Развитие искусственного интеллекта открывает обычным пользователям доступ к возможностям, ранее нереальным — от работы с информацией до создания изображений и видео. Но эти же технологии осваивают и преступники — написание убедительного текста, подделка голоса, картинки или ролика требуют от них всё меньше времени и специальных знаний.
Воровской инструмент
Совсем недавно самарцы узнали о том, как Екатерина Тархова заказывала у звукорежиссёра из Москвы дипфейк — голосовое сообщение якобы от Виктора Тархова с поздравлением с Новым годом. Следствие считает, что так предполагаемая убийца деда пыталась замести следы и выиграть время, сбив с толку уже начинавших беспокоится родных и близких покойного.
«Современные ИИ-модели могут создавать сообщения от имени банка, работодателя, маркетплейса или государственного ведомства и адаптировать их под обстоятельства конкретного человека. Синтез речи дает возможность имитировать голос родственника, коллеги или руководителя по фрагментам из социальных сетей, голосовых сообщений и публичных выступлений. Аналогично создаются изображения и видео, приписывающие человеку слова, которых он не говорил», — рассказали журналистам РИАМО в пресс-службе Центра биометрических технологий.
По данным ЦБ РФ, самые крупные хищения в 2025 году были связаны со схемами, которые не пытались взломать защиту пользователя, а «уговаривали» его самого назвать код, подтвердить неизвестную операцию, предоставить удаленный доступ или перевести деньги на якобы безопасный счет.
ИИ помогает преступникам делать такое воздействие более адресным и конкретным. Он может быстро подготовить персонализированный сценарий, воспроизвести стиль общения знакомого человека, поддерживать продолжительный диалог и менять аргументы в зависимости от реакции собеседника: в одной атаке могут сочетаться сообщение, звонок, голосовая запись, поддельный документ и фишинговая страница.
«Генеративный ИИ помогает мошенникам создавать более правдоподобные сообщения, — подделывать голос и изображение человека», — добавили в ЦБТ.
Осторожно, дети!
Самарцев всё чаще атакуют ИИ-мошенники. С помощью дипфейков они создают поддельные видео и аудиосообщения, где якобы чиновники обещают срочные выплаты и компенсации. Цель — заставить перейти по ссылке из мессенджера или сообщить данные банковской карты.
Человек видит или слышит голос, например, якобы представителя Соцфонда, и теряет бдительность. Жертве сообщают о неожиданной выплате — к празднику, за стаж или «в связи с изменениями в законодательстве». Для получения денег предлагают быстро пройти по ссылке, установить приложение или назвать реквизиты карты.
Еще одно благодатное поле для «цифровых аферистов» — соцсети и чаты, где общаются дети. Мошенники собирают аудио- и видеозаписи, с помощью ИИ создают дипфейки. Затем преступники звонят родителям от имени ребёнка с просьбой срочно перевести деньги.
По словам экспертов, дети становятся невольными донорами данных, публикуя свои голосовые сообщения и видеоматериалы в открытом доступе. Также зафиксировали случаи, когда злоумышленники пользовались поддельными голосами учителей для выманивания денег или личной информации у школьников и их родителей.
«Мы все в киберпространстве присутствуем, а вот какой-то цифровой гигиены и понимания того, как мы этим киберпространством пользуемся, — этого нет. Условно, от мала до велика все сейчас в соцсетях сидят, и информации там столько, сколько и представить себе сложно», — говорит семейный психолог Максим Ступченко.
Фишинг с «человеческим лицом»
ИИ меняет фишинг, автоматизируя создание афер. Он позволяет персонализировать сообщения в любом масштабе и воспроизводить чистый, естественный язык, который больше не выглядит подозрительно на первый взгляд.
«Выявление AI-фишинга теперь зависит не столько от технических моментов, сколько от поведения. Неожиданные просьбы и необходимость действовать быстро стали теперь более сильными предупреждающими знаками, чем когда-либо прежде», — сообщает официальный сайт "Лаборатории Касперского«.
Он за нас и в банк ходить будет?
Распространение дипфейков одновременно порождает опасения насчёт повсеместного внедрения биометрических сервисов. У россиян возникает вопрос — могут ли размещенные в интернете и соцсетях фото, видео или записи голоса использоваться для подтверждения личности? Специалисты ЦБТ объясняют: важно разделять два разных риска: воздействие на человека с помощью убедительной подделки и попытка пройти техническую проверку от его имени.
Того, что создает ИИ — фото, аудио и видео — пока недостаточно для подтверждения личности в защищенном контуре. Системы идентификации и аутентификации сопоставляют биометрические данные пользователя с образцом, сформированным при регистрации. Для этого используется ранее загруженный биометрический вектор или выполняется обращение напрямую в Единую биометрическую систему (ЕБС).
«Проверка, что живой» помогает определить, находится ли перед камерой или микрофоном реальный человек, либо воспроизводится запись или цифровая подмена. Вопрос, на который должна ответить система, не «совпадают ли изображения?», а «находится ли этот человек сейчас перед объективом?»
«Внешнего сходства недостаточно, чтобы пройти биометрическую идентификацию. Система проверяет личность в рамках специальной процедуры и анализирует совокупность параметров, а не только изображение лица или звучание голоса. Надёжность этого подхода подтверждается практикой его массового применения», — успокоили специалисты ЦБТ.