Підтримати нас
DVA

Deepfake-шахрайство набирає обертів: 7 схем, на які легко потрапити

штучний інтелект
Джерело фото: Unsplash+

Штучний інтелект дедалі частіше стає інструментом шахраїв: сьогодні вони можуть підробити голос близької людини, створити переконливий відеодзвінок або написати повідомлення без жодної помилки. Через це звичні способи розпізнавання обману працюють гірше. Розбираємо сім найнебезпечніших схем із deepfake та пояснюємо, як перевірити співрозмовника до того, як ви втратите гроші або доступ до акаунтів.

AI-шахрайство вже не виглядає як очевидна підробка

Штучний інтелект зробив цифрове шахрайство значно переконливішим. Якщо раніше підозрілий дзвінок часто можна було розпізнати за дивною вимовою, помилками в повідомленнях або неприродною поведінкою співрозмовника, то тепер зловмисники здатні відтворити голос знайомої людини, створити реалістичне відео та вести тривале листування від імені вигаданого персонажа.

Через це змінюється і головне правило цифрової безпеки: знайомий голос, фотографія або навіть відеодзвінок уже не можуть автоматично вважатися підтвердженням особи.

Особливо небезпечними є ситуації, коли шахрай створює відчуття терміновості — просить негайно переказати гроші, назвати код із SMS, перейти за посиланням або нікому не розповідати про розмову. Детальніше про ознаки таких атак і способи швидкої перевірки співрозмовника можна прочитати в матеріалі про те, як розпізнати AI-шахрайство та deepfake.

1. «Родич потрапив у біду»

Схема стара, але штучний інтелект зробив її набагато небезпечнішою.

Людині телефонує нібито син, донька, чоловік або інший близький родич. Голос може звучати практично так само, як у реальної людини. Співрозмовник повідомляє про ДТП, затримання поліцією, госпіталізацію або іншу надзвичайну ситуацію та просить терміново переказати гроші.

Для створення такого голосового клону шахраям уже не обов'язково мати довгий професійний аудіозапис. Джерелом можуть стати відео із соціальних мереж, сторіс, подкасти чи голосові повідомлення, які опинилися у відкритому доступі.

Найбезпечніша реакція — завершити розмову й самостійно зателефонувати родичу за номером, який був відомий вам раніше. Якщо він не відповідає, варто зв'язатися з іншими членами сім'ї.

2. Керівник просить терміново оплатити рахунок

Бізнес стає однією з головних цілей AI-шахраїв.

Бухгалтеру або менеджеру може написати «директор» із проханням терміново оплатити рахунок, переказати кошти новому партнеру чи змінити банківські реквізити постачальника.

Раніше такі листи часто видавали мовні помилки або незвичний стиль спілкування. Генеративний AI дозволяє створювати повідомлення практично будь-якою мовою й навіть копіювати звичну манеру листування конкретної людини.

Складніші атаки використовують клонування голосу та відео. Працівник може не лише отримати повідомлення, а й побачити керівника під час відеодзвінка.

Тому великі фінансові операції не повинні підтверджуватися лише повідомленням, голосовим або відеодзвінком. У компанії варто запровадити правило другого незалежного підтвердження — наприклад, через інший корпоративний канал або особистий дзвінок.

3. Deepfake знаменитостей та «гарантовані інвестиції»

Ще один популярний формат — підроблені відео відомих підприємців, телеведучих, політиків або фінансових експертів.

У ролику відома людина нібито рекламує нову інвестиційну платформу, криптовалюту, державну програму чи спосіб отримання високого пасивного доходу.

Такі відео можуть використовувати справжні фрагменти інтерв'ю, поверх яких накладають синтетичний голос і змінюють рух губ. На перший погляд ролик може виглядати цілком автентично.

Ключова ознака ризику тут не обов'язково якість самого відео. Набагато важливіше, куди людину ведуть далі: на невідомий сайт, у Telegram-бот, форму для введення банківських даних або до «персонального менеджера», який наполягає на першому депозиті.

4. Відеодзвінок із людиною, якої не існує

Deepfake дедалі частіше використовується не лише у готових відеороликах, а й під час відеозв'язку.

Зловмисник може створити цифрову особистість із фотографіями, сторінками у соцмережах, історією життя та синтетичним обличчям. Така схема особливо небезпечна у романтичних знайомствах та інвестиційному шахрайстві.

Спілкування може тривати тижнями або навіть місяцями. За цей час формується довіра, після чого виникає «надзвичайна ситуація», прохання позичити гроші або пропозиція інвестувати.

Короткий відеодзвінок уже не гарантує, що людина перед камерою справді існує. Якщо знайомство відбулося виключно онлайн, варто перевіряти цифровий слід співрозмовника, історію його акаунтів і не приймати фінансових рішень лише на основі особистої довіри.

