Синтетичний розрив
Діпфейки, клони голосу підживлюють 148% зростання афер з використанням штучного інтелекту
Unite.AI може отримувати винагороду, коли ви використовуєте посилання на переглянуті нами продукти. Це не впливає на наші редакційні оцінки. Читайте розкриття про партнерські зв’язки.

Професіонали бізнесу та споживачі однаково стикаються з новим видом шахраїв, озброєних штучним інтелектом. У епоху, коли побачене не завжди є справжнім, злочинці використовують штучний інтелект, щоб наділити старі схеми надзвичайно реалістичними трюками. Недавні випадки включають все: від відео з глибокими підробками до клонів голосу та електронних листів, написаних штучним інтелектом, які використовуються для шахрайства. Результатом є метеоритний рост високотехнологічних афер з використанням підробок – Центр ресурсів щодо крадіжки особистості повідомляє про загальне зростання випадків афер з підробками на 148% між квітнем 2024 року та березнем 2025 року. Ця хвиля афер, підтримуваних штучним інтелектом, охоплює фальшиві бізнес-вебсайти, надзвичайно реалістичні чат-боти “відділу обслуговування клієнтів” та навіть телефонні дзвінки з клонованим голосом, який імітує справжніх представників компанії. Такі схеми настільки переконливі, що навіть досвідчені професіонали стали їх жертвами, що спонукало кібербезпекових експертів та правоохоронні органи до нагальних попереджень.
Фактично, ФБР висловило попередження, що кіберзлочинці використовують штучний інтелект для запуску надзвичайно реалістичних фішингових кампаній та підробок особистості. Замість неуклюжих шахрайських електронних листів минулого, сьогодні шахрайські повідомлення надсилаються полірованими до досконалості – часто без граматичних помилок і підібраних під конкретних жертв – тоді як глибокі підробки аудіо чи відео можуть імітувати знайомі голоси та обличчя в реальному часі. Ці тактики обману, підтримувані штучним інтелектом, використовують довіру та створюють фальшиве відчуття терміновості, роблячи цілі більш схильними до обману. Наслідки того, що ви стали жертвою, серйозні, починаючи від фінансового шахрайства та закінчуючи порушеннями конфіденційності та репутацією, як обговорюється нижче.
Швидка еволюція афер, підтримуваних штучним інтелектом
Лише кілька років тому телефонний дзвінок чи електронний лист від шахраїв часто був легко впізнаваний за його дивною фразеюванням або низькою якістю аудіо. Тепер же досягнення в галузі штучного інтелекту змінили гру. Використовуючи алгоритми глибоких підробок, шахраї можуть генерувати надзвичайно реалістичне відео та аудіо, які імітують справжніх людей – від виконавчих директорів до близьких. Інструменти клонування голосу штучного інтелекту можуть створити “цифровий двійник” когось голосу вже за короткий зразок. Шахраї використовували цей трюк, щоб імітувати виконавчих директорів компанії, які віддають накази, або близьких, які плачуть про допомогу. Наприклад, один недавній інцидент включав шахрая, який клонував голос онука, щоб переконати літню жертву, що її онук потрапив у термінову трудність і потребує грошей якомога швидше. У корпоративному світі глибокі підробки аудіо були використані для імітування виконавчих директорів з метою авторизації фальшивих банківських переказів. У одному випадку 2024 року злочинці націлилися на рекламного гіганта WPP, імітуючи голос його виконавчого директора під час відеоконференції – це було виявлено вчасно. Інші афери з клонуванням голосу штучного інтелекту вдало обманули банківський персонал і обманули фінансові компанії, вивівши мільйони доларів, демонструючи, наскільки ефективними можуть бути ці техніки.
