Как технологии и психология превратили мошенничество в систему и причем здесь ИИ
Современное мошенничество давно перестало быть делом одиноких авантюристов. Это — сложная, хорошо организованная система , в которой задействованы технологии, психологические методики и даже искусственный интеллект.
Проблема заключается в том, что чем совершеннее становятся защитные механизмы, тем изощреннее оказываются методы их обхода. Впрочем, это справедливо не только для мошенничества - это вообще логичный сценарий эволюции любого процесса и технологии.
Мошенники больше не полагаются на случай — они анализируют, тестируют и оптимизируют свои подходы, словно легитимный бизнес, стремящийся к максимальной конверсии.
Для начала проследим эволюцию мошенничества — от примитивных телефонных звонков до сложнейших атак с применением искусственного интеллекта, а также попытаемся понять, почему традиционные методы защиты утратили свою эффективность в этой неравной борьбе.
Мошенники стали использовать
Большие данные
Сбор информации о пользователе через социальные сети, открытые источники и утечки данных.Персонализированные атаки
Вместо общего сообщения — письмо с вашим именем, названием банка, данными о последнем платеже.Голосовой ИИ
Создание имитации голоса родственника или сотрудника компании для более достоверного обмана.Фишинг под конкретные организации
Сайты-дубликаты популярных банков, онлайн-магазинов, государственных сервисов.

Эпоха массовых звонков
Мошенничество перешло в онлайн
Методы получения данных
Фишинг
Подделка официальных писем или сайтов банков/интернет-магазиновМалинг
Рассылка вредоносных писем с троянами, собирающими данныеСкимминг
Установка устройств на банкоматы для считывания данныхБазы данных
Кража информации из уязвимых сервисов и магазиновСоциальная инженерия
Обман сотрудников компаний ради доступа к данным
Персонализированный обман
Крах традиционной защиты
Главная проблема современных защитных механизмов заключается в их принципиальной реактивности. Они создаются как ответ на уже известные угрозы, в то время как мошенники постоянно изобретают новые подходы. Блокировка номеров? Преступники переходят на VoIP-телефонию. Фильтрация смс-спама? Каналом для атак становятся мессенджеры. Усиленная банковская аутентификация? Появляются схемы перехвата сессий через вредоносные приложения. Этот бесконечный цикл напоминает соревнование вооружений, где у защитников по определению меньше возможностей для маневра. Ведь если банк или государственный орган хочет внедрить новую систему безопасности, это требует времени на разработку, тестирование и внедрение. Мошенникам же достаточно обнаружить уязвимость — и они могут начать ее эксплуатацию буквально в тот же день.
Самое ненадежное звено - человек
Развитие технологий искусственного интеллекта поставило перед обществом принципиально новую проблему — проблему доверия к цифровой информации. Если раньше можно было усомниться в письме с грамматическими ошибками или в звонке с плохой связью, то сегодня нейросети генерируют безупречные тексты, а голосовые клоны неотличимы от оригиналов.
Кроме того, мошенники масштабируют свои действия. С помощью автоматизации и алгоритмов они могут обзванивать десятки тысяч человек в день, используя роботов и ИИ для поддержания диалога. А значит, количество потенциальных жертв резко возрастает.
Дипфейки и голосовые клоны
Как создаётся голосовой клон?
Важность сбора образцов голоса
Чем больше образцов голоса собрано, тем точнее нейросеть сможет создать клон. Это позволяет достичь высокой степени реалистичности в воспроизведении голоса.Анализ речи нейросетью
Нейросеть анализирует различные аспекты речи, включая тон, тембр и акцент, что позволяет ей лучше понять индивидуальные особенности произношения.Обучение персонализированной модели
На основе собранных данных нейросеть создает персонализированную модель, что позволяет адаптировать голос к индивидуальным характеристикам пользователя.Генерация речи
Система может воспроизводить любую фразу, имитируя голос реального человека.

