Голосовое сообщение от сына с просьбой срочно перевести деньги на «непредвиденные расходы». Видеозвонок от коллеги, который просит подтвердить перевод по рабочему счёту. Ещё пять лет назад такие сцены звучали как сюжет фантастического фильма — сейчас это описание реальной схемы мошенничества, о которой предупреждают правоохранительные органы. Разбираем, как она устроена и что реально помогает от неё защититься.

С чего начинается схема

Дипфейк — подделка голоса, фото или видео с помощью нейросети — сам по себе не появляется из ниоткуда. Чтобы убедительно сымитировать конкретного человека, алгоритму нужен исходный материал: записи голоса, видео с лицом, примеры манеры речи. Именно поэтому первый шаг мошенников — не создание подделки, а сбор данных.

По описанию МВД, схема обычно выглядит так: злоумышленники получают доступ к аккаунту жертвы в социальных сетях — через утечку пароля, фишинговую ссылку или банальный подбор простого пароля, — а затем изучают переписку, список контактов и доступные голосовые или видеозаписи. Дальше в ход идут нейросети, которые на основе этого материала генерируют поддельные фото, видео или голос — и уже от имени взломанного человека или его окружения отправляют сообщения с просьбой о переводе денег.

Почему это стало возможным именно сейчас

Ещё несколько лет назад для правдоподобной подделки голоса требовались часы записи и заметное техническое усилие. Сейчас, по оценке МВД, убедительный дипфейк можно собрать за 10–15 минут — было бы из чего его собирать. Планка входа в такое мошенничество упала настолько, что для схемы больше не нужна ни студия, ни специалист по монтажу: готовые инструменты для подмены голоса и лица распространены широко, а требования к исходным данным продолжают снижаться.

Это меняет саму логику защиты. Раньше главным сигналом опасности был подозрительный номер или незнакомый голос. Теперь голос может звучать в точности как у родственника или коллеги — а значит, ориентироваться только на слух больше не получится.

Как обычно строится атака

Практика показывает несколько типовых сценариев, в которых используется поддельный голос или видео:

  • звонок или голосовое сообщение якобы от родственника — просьба срочно перевести деньги на «непредвиденную ситуацию», часто с эмоциональным давлением и требованием не перезванивать, потому что «телефон разрядится» или «сейчас нет связи»;
  • видеосообщение от имени коллеги или руководителя с просьбой подтвердить платёж или передать доступ к рабочим системам;
  • комбинация переписки и короткого голосового или видеофрагмента — мошенники не всегда решаются на длинный разговор, потому что чем дольше говорит подделка, тем выше шанс, что жертва заметит несостыковку в интонации или манере речи.

Во всех сценариях есть общая деталь: сценарий требует срочности и давит на то, чтобы жертва не успела ничего перепроверить. Это не случайность — спешка и есть главный инструмент атаки, потому что при спокойной проверке большинство подделок раскрывается за минуту.

Отдельный вариант той же схемы — не прямой звонок, а серия коротких сообщений с голосовым фрагментом внутри переписки, которая выглядит продолжением уже существующего диалога. Мошенники встраиваются в реальную историю переписки, украденную вместе с доступом к аккаунту, и добавляют туда одно поддельное сообщение с просьбой о переводе — на фоне привычного контекста разговора оно воспринимается менее подозрительно, чем звонок с незнакомого номера.

Единственная надёжная защита — прервать разговор и перезвонить на заранее известный номер, задав вопрос, ответ на который знаете только вы двое.

Что рекомендует МВД

Список мер защиты, который называют правоохранительные органы, не требует специальных технических знаний — это скорее набор привычек, которые стоит выработать заранее, до того как понадобятся:

  • прерывать разговор и перезванивать на номер, который сохранён у вас заранее, а не тот, с которого поступил звонок или сообщение;
  • задавать контрольный вопрос, ответ на который знает только реальный человек — что-то из общей истории, а не из публичной информации, которую легко найти в тех же соцсетях;
  • никогда не называть коды из смс, пароли или данные банковской карты — вне зависимости от того, насколько убедительно и знакомо звучит голос на другом конце;
  • внимательно смотреть на видео, если оно есть в разговоре: артефакты подделки часто заметны на границе лица, в размытости деталей, в неестественных тенях или в рассинхроне между движением губ и звуком.