Поза голосом і відео, генеративний штучний інтелект використовується для написання фішингових повідомлень та створення фальшивих вебсайтів з надзвичайною точністю. Софістиковані фішингові електронні листи тепер надсилаються без тих самих помилок у типографії або незручної граматики, які раніше видавали шахраїв. Атакувальники використовують штучний інтелект, щоб створити націлені фішингові повідомлення, які виглядають так, якби їх написав професіонал – повністю з правильною граматикою та персоналізованими деталями – підвищуючи ймовірність успішного обману та крадіжки даних. Водночас злочинці можуть створювати цілі фальшиві бізнес-вебсайти, які виглядають надзвичайно легітимними. Ці фальшиві сайти часто супроводжуються переконливими чат-ботами штучного інтелекту та клонованими голосовими агентами, які видають себе за справжніх представників компанії, щоб вабити жертв у введення паролів, номерів кредитних карт або іншої конфіденційної інформації. Імітація довірених організацій – це поширена стратегія – ITRC виявило, що більше половини афер з підробками минулого року включали шахраїв, які видають себе за легітимні бізнеси, а ще 21% видавали себе за фінансові установи.
Як подальша еволюція, деякі шахраї навіть використовують штучний інтелект для створення “синтетичних ідентичностей”. Це включає в себе змішування реальної та фальшивої особистої інформації для створення фіктивної особи, яка видається легітимною. З фотографіями профілю, згенерованими штучним інтелектом, та правдоподібними особистими деталями, злочинці можуть відкрити банківські рахунки або лінії кредитування під цими синтетичними особами, ефективно вчиняючи крадіжку особистості новим підступним способом. По суті, синтетичні ідентичності поєднують реальну та фальшиву інформацію, щоб видатися справжніми, дозволяючи шахраям відкривати рахунки або вчиняти крадіжку особистості, маскуючись під зовсім нову (але фальшиву) людину, що робить для банків чи кредитних бюро важче виявити шахрайство.
Реальні ризики: шахрайство, крадіжка та шкода репутації
Вплив цих афер, підтримуваних штучним інтелектом, серйозний і дуже реальний. Жертви можуть зазнати прямої фінансової шкоди, оскільки гроші виводяться або фальшиві операції накопичуються. Вони також можуть зазнати крадіжки особистої інформації та повної крадіжки особистості, якщо злочинці збирають та зловживають їхніми даними. Вдала афера з глибокими підробками або підробкою особистості може виснажити банківські рахунки, накопичити борги або захопити конфіденційні рахунки, перш ніж жертва навіть усвідомить, що відбувається. Правоохоронні органи попереджають, що ці складні тактики вже призводять до зруйнівних фінансових втрат та компрометації конфіденційних даних. Дійсно, як тільки шахраї отримують доступ – чи то через хитро спофарений електронний лист, чи переконливий телефонний дзвінок – фінансові та конфіденційні наслідки можуть бути катастрофічними.
Для бізнесу ставки однаково високі. Вдало виконана афера з підробкою виконавчого директора може обманути працівників, щоб вони ініціювали неавторизовані банківські перекази або виказали конфіденційну інформацію, потенційно коштуючи компаніям великих сум та юридичних проблем. Поза негайним фінансовим ударом організації також ризикують завдати шкоди своїй репутації та довірі клієнтів. Якщо з’являється інформація про те, що компанія була обманута або її бренд був використаний у шахрайстві, клієнти можуть стати обережними. Навіть коли спроба шахрайства вчасно виявлена, сам факт існування цих фальсифікацій посіює сум’яття. Компанії мали попередити клієнтів та працівників про фальшиві повідомлення, що поширюються від їх імені. Наприклад, WPP – найбільша рекламна компанія світу – повідомила, що вона стикається з фальшивими вебсайтами та повідомленнями, які імітують її бренд, і працює з правоохоронними органами, щоб закрити цих самозванців.
Індивіди також можуть зазнати тривалої шкоди репутації через фальсифікації штучного інтелекту. Переконливо сфабриковане відео чи аудіокліп можуть поширитися в Інтернеті та підпортити добру славу людини, перш ніж буде виявлена правда. У одному тривожному випадку шкільний директор у Балтиморі був відсторонений від посади після того, як з’явилася аудіозапис, на якій він робить образливі зауваження – лише для того, щоб слідчі виявили, що це був злий глибокий фейк, створений колегою. Такі інциденти підкреслюють похмуру реальність: фальшиві історії, створені штучним інтелектом, можуть не тільки вкрадати гроші чи дані, але й також накладати пляму на характер невинної людини. Для публічних осіб та приватних громадян однаково серйозною проблемою є підтримання довіри, яку підірвали глибокі підробки. Коли будь-кого можна змусити “говорити” чи “робити” щось на відео, стає ще складніше довіряти тому, що ми бачимо та чуємо, підkopуючи довіру до легітимних комунікацій.
