BES.CONNECT

BES.CONNECT 

Блог о кибербезопасности и приватности в интернете

6subscribers

8posts

Новое лицо мошенничества: как ИИ и deepfake-фишинг делают атаки убедительнее

Ещё несколько лет назад фишинговые письма легко отличались по ошибкам, странным формулировкам и общей «кривизне». Но в 2024–2025 годах всё изменилось: мошенники массово вооружились искусственным интеллектом, deepfake-технологиями, голосовыми синтезаторами и автоматическими генераторами контента.
❗И результат — беспрецедентно убедительные атаки, которые обманывают даже опытных пользователей.
С каждым месяцем такие схемы становятся реальнее: fraud-группы используют ИИ для имитации сотрудников банков, курьеров, менеджеров, представителей техподдержки — вплоть до копирования голоса и манеры общения конкретного человека.

🧠 Почему именно сейчас угрозы стали опаснее

Несколько факторов сыграли одновременно:
1. ИИ стал массовым
Инструменты текста, аудио, видео теперь доступны любому человеку с интернетом. Доработать их «под мошенничество» — дело техники.
Голосовые deepfake-модели создают копию голоса по 5–10 секунд реального аудио. А текстовые модели генерируют безошибочные письма на любом языке.
2. Низкая стоимость атаки
Если раньше фишинг-кампании требовали ресурсов, то сейчас всё автоматизируется:
  • ИИ сам пишет 1000 вариантов писем,
  • сам генерирует голос,
  • сам собирает данные из открытых источников,
  • а затем подбирает индивидуальный подход к жертве.
3. Data-leaks подпитывают ИИ-фишинг
Каждая утечка персональных данных — топливо для мошенников.
ФИО, адрес, номер телефона, данные о банковских картах, история покупок — всё это позволяет создавать атакующие сценарии, максимально похожие на настоящие.

🎭 Deepfake-фишинг: как работают новые атаки

Вот реальные примеры схем, которые фиксируются в 2024–2025 годах по всему миру.
1. Голос «сотрудника банка»
Жертве звонит «безопасность банка» — голос звучит точно как у сотрудника, который раньше действительно звонил из банка.
Мошенники используют аудио техподдержки (доступное в интернете), обучают модель и запускают генерацию.
Далее звонок строится на технически правильных фразах, с правильной терминологией — тоже сгенерированной ИИ.
2. Deepfake-видео «родственника»
Сценарий:

Жертве приходит видеосообщение от сына/брата/подруги — человек просит срочно одолжить деньги, якобы попал в беду.
Видео выглядит правдоподобно: голос совпадает, мимика похожа, текст — естественный.
Особенно эффективно это работает в мессенджерах, где качество видео и так низкое.
3. Псевдо-поддержка маркетплейса
Игроки вроде Wildberries, AliExpress, Ozon, Amazon — популярны, значит легко имитируемы.
Жертве приходит сообщение от «службы поддержки»:
— «У вас проблема с заказом»
— «Подтвердите личность»
— «Введите код / оплатите доставку повторно»
ИИ генерирует письмо в стиле реальных уведомлений.
Ссылка ведёт на идеальную копию сайта.
4. Поддельные звонки от госуслуг, налоговой, страховой
Мошенники используют утечки («вы подавали заявление», «у вас перерасчёт»).
ИИ создаёт речь с абсолютно натуральной интонацией — это уже не роботизация уровня 2018 года. Это человеческая речь, адаптированная под вопрос жертвы.

🧬 Почему обычные пользователи начали чаще попадаться

Мы всегда рассчитывали на «интуицию»:
  • заметили ошибку в письме,
  • услышали роботизированный голос,
  • увидели странную ссылку.
Но ИИ убрал слабые места мошенников:
  • ошибок больше нет — текст идеальный;
  • голос реалистичен — даже когда человек смеётся или вздыхает;
  • аргументация грамотная — ИИ знает скрипты call-центров;
  • сообщения персонализированы — под каждую жертву свой стиль.

🔥 Самая опасная тенденция: автоматизация мошенничества

ИИ позволяет:
  • собирать соцсети жертвы,
  • определять род деятельности,
  • анализировать стиль речи,
  • подбирать психологически уязвимый подход,
  • генерировать поддельные доказательства («видео», «аудио»),
  • вести диалог так, как будто это живой человек.
Это не просто фишинг — это социальная инженерия 2.0.

🛡 Как защитить себя и близких: практический чеклист

✔ 1. Никогда не совершайте действия по звонку

Если звонят из «банка/налоговой/мессенджера»:
Сбрасывайте сами и перезванивайте по официальному номеру.
Deepfake-голос сейчас невозможно отличить «на слух».

✔ 2. Не доверяйте видеосообщениям от родственников

После открытия — задайте проверочный вопрос, о котором знаете только вы.

✔ 3. Проверяйте URL, а не внешний вид письма

ИИ делает письма идеальными, но домен подделать тяжело.
Особенно следите за:
-l vs I,
rn вместо m,
payrnents вместо payments.

✔ 4. Отключите звонки от неизвестных номеров

Используйте фильтры:
▫ Android: фильтрация спама Google
▫ iOS: «Заглушение неизвестных»
Мошенники никогда не оставляют реальных сообщений.

✔ 5. Используйте 2FA везде

Особенно для:
  • банк,
  • почта,
  • мессенджеры,
  • соцсети.
Даже если мошенник получил ваш пароль — он не войдёт без 2FA.

✔ 6. Не храните личные данные в открытом виде

Меньше утечек → меньше персонализированных атак.

✔ 7. Учите близких

Особенно родителей, подростков, пожилых людей — они наиболее уязвимы перед deepfake-звонками.

🔚 Заключение: будущее мошенничества уже здесь

ИИ не сделал людей глупее — он сделал мошенников умнее.
Теперь любое видео, любой голос, любое письмо может быть сфабриковано настолько качественно, что обнаружить подделку без специальных инструментов невозможно.
Но при этом базовые правила безопасного поведения всё ещё работают.
Они не требуют технических знаний — только привычек:
  • не верить звонкам,
  • проверять источники,
  • использовать двухфакторку,
  • не спешить выполнять требования незнакомцев.
Чем быстрее люди поймут опасность новых схем, тем меньше жертв будет у мошенников.
Subscription levels2

Уровень 1: «Цифровая гигиена»

$1.93 per month
Для кого: Для тех, кто хочет поддержать проект и получать выжимку самого важного.

Уровень 2: «Безопасный узел»

$4.5 per month
Для кого: Для тех, кто хочет глубже погрузиться в тему и защитить свои данные по максимуму.  
Go up