С помощью современных алгоритмов машинного обучения можно создать точную имитацию голоса человека, используя всего несколько секунд его записи. Мошенники собирают данные из соцсетей, видеозаписей выступлений, интервью или даже случайных аудиозаписей в интернете. После этого генерируется реалистичный голос , способный обмануть даже близких людей или коллег. Голос, действительно, можно перепутать, причем такая возможность была еще до эры технологии фейков. Просто сейчас ситуация для мошенников проще и возможности масштабирования - выше.
Вопрос о том, откуда брать данные для создания клона решен давно. Как это связано с фейковыми соцопросами? Мошенники всё чаще используют легальный предлог для сбора голосовых данных.
- Предлагают принять участие в опросе
- Обещают выигрыш за ответы на вопросы
- Используют голосовое распознавание под видом тестирования
Такие схемы позволяют получить образцы речи, которые позже используются для создания голосовых клонов.
Как защититься
Как мошенники крадут данные и берут кредиты на чужое имя через взлом «Госуслуг»
Как происходит атака на Госуслуги? Одна из самых распространённых схем — использование фишинговых сайтов-двойников , которые выглядят точно так же, как официальный портал. Пользователь получает подозрительное письмо или SMS с предложением якобы обновить данные, проверить статус госуслуги или получить субсидию. Перейдя по ссылке, он попадает на фишинговый сайт и вводит логин и пароль.
Но это ещё не всё. Мошенники научились обходить и биометрическую защиту — например, используя фотографии лица из соцсетей для создания 3D-модели. Видео с камеры может быть подделано при помощи ИИ, чтобы обмануть систему распознавания.
Как восстанавливают доступ к аккаунту?
- Запрашивать электронную подпись (ЭП) от имени пользователя.
- Подключать услугу «Кредитная история» через Мир ЭДО.
- Обращаться в банки через портал, используя биометрию и данные паспорта .
- Беречь кредиты и микрозаймы, оформлять рассрочки, открывать карты.
Взлом Госуслуг — не просто хакерство, а высокотехнологичное мошенничество , которое может серьёзно повлиять на финансовую жизнь человека. Фишинговые сайты, кража биометрии и восстановление доступа к аккаунту позволяют злоумышленникам брать кредиты, оформлять документы и скрываться от следствия.
Как социальная инженерия ломает защиту
Ключевой инструмент мошенников — создание искусственного цейтнота. Уведомления о «попытке списания», которые нужно отменить за 5 минут, или фальшивые приказы руководства в корпоративных чатах заставляют даже осторожных людей действовать необдуманно. Бизнес-атаки стали особенно изощренными: злоумышленники изучают LinkedIn, чтобы в телефонном разговоре упомянуть реальные проекты компании, усиливая доверие.
Почему мы верим?
- Пенсионеры доверяют авторитету «голоса из полиции»;
- Топ-менеджеры попадаются на имитацию делового стиля, особенно в условиях цейтнота;
- Молодежь недооценивает риск при «разовых подработках» с предоплатой.
И, казалось бы, есть простое решение: не верь своим ушам. Увы, все не так просто. Теперь и глазам своим верить тоже нельзя.
Дипфейки: цифровые двойники и искусственная реальность
Особенно впечатляющих результатов удается достичь при обработке видеоматериалов. Алгоритмы научились не просто накладывать одно лицо на другое, но и точно воспроизводить мимику, включая малозаметные движения глаз и губ.
Негативное применение дипфейков
Мошенничество через телефонные звонки
Злоумышленники используют звонки от имени родственников или руководителей для обмана граждан, что приводит к финансовым потерям и утрате доверия.Шантаж как метод вымогательства
Шантаж становится распространенной практикой, когда злоумышленники угрожают раскрытием компрометирующей информации, чтобы заставить жертву выполнить требования.Фейковые видео для вымогательства
Создание фейковых видео используется для шантажа и вымогательства, что подрывает доверие к цифровым медиа и угрожает безопасности граждан.Дезинформация и влияние на выборы
Распространение фейковых новостей и дезинформации оказывает значительное влияние на общественное мнение и выборы, подрывая демократические процессы.Угрозы безопасности и утечки данных
Использование биометрических данных в шпионаже и террористических целях создает серьезные угрозы безопасности и требует усиленной защиты личной информации.

Этические границы и будущее технологии
- Всегда перепроверяйте неожиданные просьбы по другим каналам
- Установите правило личного подтверждения для финансовых операций
- Ограничьте доступ к своим фото/видео в соцсетях
Конечно, все предложенные меры защиты гарантии вам не дадут. Слишком много наших (и с нашим участием) фото и видео в сети, плюс фото и видео у друзей, коллег. Люди, занимающиеся публичной деятельностью, первыми попадают под удар. Достаточно вспомнить скандал с Ларисой Долиной, для продажи недвижимости которой использовался дипфейк артистки.
Цифровые аферисты эпохи искусственного интеллекта
За кулисами этих схем действует сложная иерархическая структура. На вершине находятся организаторы, часто действующие из-за рубежа, которые разрабатывают стратегии атак и приобретают базы данных. Технические специалисты обеспечивают технологическую составляющую - создают фальшивые сайты, настраивают ботов и разрабатывают дипфейки. На нижнем уровне работают так называемые "обнальщики", которые выводят украденные средства через подставные лица.
Навыки для мошеннических схем с ИИ
Уже сегодня очевидно, что традиционные методы борьбы с киберпреступностью не успевают за стремительной эволюцией способов обмана. В ближайшие годы нас ожидает принципиально новый ландшафт угроз, требующий переосмысления подходов к цифровой безопасности.
Прогнозы
О чем статья?
Мошенничество как система
Мошенники больше не полагаются на случай — они анализируют, тестируют и оптимизируют свои подходы, словно легитимный бизнес, стремящийся к максимальной конверсии.Технологии на службе мошенников
Голосовые клоны, дипфейки, активное принимают активное участие ИИ в обмане населения — такова реальность. Поговорим о том как вас попытаются обмануть и как не дать обмануть себя.Кто создает и исполняет схемы
У МВД есть довольно подробный "портрет" мошенника, банки располагают рейтингами популярных схем. В тени остаются организаторы — и это профессионалы в целом перечне специальностей.Дипфейки как зло
Их распространение поставило перед обществом сложные вопросы о природе достоверности информации. Как себя защитить? Эра тотальной цифровой недоверчивости уже наступает.Прогнозы
Эксперты прогнозируют рост атак через IoT и "социальный фишинг", при том что нынешние популярные сценарии не исчезнут. Главным элементом защиты остается цифровая грамотность населения.

Чтобы развиваться нам нужна ваша поддержка .

Начать обсуждение