Як розпізнати та запобігти аферам штучного інтелекту
Хоча афери штучного інтелекту стають все більш складними, все ж є ознаки, на які слід звернути увагу, та захисні заходи, які можуть допомогти запобігти цим аферам. Експерти з безпеки радять бути уважними до будь-яких ознак того, що щось не так. Часто шахраї створюють фальшиве відчуття терміновості – наприклад, дзвінок (можливо, імітуючи боса чи члена сім’ї) вимагає, щоб ви діяли негайно щодо якоїсь проблеми. Це тиск на те, щоб обійти стандартні процедури, є класичним попередженням. Легітимні установи рідко наполягають на тому, щоб ви обійшли всі стандартні процедури за одну мить. Якщо ви відчуваєте надмірну терміновість, зупиніться та перевірте через другий канал, перш ніж зробити будь-які дії.
Також довіряйте своїм інстинктам, якщо голосова чи відеоінтеракція здається вам дивною. Навіть найкращі технології глибоких підробок іноді мають тонкі глюки. Клонований голос може звучати надмірно плоско або роботизовано, а відео, синтезоване штучним інтелектом, може мати трохи несумісного синхронізації губ, дивне освітлення або незвичайні рухи очей. Подібно, зверніть увагу на електронні листи чи текстові повідомлення, які здаються вам надто ідеальними. Багато фішингових повідомлень, створених штучним інтелектом, ідеально відформатовані та граматично правильні – набагато краще написані, ніж середній людський електронний лист – проте вони можуть відчуватися дивно загальними та не містити особистих деталей, яких би очікували справжній знайомий чи колега. Ця парадоксальна ситуація, коли повідомлення є досконалим за мовою, але безособовим за змістом, може бути ознакою того, що ви маєте справу з аферою, створеною штучним інтелектом.
Іншим великим попередженням є будь-яка незапитана вимога про конфіденційну інформацію чи оплату, яка надходить електронною поштою, текстовим повідомленням чи несподіваним телефонним дзвінком. Будьте надзвичайно обережні з повідомленнями, які просять надати паролі, коди входу до рахунку, номери соціального страхування чи іншу особисту інформацію. Подібно, вимоги про оплату через нестандартні методи – наприклад, перекази криптовалют, передоплачені дебетові картки чи коди подаркових карт – є добре відомим ознакою афер, оскільки такі форми оплати важко відстежувати чи повернути після надсилання. Якщо хтось, хто видає себе за представника легітимної компанії чи уряду, просить вас сплатити у биткоїнах чи кодах подаркових карт, це майже напевно шахрайство. Завжди перевіряйте особистість запитувача через офіційні канали. Наприклад, якщо ви отримуєте електронний лист, який виглядає так, як ніби він від вашого банку, який просить оновити ваш рахунок, не натискайте на жодні посилання. Замість цього зателефонуйте в банк, використовуючи номер на зворотному боці вашої кредитної картки, або відвідайте їхній перевірений вебсайт, щоб підтвердити. Афери штучного інтелекту часто імітують банки, урядові агентства чи навіть друзів та членів сім’ї, тому незалежна перевірка є важливою. Дзвінок тривалістю дві хвилини може врятувати вас від дорогої помилки.
У питаннях про запобігання можна зробити кілька практичних кроків, які можуть суттєво зменшити ваш ризик. Обмежте те, яку особисту інформацію ви публічно поділіться в Інтернеті – шахраї збирають інформацію з соціальних мереж про деталі, такі як ваш день народження, роботодавець чи імена членів сім’ї, щоб зробити свої підробки більш переконливими. Чим менше ви розкриваєте, тим менше у них є можливостей для роботи. Реалізуйте сильну безпеку на ваших важливих рахунках: використовуйте багатофакторну автентифікацію (MFA) там, де це можливо, так що навіть якщо пароль буде вкрадений, зловмисникові все одно буде потрібен другий код або підтвердження, щоб увійти. Регулярне оновлення вашого програмного забезпечення та пристроїв також є важливим, оскільки оновлення часто виправляють уразливості безпеки, які використовують хакери. І подумайте про використання менеджера паролів, щоб створити та зберігати складні, унікальні паролі – так ви не втратите доступ до усього свого цифрового життя, якщо одна зі сторінок буде скомпрометована.
