Звонок мошенника
Звонок мошенника
Карина Панкращенко Опубликована 07.10.2025 в 13:53

Машины лгут всё убедительнее: дипфейки превращаются в оружие массового обмана

Kaspersky: мошенники используют дипфейки и теневой ИИ для обмана компаний

Мошенники всё активнее используют технологии синтеза голоса и видео — это перестаёт быть редким сценарием и превращается в реальную угрозу для рядовых людей и организаций. Недавно в "Лаборатории Касперского" зафиксировали случай, когда злоумышленник под видом руководителя компании отправлял жертвам голосовые сообщения, имитирующие реальный голос. Эта история — симптом более широкой проблемы: на тёмном рынке появились сервисы, которые облегчают создание дипфейков и дают возможность злоумышленникам быстро масштабировать обман.

Что произошло и почему это важно

Краткий случай показывает несколько ключевых моментов: поддельная запись может убедить получателя, повлиять на решение и привести к финансовым потерям; технологии синтеза голоса и видео становятся доступнее; теневой ИИ уже продаётся и продвигается в даркнете. Первичная проверка фактов и элементарная цифровая гигиена сегодня способны предотвратить часть проблем, но этого недостаточно — нужны системные меры и инструменты защиты.

Игорь Кузнецов, директор Kaspersky GReAT, наблюдает рост доступности подобных инструментов и их использования злоумышленниками.

"Если спросить легитимный ИИ, например, как совершить преступление, — он откажется отвечать. А теневой ИИ ответит.", — пояснил директор Kaspersky GReAT Игорь Кузнецов.

Что такое "теневой ИИ"

Теневой ИИ — это модели и сервисы, у которых сняты или ослаблены защитные фильтры: они выполняют любые запросы, включая запрещённые инструкции. Такие модели продают доступ в даркнете, иногда в виде подписки или платного API, что снижает порог входа для киберпреступников.

Сравнение: модели угроз и традиционные мошенничества

Что сравниваем Традиционные звонки/смс Дипфейк-атакa (голос/видео)
Уровень доверия жертвы Средний — подозрительны Высокий — голос/видео усиливают правдоподобие
Сложность подготовки Низкая Умеренная — но быстро падает благодаря сервисам
Масштабируемость Ограниченная Высокая — автоматизация и массовая генерация
Техническая защита Фильтры, базы номеров Нужны биометрические проверки и сквозная верификация

Советы шаг за шагом (HowTo): как снизить риск стать жертвой дипфейка

  1. Настройте многоканальную верификацию для важных обращений (пароль+sms/OTP + код по e-mail).

  2. Проверяйте необычные запросы, особенно о переводах денег или передаче доступа: звоните по проверенному телефону организации.

  3. Используйте официальные приложения банков и сервисов вместо ссылок из сообщений.

  4. Внедряйте в компаниях правило "двух подтверждений" для денежных переводов: телефонный звонок + письменное подтверждение.

  5. Подключите корпоративные решения антифрод и мониторинга — SIEM, EDR, антивирусные комплексы с поведенческим анализом.

Ошибка → Последствие → Альтернатива

  1. Ошибка: довериться голосовому сообщению о срочном переводе → Последствие: потеря денег → Альтернатива: проверить через официальный контакт и запросить дополнительный код подтверждения.

  2. Ошибка: кликнуть ссылку в смс от "службы безопасности банка" → Последствие: фишинг, компрометация аккаунта → Альтернатива: заходить в банк только через приложение/официальный сайт.

  3. Ошибка: публиковать много личных видео/аудио в открытом доступе → Последствие: материал используют для обучения дипфейков → Альтернатива: ограничить публичность и применять настройку приватности.

А что если…

А что если злоумышленник сгенерирует видео руководителя компании и потребует срочно подписать документ? В таком случае стандартной будет реакция — запросить физическую или цифровую подпись через проверенный канал, а не действовать по видеоинструкции. Если подозрения сохраняются, подключайте юридическую службу и отдела безопасности.

Плюсы и минусы (практические аспекты)

Плюсы защиты Минусы/ограничения
Биометрия и многофакторная аутентификация снижают риск Биометрия сама уязвима к дипфейкам без правильной реализации
Обучение сотрудников и инструкции — дешевле, чем потери Люди ошибаются, особенно под давлением срочности
Антифрод-платформы выявляют аномалии поведения Требуют инвестиций и настройки под бизнес-процессы

FAQ

Как выбрать защиту для бизнеса против дипфейков?

Ориентируйтесь на решения с поведенческим анализом, двухфакторной авторизацией и быстрым процессом верификации личности; комбинируйте программные меры и регламенты для сотрудников.

Сколько стоит внедрение базового набора защиты?

Базовое решение (антивирус + MFA + обучение сотрудников) может начинаться от нескольких тысяч рублей в месяц для малого бизнеса; крупные интеграции требуют проектной оценки.

Что лучше — биометрия или пароли?

Лучше комбинировать: пароли + одноразовые коды + биометрия (если реализована с антиспуфингом). Отдельная биометрия без вторичного фактора уязвима.