Стоит заранее договориться с близкими людьми о кодовом слове или вопросе на случай подозрительного звонка — банальная договорённость вроде «если правда нужны деньги, назови имя нашей первой собаки» работает надёжнее любого технического способа проверки, потому что нейросеть не имеет доступа к этой информации, если она никогда не звучала и не публиковалась в сети.

Такую договорённость особенно стоит завести с пожилыми родственниками — они реже привыкли ставить под сомнение голос, который звучит убедительно и по-родному, и чаще действуют по первому эмоциональному порыву помочь. Разговор о кодовом слове лучше провести спокойно, заранее, не в момент паники, а как обычную семейную договорённость на случай непредвиденной ситуации — тогда в стрессовый момент вспомнить о ней будет проще.

Почему исходная точка атаки — это соцсети, а не сам звонок

Если посмотреть на схему целиком, самое уязвимое звено — не момент звонка, а момент, когда мошенники получают доступ к аккаунту жертвы или её окружения. Именно оттуда берётся исходный материал для подделки: голосовые сообщения в переписке, видео с семейных праздников, записи звонков. Это значит, что защита от дипфейков начинается не с бдительности во время подозрительного звонка, а с обычной цифровой гигиены — надёжного пароля, двухфакторной аутентификации и осторожности с тем, что публикуется в открытом доступе.

Чем больше голосовых и видеозаписей человека находится в открытом или слабо защищённом доступе, тем проще собрать по ним убедительную подделку. Закрытый профиль, ограниченный круг тех, кто видит истории и голосовые сообщения, отключённая функция автоматического сохранения переписки в облако без пароля — всё это снижает количество сырья, из которого можно собрать поддельный голос или видео именно вас.

Как быстро распознать подделку в моменте

Если проверить личность звонящего через контрольный вопрос по какой-то причине неудобно прямо сейчас, есть несколько признаков, на которые стоит обратить внимание в самом разговоре. В голосовых подделках часто заметна неестественная монотонность интонации, странные паузы не в тех местах, где их поставил бы живой человек, или лёгкое эхо и металлический призвук на определённых звуках. В видео — это чаще всего рассинхрон между движением губ и произносимыми словами, слишком гладкая или, наоборот, будто размытая кожа, нестабильное освещение на лице при стабильном освещении на фоне.

Ни один из этих признаков не стопроцентный — качество подделок продолжает расти, и полагаться только на слух или зрение рискованно. Поэтому распознавание артефактов стоит рассматривать как дополнительную подсказку, а не как основной метод защиты: главным остаётся правило независимой перепроверки через другой канал связи, а не анализ качества картинки на глаз.

Полезная привычка — в момент подозрения намеренно задать вопрос не по сценарию: попросить собеседника повторить последнюю фразу другими словами, сменить тему на что-то бытовое и неожиданное или уточнить деталь, которую заранее нельзя было подготовить. Живой человек отреагирует естественно, а голосовая или видеоподделка либо зависнет с задержкой, либо ответит невпопад — потому что нейросеть воспроизводит заготовленный сценарий, а не ведёт разговор в реальном времени с той же гибкостью, что и человек.

Что делать, если вы уже перевели деньги

Если разговор оказался поддельным и перевод уже отправлен, действовать нужно немедленно: как можно быстрее связаться с банком, чтобы попытаться приостановить или отследить операцию, и обратиться с заявлением в милицию. Чем быстрее банк узнаёт о мошенничестве, тем выше шанс, что деньги ещё не успели уйти дальше по цепочке счетов, через которую обычно быстро выводят похищенные средства. Тянуть с обращением, стесняясь того, что «повёлся» на подделку, — худшая стратегия: с каждым часом промедления шансы вернуть деньги падают.

Заявление в милицию стоит подавать даже тогда, когда сумма кажется небольшой, а шансы на возврат — призрачными. Каждое обращение фиксирует конкретную схему и номера, которыми пользовались мошенники, а это помогает связывать отдельные эпизоды между собой и быстрее выходить на организаторов, которые обычно работают не с одной жертвой, а с целым потоком похожих звонков.