5. «Банк», поліція або державна установа

Шахрай може представитися працівником банку, правоохоронцем, податківцем або представником іншої установи.

AI допомагає зробити такі атаки значно професійнішими: створити переконливий сценарій розмови, згенерувати документи, підробити голос співробітника чи автоматично підтримувати листування.

Жертві можуть повідомити про підозрілу банківську операцію, заблокований рахунок, борг, кримінальну справу або необхідність «захистити» кошти.

Головне правило залишається простим: не вирішувати проблему в межах вхідного дзвінка. Варто завершити розмову та самостійно зателефонувати до банку чи установи за номером з офіційного сайту або банківської картки.

6. Голосове повідомлення від знайомого в месенджері

Іноді атака взагалі не потребує телефонного дзвінка.

Шахраї отримують доступ до акаунта людини або створюють його копію, після чого розсилають знайомим голосові повідомлення із проханням позичити гроші.

Клонований голос робить схему набагато переконливішою. Особливо якщо повідомлення надходить із профілю зі знайомою фотографією та ім'ям.

Саме тому прохання про переказ грошей варто перевіряти незалежно від того, наскільки правдоподібно звучить голос. Один короткий дзвінок людині через інший канал може повністю зруйнувати шахрайський сценарій.

7. AI-фішинг без помилок і дивних формулювань

Роками однією з найпростіших порад було звертати увагу на граматичні помилки у шахрайських листах. Сьогодні цей метод працює значно гірше.

AI може за секунди створити грамотний текст українською, англійською чи іншою мовою, адаптувати його під конкретну компанію та навіть використати персональні дані потенційної жертви.

Лист може виглядати як повідомлення від служби доставки, банку, роботодавця або популярного онлайн-сервісу.

Тому перевіряти потрібно не лише текст. Значно важливіші адреса відправника, домен сайту, мета повідомлення та те, які дії від вас вимагають.

Чому шукати «ознаки deepfake» стає недостатньо

Ще кілька років тому користувачам радили звертати увагу на неприродне моргання, дивні зуби, неправильні пальці або погану синхронізацію губ.

Такі дефекти й сьогодні трапляються, але робити їх головним методом перевірки вже небезпечно.

Якість генеративних моделей швидко зростає. Добре створене відео може не мати очевидних візуальних помилок, а голосовий клон — звучати природно навіть для людей, які добре знають справжню людину.

Тому цифрова безпека поступово переходить від принципу «подивись уважніше» до принципу «перевір незалежно».

Сім правил, які реально знижують ризик

У більшості AI-шахрайств технологія є лише інструментом. Фінальна мета залишається тією самою — змусити людину діяти швидко й не перевіряти інформацію.

Тому базовий захист досить простий:

  1. Не переказуйте гроші після одного несподіваного дзвінка чи повідомлення.

  2. Передзвонюйте людині за номером, який уже був у ваших контактах.

  3. Домовтеся з близькими про секретне слово для екстрених ситуацій.

  4. Нікому не повідомляйте коди підтвердження, паролі і CVV картки.

  5. Для великих платежів використовуйте підтвердження через два незалежні канали.

  6. Не встановлюйте програми віддаленого доступу за вказівкою незнайомця.

  7. Якщо співрозмовник забороняє вам комусь телефонувати або вимагає діяти негайно — це серйозний сигнал небезпеки.

Що робити, якщо гроші вже переказані

У такій ситуації важлива швидкість.

Потрібно якомога швидше зв'язатися з банком або платіжним сервісом, повідомити про шахрайську операцію та з'ясувати, чи можна зупинити або оскаржити переказ.

Якщо були передані реквізити картки — її варто заблокувати. Якщо шахрай отримав пароль — змінити його не лише в одному сервісі, а й усюди, де використовувалася така сама комбінація.

Також потрібно зберегти листування, номери телефонів, адреси сайтів, банківські реквізити та інші докази й звернутися до правоохоронців.

Головне правило епохи deepfake

Розвиток AI поступово руйнує звичні способи підтвердження особи.

Фотографію можна створити. Голос — скопіювати. Відео — змінити. Навіть розмову в реальному часі можна частково підробити.

Тому основою цифрової безпеки стає не здатність людини побачити технічний дефект deepfake, а звичка незалежно перевіряти будь-який несподіваний запит, пов'язаний із грошима, особистими даними або доступом до акаунтів.

Іноді для цього достатньо лише тридцяти секунд і одного додаткового телефонного дзвінка.

DW
Якщо ви помітили помилку, виділіть необхідний текст і натисніть Ctrl + Enter, щоб повідомити про це редакцію.


Інші статті рубрики

В цей день 24 вересня

2025

2024

2023

Найпопулярніші