De nieuwe phishingkit Bluekit bevat meer dan 40 sjablonen gericht op populaire diensten en beschikt over een AI-assistent die helpt bij het opstellen van phishingcampagnes. De beschikbare sjablonen richten zich op e-mailaccounts zoals Outlook, Hotmail, Gmail, Yahoo en ProtonMail, cloudservices zoals iCloud, ontwikkelaarsplatforms zoals GitHub en cryptodiensten zoals Ledger.

Wat Bluekit onderscheidt is het AI Assistant-paneel dat meerdere modellen ondersteunt, waaronder Llama, GPT-4.1, Claude, Gemini en DeepSeek. Deze functie helpt cybercriminelen bij het opstellen van phishingmails, wat aansluit bij de bredere trend van het integreren van AI in cybercrimeplatforms om aanvallen efficiënter en schaalbaarder te maken. Zo meldde Abnormal Security recentelijk ook de ATHR vishingdienst, die AI-agenten inzet voor social engineering-aanvallen.

De cybersecurityfirma Varonis analyseerde een beperkte versie van Bluekits AI Assistant en constateerde dat de gegenereerde teksten placeholder-inhoud bevatten, wat wijst op een experimentele fase. Volgens Varonis bood het concept een bruikbare structuur, maar was het nog geen volledig uitgewerkte phishingflow. De AI-assistent fungeert vooral als een hulpmiddel om een campagnebasis te creëren.

Naast de AI-functionaliteit integreert Bluekit domeinregistratie, het opzetten van phishingpagina’s en campagnebeheer in één interface. Varonis beoordeelde sjablonen voor onder meer iCloud, Apple ID, Gmail, Outlook, Hotmail, Yahoo, ProtonMail, GitHub, Twitter, Zoho, Zara en Ledger, die realistische ontwerpen en logo’s bevatten. Operators kunnen binnen het dashboard domeinen, sjablonen en modi selecteren, het gedrag van phishingpagina’s configureren, zoals redirects en anti-analyse mechanismen, en slachtoffers in realtime monitoren.

De kit biedt gedetailleerde controle over de phishingpagina’s, waaronder het blokkeren van VPN- of proxyverkeer, headless user agents en filters op basis van fingerprinting. Gestolen gegevens worden via Telegram verstuurd naar privékanalen die alleen voor de operators toegankelijk zijn. Na het onderscheppen van gegevens kunnen aanvallers sessies monitoren, inclusief cookies, lokale opslag en de live sessiestatus, om zo de effectiviteit van hun aanvallen te optimaliseren.

Volgens Varonis is Bluekit een voorbeeld van een “all-in-one” phishingplatform dat ook minder ervaren cybercriminelen uitgebreide tools biedt om het volledige phishingproces te beheren. De kit bevindt zich nog in actieve ontwikkeling en ontvangt regelmatig updates, wat de kans op bredere adoptie vergroot.