Синтетическое голосовое мошенничество в банках: кража личности с помощью ИИ
Синтетическое голосовое мошенничество в банковской сфере — это быстрорастущая угроза, основанная на технологиях искусственного интеллекта. Мошенники применяют программное обеспечение для создания дипфейк-аудио, с поразительной точностью клонируя голоса, а затем выдают себя за клиентов банков, руководителей или доверенных лиц, чтобы заставить финансовые учреждения одобрить несанкционированные переводы или раскрыть конфиденциальную информацию о счетах. Согласно отчетам ФБР за 2024 год, количество случаев синтетического голосового мошенничества выросло на 3000% по сравнению с предыдущим годом, а средние потери составляют около 1,5 млн рублей на жертву. Атака обычно разворачивается в течение 1–7 дней: мошенники получают образцы голоса из социальных сетей, видео на LinkedIn или публичных выступлений, создают убедительные дипфейки с помощью доступных AI-инструментов (некоторые из которых стоят менее 7 000 рублей в месяц), а затем используют эти голоса через поддельные телефонные номера, чтобы звонить сотрудникам банков или членам семьи. Особую опасность представляет психологический фактор — знакомый голос вызывает мгновенное доверие, обходя обычный скептицизм при телефонных запросах конфиденциальной информации.
Распространённые тактики
- • Получение образцов голоса из общедоступных источников — видео на YouTube, профили LinkedIn, социальные сети, записи профессиональных конференций или записи звонков в службу поддержки — с последующей загрузкой на платформы для клонирования голоса с целью создания дипфейк-аудиофайлов.
- • Подмена легитимных телефонных номеров с помощью VoIP-сервисов и инструментов подделки Caller ID (стоимостью от 350 до 3 500 рублей в месяц), чтобы звонки выглядели как от доверенных номеров банков, членов семьи или руководителей, создавая иллюзию легитимности звонящего.
- • Использование сценариев социальной инженерии, специально разработанных для голосового подражания, с утверждениями о срочных финансовых ситуациях (компрометация счета, предупреждения о мошенничестве, инвестиционные возможности), требующих немедленных действий до срабатывания систем проверки.
- • Целенаправленное обращение к сотрудникам банков во время смен или в периоды высокой загруженности, когда протоколы проверки ослаблены, с использованием технического жаргона и авторитетного языка, изученного из банковских процедур или опыта бывших сотрудников.
- • Создание давления времени, утверждая о выявленной мошеннической активности на счетах, угрозах заморозки счетов или закрытии окон безопасности, требующих немедленного одобрения переводов или изменения учетных данных.
- • Многоуровневая атака с участием сообщников, выдающих себя за членов семьи, IT-поддержку или правоохранительные органы в последующих звонках, создавая путаницу относительно того, какой разговор является легитимным, и перегружая стандартные процедуры проверки.
Как распознать
- Получение нежелательных звонков с утверждениями, что звонят члены семьи или банковские контакты в необычное время или в кризисных ситуациях, при этом голос звучит почти естественно, но с легкой роботизированной интонацией, неестественными вокальными модуляциями или странными паузами в дыхании — типичные артефакты ИИ.
- Сотрудники банков сообщают о звонках с номеров генерального директора или руководителей с просьбами, обходящими обычные каналы утверждения, при этом в речи встречаются тонкие лингвистические странности в профессиональной терминологии или необычные выражения, которые человек обычно не использует.
- Телефонные звонки с утверждениями о проблемах с безопасностью счета, где звонящий демонстрирует неожиданно подробную личную информацию (полученную из публичных утечек данных) и оказывает давление с требованием немедленно одобрить переводы без стандартных обратных звонков для проверки.
- Члены семьи сообщают о звонках от родственников, которых они узнают по голосу, с просьбами срочно перевести деньги через банковский перевод или криптовалюту, но «родственник» не отвечает правильно на проверочные вопросы или запрашивает необычные способы оплаты.
- Несколько звонков с разных номеров в течение нескольких часов с утверждениями, что звонят разные контакты (банк, семья, правоохранительные органы), каждый из которых настаивает на одной и той же срочной финансовой просьбе, несмотря на отсутствие предварительных упоминаний о таких ситуациях.
- Качество голоса почти идеальное, но с тонкими несоответствиями — легкий фоновый шум, повторение слов, неестественные акценты, отличающиеся от обычной манеры речи человека, особенно в эмоциональных моментах.
Как защитить себя
- Внедряйте протоколы голосовой верификации: независимо от личности звонящего никогда не одобряйте финансовые операции без самостоятельного обратного звонка на официальный номер человека (не тот, что был только что предоставлен). Банки все чаще используют многофакторное голосовое распознавание, но никогда не полагайтесь исключительно на совпадение голоса при переводах на крупные суммы.