Бізнес повинен інвестувати в освіту працівників та технічні засоби захисту. Регулярна підготовка може навчити персонал, як розпізнавати спроби фішингу та трюки з глибокими підробками, підтримуючи культуру “довіряй, але перевіряй”. Водночас сучасні засоби захисту електронної пошти можуть відфільтрувати багато фішингових електронних листів, перш ніж вони навіть досягнуть поштових скриньок. Компанії також можуть встановити суворі політики щодо перевірки будь-якої вимоги про переведення коштів чи спільного використання конфіденційної інформації – наприклад, вимагаючи другого підтвердження чи телефонної перевірки з відомого номеру. Такі заходи можуть зупинити аферу штучного інтелекту на її шляху, навіть якщо перший контакт когось обманув.
Незалежно від того, наскільки ви обережні, завжди мудро готуватися до можливості того, що деяка особиста інформація все ж може бути скомпрометована – чи то через витік даних, втрачений пароль чи аферу штучного інтелекту, яка обмануватиме ваші захисти. Саме тут послуги захисту особистості та моніторингу можуть надати додаткову мережу безпеки.
Зміцнення захисту за допомогою NordProtect
Одним з перспективних рішень для забезпечення спокою є використання довіреної послуги захисту особистості, яка стежить за зловживанням вашою особистою інформацією. Наприклад, NordProtect від NordVPN пропонує комплексний набір засобів захисту, призначених для епохи афер штучного інтелекту. NordProtect забезпечує круглосуточний моніторинг темної мережі, скануючи кримінальні форуми та дані, щоб повідомити вас, якщо ваша особиста інформація (наприклад, адреси електронної пошти, паролі чи номери соціального страхування) виявлена там, де вона не повинна бути. Він також включає моніторинг кредитів та особистості – стежить за вашими кредитними файлами та публічними записами на предмет будь-яких раптових змін або нових рахунків, які можуть вказувати на те, що хтось фальшиво використовує вашу особистість. Користувачі отримують миттєві сигнали безпеки в момент виявлення загрози чи незвичайної діяльності, що дозволяє швидко вжити дії для блокування рахунків, перш ніж буде завдано шкоди.
Важливо, що послуги, такі як NordProtect, не тільки моніторять, а й допомагають вам реагувати. NordProtect супроводжується спеціалізованою підтримкою та навіть фінансовим захистом, щоб допомогти жертвам крадіжки особистості. Насправді, він пропонує до 1 мільйона доларів страхового покриття для відновлення після крадіжки особистості, щоб допомогти покрити витрати, такі як юридичні гонорари чи вкрадені кошти, якщо трапиться найгірший сценарій. Такий захист може бути врятівником у відновленні після афери штучного інтелекту. Використовуючи рішення, таке як NordProtect, в поєднанні з хорошими звичаями безпеки, особи та компанії можуть суттєво посилити свій захист проти афер з глибокими підробками та підтримкою штучного інтелекту.
У висновку, щоб залишатися на крок попереду фішингових афер, підтримуваних штучним інтелектом, потрібно бути як уважним, так і володіти правильними інструментами. Ландшафт шахрайства може розвиватися з неймовірною швидкістю – глибокі підробки, клони голосу та синтетичні ідентичності – проте осведомленість та підготовка можуть повернути перевагу захисникам. Розпізнавання ознак цих нових афер, практикування перевірки та скептицизму та використання довірених захисних послуг, таких як NordProtect, ви можете зменшити ризик стати жертвою. У світі, де технології озброюють злих акторів, ніколи не було більш критично важливим для добрих хлопців озброїтися також – і пам’ятати, що коли щось здається дивним, здоровий доза сумніву є вашим найкращим другом. Залишайтеся в курсі, залишайтеся обережними, і ви будете добре підготовлені, щоб обманути навіть найрозумніших шахраїв.