Мифы и правда

  1. Миф: "Дипфейки — это редкость для обычных людей". Правда: сервисы снижают барьер — любой может оказаться в зоне риска.

  2. Миф: "Если голос звучит не идеально — это точно фейк". Правда: современные модели умеют делать очень правдоподобные кадры и голос.

  3. Миф: "Антивирус решит проблему дипфейков". Правда: антивирус — часть решения, но требуются политики, верификация и обучение.

Сон и психология (релевантно теме)

Постоянный поток фейковой информации повышает тревожность и снижает доверие между людьми. Для сотрудников важно давать понятные инструкции и психологическую поддержку: четкий алгоритм действий снижает стресс в критических ситуациях.

Три интересных факта

  1. На даркнете продают доступ к моделям ИИ с убранными ограничениями — это коммерческий товар для злоумышленников.

  2. Реальные случаи использования дипфейков фиксировались уже для вымогательства и социальных манипуляций по всему миру.

  3. Простая проверка источника звонка или письма блокирует большую часть атак — технологии эффективны только при сочетании с вниманием человека.

Исторический контекст (ItemList/Event)

  1. Ранние дипфейки (2010-е) — эксперименты на базе GAN; в основном развлекательный контент.

  2. 2020-2023 — коммерциализация инструментов синтеза голоса и видео; появление первых мошеннических кейсов.

  3. 2024-2025 — заметный рост "теневого ИИ", доступного через даркнет и специализированные каналы, что повышает уровень угрозы.

Практические рекомендации по продуктам и категориям (контекстные акценты)

  1. Антивирус/EDR: Kaspersky, Bitdefender, SentinelOne — для обнаружения вредоносной активности.

  2. Антифрод и SIEM: Splunk, Elastic Security — для мониторинга аномалий.

  3. Биометрия с антиспуфингом: решения от поставщиков с сертификацией.

  4. VPN и secure mail: для защищённой связи сотрудников.

  5. Мобильная безопасность: Mobile Threat Defense для защиты смартфонов сотрудников.

Заключение

Дипфейки и "теневой ИИ" делают мошенничество более убедительным и массовым. Защита — это не только технологии, но и привычки, регламенты и обучение. Комбинация технических средств (антивирусы, антифрод, MFA, биометрия с антиспуфингом) и людской осторожности даёт шанс противостоять новым атакам и снизить потери.

Подписывайтесь на Экосевер

Читайте также

Планирование бюджета помогает сократить новогодние траты – финансовые эксперты сегодня в 16:17
Семь лайфхаков, которые помогли мне не разориться перед Новым годом

Новогодние траты легко выходят из-под контроля. Семь простых лайфхаков помогут сократить расходы и сохранить праздничное настроение без удара по бюджету.

Читать полностью »
Открытие депозита перед Новым годом защищает сбережения сегодня в 8:15
До Нового года оставались дни – решил срочно навести порядок в деньгах

Перед Новым годом можно успеть навести порядок в деньгах: защитить накопления, сократить долги и наметить финансовые цели на следующий год.

Читать полностью »
Блокировка карт возможна при сомнительном происхождении средств сегодня в 0:13
Перевод внезапно заблокировали – я не сразу понял, что пошло не так

Перевод могут остановить из-за подозрений в отмывании денег или мошенничестве. Объясняем, почему банки вводят блокировки и как их снять без потерь.

Читать полностью »
Мошенники имитируют магазины и маркетплейсы перед праздниками – Банк России вчера в 19:10
Перед Новым годом чуть не попалась на уловку мошенников – спасла информация из статьи

Новогодняя суета делает людей уязвимыми для обмана. Разбираем самые распространённые праздничные схемы мошенников и способы защитить деньги.

Читать полностью »
Анна Хуруджи объяснила, почему импульсивные траты опасны — Pravda.Ru вчера в 15:45
Зарплата была вчера, а денег уже нет? Вот как сохранить деньги до конца месяца — спасёт одно действие

Импульсивные траты после зарплаты создают иллюзию свободы, но лишают стабильности. Как простое планирование помогает избежать стресса и долгов?

Читать полностью »
Сергей Кикевич рассказал, почему нельзя инвестировать без цели вчера в 15:05
Зачем копить, если не знаешь, на что потратишь? Эксперт объяснил, почему разочаровывают успешные инвестиции ведут к разочарованию

Без чёткой цели даже успешные инвестиции могут обернуться разочарованием. Почему сначала нужно определить, зачем копить, и только потом — как? Рассказывает эксперт.

Читать полностью »
Отказ от импульсивных покупок снижает лишние траты на Новый год вчера в 11:08
В новом году решил навести порядок в деньгах – начал с этих привычек

Новый год – удобный момент пересмотреть отношение к деньгам. Рассказываем о финансовых привычках, которые помогут навести порядок в бюджете и снизить риски.

Читать полностью »
Саботаж сотрудников снижает результат команды и срывает дедлайны – HR-специалисты вчера в 8:45
Задачи срываются снова и снова: как распознать саботаж сотрудников в команде

Саботаж задач разрушает процессы и демотивирует команду. Разбираем причины, признаки и шаги, которые помогут руководителю действовать правильно.

Читать полностью »