- Сократите свой голосовой след в интернете, сделав аккаунты в социальных сетях приватными, удалив или скрыв видео с длительными образцами голоса и тщательно выбирая публичные выступления или интервью. Даже аудиосэмплы длиной 3–5 секунд позволяют создавать дипфейки, поэтому регулярно проверяйте свое цифровое присутствие.
- Установите заранее оговорённые устные пароли с членами семьи и ключевыми финансовыми контактами, меняя их ежеквартально — это должны быть случайные фразы, не связанные с личной информацией, используемые при обсуждении денег или доступа к счетам, и никогда не раскрываемые в интернете.
- Активируйте банковские функции безопасности, которые запрещают однодневные переводы без дополнительной проверки (задержка на 24 часа), внедрите лимиты на операции, требующие многоуровневого утверждения, и настройте оповещения о любых изменениях номеров телефонов, адресов электронной почты или счетов получателей.
- Попросите банк внедрить продвинутые системы голосовой аутентификации, устойчивые к дипфейкам, включая проверку живости (подтверждение реального времени голоса) и поведенческий анализ. Узнайте, тестирует ли ваш банк распознавание голосов, сгенерированных ИИ, в рамках обучения сотрудников.
- Никогда не обсуждайте финансовые операции, номера счетов или личные данные во время звонков, инициированных по просьбе другого человека — даже если вы узнаёте голос. Немедленно завершайте такие звонки, самостоятельно проверяйте личность звонящего через официальные каналы и ждите 5–10 минут перед обратным звонком, чтобы избежать атак с удержанием линии.
Реальные примеры
Бизнес-контролер получил звонок в 16:47 в пятницу с голосом, который звучал точно как у генерального директора, с утверждением, что срочная сделка по приобретению требует немедленного перевода 18 млн рублей на счет поставщика в течение 30 минут до закрытия банковских операций. Контролер слышал речь директора на квартальных общих собраниях, и дипфейк использовал соответствующую техническую лексику и ссылки на недавние инициативы компании. Она инициировала перевод, не перезвонив в главный офис, и деньги исчезли через многоуровневый сервис микширования криптовалюты. Мошенник получил 6-минутное видео с презентацией директора для инвесторов на YouTube и использовал коммерческий сервис клонирования голоса, создав дипфейк менее чем за 2 часа.
Пенсионерка-бухгалтер получила отчаянный звонок с голосом сына, утверждавшего, что его арестовали за границей и срочно нужно перевести 1,2 млн рублей на залог. Голос звучал точно как у него — тот же ритм, легкая запинка и знакомые выражения, с искренней паникой. Она одобрила перевод через систему денежных переводов менее чем за 45 минут. Мошенник получил образцы голоса из аккаунтов сына в TikTok и Instagram, создал дипфейк с помощью мобильного приложения и использовал эмоциональное давление, чтобы обойти её обычный скептицизм. На самом деле сын был на работе в 3 200 километрах оттуда.
Сотрудники регионального банка получили днем звонок с прямой линии финансового директора с просьбой немедленно одобрить перевод 24,5 млн рублей на покрытие экстренных судебных расходов. Голос был безошибочно узнаваем — включая характерный смех и известные фразы. Два сотрудника отдельно подтвердили подлинность голоса и одобрили перевод, при этом один отметил, что манера речи звонящего была необычно сжатой, но списал это на срочность ситуации. На самом деле это был дипфейк, развернутый через поддельный VoIP, а средства были перенаправлены через несколько международных счетов. Финансовый директор дал несколько записанных интервью для сайта компании и канала YouTube, что обеспечило достаточный материал для создания дипфейка.
Куда сообщить — Россия
Официальные каналы в вашем регионе для сообщения о мошенничестве.
МВД России — Управление «К»
КиберпреступностьУправление по борьбе с преступлениями в сфере IT. Электронное обращение в МВД.
Госуслуги — заявление в полицию
СообщениеПодача заявления о мошенничестве через портал Госуслуг.
Банк России — приёмная
Финансовый регуляторЖалобы на финансовые пирамиды, нелегальных брокеров, банковское мошенничество.
Считаете, что столкнулись с этим мошенничеством?
How to cite this guide
Use this when referencing ScamLens content in articles, research, AI responses, or social media.
According to ScamLens (scamlens.org), синтетическое голосовое мошенничество в банках: кража личности с помощью ии is described at https://scamlens.org/ru/encyclopedia/synthetic-voice-bank-fraud.