i brug, og bruger ressourcer på nye lokkemidler, der narrer brugerne til at hente skadelig software, som ser legitim ud. Det gør angrebene mere gennemarbejdede og sværere at opdage, siger Patrick Schläpfer, Principal Threat Researcher i HP Security Lab.
QR-koder er lokkemad
Rapporten beskriver også en anden metode, hvor QR-koder bruges til at få ofret væk fra computeren og over på mobilen.
Brugeren modtager en falsk faktura som PDF, hvor dele af indholdet er sløret. For at se resten bliver man bedt om at scanne en QR-kode med telefonen. Ifølge HP kan metoden blandt andet bruges til at føre brugeren til en falsk Microsoft-login-side, hvor adgangskoden bliver stjålet.
Et link, der kunne være blevet blokeret på computeren, kan dermed blive åbnet på telefonen, hvor sikkerhedsbeskyttelsen kan være anderledes.
HP beskriver samtidig, hvordan værktøjer til denne type svindel bliver solgt på nettet som færdige produkter med blandt andet kundeservice.