Мошенники будущего: обман станет тише и точнее
Эволюция зла
Мошенничество постепенно трансформируется, уходит от грубости, перемещаясь в сторону технологичности. Злоумышленники – это теперь не столько пугающий уголовной ответственностью мнимый «офицер ФСБ», сколько вызывающий доверие аватар близкого человека. Они уже не грубят потенциальным жертвам, а разговаривают с ними голосом сына, шлют сообщения в стиле лучшей подруги, апеллируют к семейным связям, недавним покупкам или рабочим проектам.
Уровень развития технологий уже достаточен для того, чтобы криминал мог уйти от схем обмана, в которых участвует один или несколько «актёров», и сосредоточиться на операциях с применением ИИ, когда один оператор способен вести сотни высокоточных атак одновременно.
То есть мы сейчас наблюдаем промышленную автоматизацию социальной инженерии. Мошеннические манипуляции перестают быть массовыми и легко обнаруживаемыми, зато становятся персонализированными и скрытыми. Давление сменяется вхождением в доверие, разовые акции – долговременными сценариями. И вот как эти перемены стали возможны.
Голосовые клоны, звонящие лично
Современные технологии позволяют создать цифровую копию голоса любого человека по записи длительностью всего в несколько секунд. Мошенникам пригождается всё: запись публичного выступления, телефонного разговора, выложенное в соцсети видео, пересланное через мессенджер аудио.
Созданный голосовой клон может быть использован двумя способами. Первый: потенциальной жертве отправляется готовый аудиофайл или поступает звонок с посланием из разряда «мама, я попал в беду». Второй: с человеком разговаривает непосредственно преступник, которому модификация голоса в режиме реального времени позволяет быть кем угодно – родственником, начальником, деловым партнёром собеседника.
Качество таких подделок уже достигло порога неразличимости для нашего уха. Исследования показывают: большинство людей не могут уверенно отличить клонированный голос от настоящего. Например, в одном из тестов только ничтожная доля его участников смогла правильно идентифицировать все поддельные образцы, да и то после того, как их специально попросили искать фейки.
В общем, фраза «голос звучал реалистично» больше не является доказательством чего бы то ни было.
Видеодипфейки в реальном времени
Также стремительно развиваются технологии, которые позволяют во время видеоконференции накладывать цифровой аватар на лицо говорящего. Кто-то использует их забавы ради, а кто-то – для совершения преступлений.
Аферисты могут подделать видеозвонок от финансового директора с просьбой срочно подтвердить крупный платёж. Или применить дипфейк для прохождения удалённой верификации личности в сервисах. Или использовать цифровой аватар для шантажа.
В России количество дипфейков за неполный 2026 год выросло в разы. И это уже не единичные случаи, а системная угроза.
Досье, в которых есть всё о вас
Другая технология, которую аферисты поставили себе на службу, – использование больших языковых моделей для анализа цифрового портрета потенциальной жертвы. Искусственный интеллект изучает её соцсети, профили на форумах, информацию из утечек.
Один из сценариев обмана таков: на основе полученных данных ИИ генерирует текст, который идеально попадает в картину мира конкретного человека. Письмо от «коллеги» будет содержать актуальные внутренние термины компании, имена реальных сотрудников и правильные упоминания проектов. Переписка в мессенджере от имени знакомого может вестись неделями – ИИ способен поддерживать контекст диалога, чего человек-оператор делать бы не стал. Находит себе применение ИИ и при создании анкет на сайтах знакомств, с последующим ведением романтических переписок и выманиванием денег. Использует криминал и совсем мрачные схемы: к примеру, создаёт боты, имитирующие умерших родственников и убеждающие людей отправлять деньги или покупать товары.
Особую тревогу у специалистов вызывает появление так называемых фабрик доверия. Это когда преступные группы создают детально проработанные цифровые личности, у которых есть аккаунты с качественными фото, историей публикаций, отзывами и многомесячной активностью. Впоследствии такие личности устанавливают контакт с намеченной жертвой, и это уже не разовая манипуляция, а долгая, сложная психологическая операция.
Как защититься от новых угроз?
Старые методы распознавания мошенников перестают работать. Фишинговые письма уже не содержат опечаток и грамматических ошибок – ИИ генерирует безупречные тексты. Поддельный голос неотличим от настоящего, а видеодипфейк способен обмануть самого бдительного гражданина. И человеческая интуиция больше не является надёжной линией защиты.
Но противостоять мошенникам всё равно можно. Вот только опираться здесь следует не на ненадёжное умение отличить фальшивку от оригинала, а на чёткий протокол действий.
Первое правило – проверяйте полученную информацию. Любой запрос, поступивший по одному каналу связи, должен быть подтверждён по другому, заранее доверенному каналу. Звонит «директор» и просит перевести деньги? Положите трубку и отправьте ему сообщение по старому номеру. Мошенник контролирует только один канал атаки. Воспроизвести всю экосистему ваших контактов он не может.
Второе правило – придумайте семейное стоп-слово. Внутри родственного круга или любого другого сообщества условьтесь: любой разговор о деньгах, помощи или срочных действиях начинается с аутентификации. Это может быть кодовый вопрос, ответ на который знает ограниченное число лиц: «что мы ели на ужин во вторник?», «как зовут мою первую учительницу?». Для деловой среды таким стоп-словом может являться обязательное подтверждение всех финансовых операций через два независимых приложения или устройства.
Третье правило – обязательно берите паузу. ИИ-мошенничество почти всегда эксплуатирует фактор срочности. Поэтому установите себе жёсткий регламент: любая нестандартная просьба о деньгах или личных данных требует отсрочки исполнения на 15–60 минут. За это время эмоциональный фон спадает, и вы можете проанализировать ситуацию логически. Мошеннику такая пауза невыгодна – он будет настаивать на немедленном решении. А это – главный маркер аферы.
И всегда помните: технологии меняют мошенников, но не меняют главного правила безопасности – доверяй, но проверяй. Причём проверяй не аватарку, а ситуацию.
Кстати
Показательный случай применения мошенниками новейших технологий произошёл в Сингапуре.
Там аферисты смогли похитить у крупного бизнесмена 3,8 млн долларов, использовав дипфейк премьер-министра и других высокопоставленных чиновников. Злоумышленники написали своей жертве в мессенджер якобы от имени секретаря правительства и пригласили поучаствовать в «секретном совещании». Чтобы быть максимально убедительными, они попросили предпринимателя подписать соглашение о неразглашении деталей мероприятия.
Затем жертву подключили к видеоконференции, где он обсудил с премьером Лоуренсом Вонгом и другими представителями кабинета, а на самом деле с их цифровыми копиями срочное выделение средств из-за кризиса в Ормузском проливе. Вскоре с бизнесменом связался «юрист» и передал ему реквизиты для перевода денег. Предприниматель перевёл запрашиваемую сумму несколькими траншами. Обман вскрылся, только когда потерпевший, заподозрив неладное, созвонился с настоящим правительственным секретарём.
Благодарим Сбер за помощь в подготовке материала!
Просмотров: 14