Голос директора попросил срочно оплатить: дипфейки и ИИ-фишинг
ИИ удешевил массовый фишинг и подделку голоса и видео руководителей. Разбираем атаки нового поколения и почему главная защита - процедуры и поведение сотрудников, а не только техника.
Стоимость правдоподобной подделки голоса и видео упала до уровня, когда её применяют не в громких единичных атаках, а в потоковом мошенничестве против обычных компаний
Сценарий, который ещё пару лет назад звучал как сюжет из кино, теперь встречается у обычных компаний. Бухгалтеру звонит финансовый директор, голос его, интонации его, просит срочно оплатить счёт новому подрядчику, пока открыто окно по сделке. Бухгалтер платит. Директор в этот момент был на совещании и никому не звонил. Голос подделали.
ИИ не придумал новых типов атак, он сделал старые дешёвыми и массовыми. Разберём, что именно изменилось и почему техническими средствами эта проблема не закрывается полностью.
Что изменил ИИ
Раньше убедительная целевая атака требовала времени и навыка. Теперь порог упал по всем направлениям сразу.
Массовый фишинг стал грамотным. Старый признак фишингового письма - кривой язык и опечатки - исчез. Языковые модели пишут безупречные письма на любом языке, персонализированные под получателя по открытым данным. Это целевой фишинг, который раньше готовили вручную под одну жертву, а теперь генерируют потоком под тысячи.
Подделка голоса. Нескольких секунд записи голоса, которых полно в открытых выступлениях и созвонах, достаточно, чтобы синтезировать правдоподобную речь этого человека с любым текстом. Звонок «от руководителя» с просьбой о срочном платеже или доступе - рабочий инструмент, а не экзотика.
Подделка видео. Дипфейк в видеозвонке пока сложнее и заметнее, но уже применяется в подготовленных атаках, где цена высока: поддельный руководитель на коротком совещании убеждает перевести деньги или выдать данные.
Общий знаменатель: атака эксплуатирует доверие к знакомому лицу и голосу и создаёт искусственную срочность, чтобы человек не успел проверить.
Почему одной техникой не закрыть
Фильтры почты, антивирус и защита от утечек нужны, но у них есть предел. Поддельный голос в телефонном звонке не ловится почтовым фильтром. Грамотно написанное письмо с легитимного, но скомпрометированного адреса партнёра проходит технические проверки. Многофакторная аутентификация защищает вход в системы, но не мешает сотруднику самому перевести деньги по убедительной просьбе.
Слабое звено этих атак - не техника, а решение человека под давлением. Значит, и основную защиту надо строить вокруг человека и процедуры, а технику использовать как поддержку.
Что реально работает
По опыту, устойчивость к таким атакам дают не столько инструменты, сколько правила и привычки.
Процедура подтверждения для денег и доступов. Любой перевод или выдача доступа сверх обычного подтверждается вторым каналом, независимым от того, по которому пришла просьба. Позвонили голосом - перезвони по известному номеру, а не по тому, с которого звонили. Пришло письмо - подтверди в мессенджере или лично. Это простое правило обесценивает и поддельный голос, и поддельное письмо.
Право на паузу. Сотрудник должен твёрдо знать, что за «я перепроверю, прежде чем платить» его не накажут, даже если на том конце давит начальственный тон. Искусственная срочность - главный рычаг атакующего, и разрешение не спешить выбивает этот рычаг.
Управление безопасным поведением. Разовый инструктаж не работает. Работает регулярная тренировка на реалистичных примерах, включая учебные звонки и письма, с разбором, а не с наказанием. Цель - не отчитаться о проведённом обучении, а выработать рефлекс проверять.
Гигиена публичного следа. Чем меньше в открытом доступе образцов голоса и видео первых лиц и деталей внутренней структуры, тем дороже атакующему готовить подделку. Полностью убрать не выйдет, но сократить поверхность можно.
Техника при этом остаётся на своём месте: защита от утечек ограничивает, что вообще может уйти наружу, фильтры отсекают массовый поток, MFA закрывает входы. Просто она подпирает процедуру, а не заменяет её.
Отдельно про биометрию
Раз голос и лицо подделываются, возникает резонный вопрос к биометрической аутентификации. Здесь всё зависит от реализации: живой контроль присутствия и защита от воспроизведения отличают серьёзные системы от тех, что обманываются записью. Тема пересекается с требованиями закона к обработке биометрии, о чём был отдельный разбор.
Итого
ИИ превратил дорогие адресные атаки в дешёвый поток, и защищаться прежней логикой «поставим фильтр» уже мало. Работает связка: процедура подтверждения по второму каналу, право сотрудника взять паузу, регулярная тренировка поведения и техника как подложка. Всё это не про покупку одного продукта, а про выстроенный процесс.
С чего начать понятно: с аудита того, как в компании сегодня подтверждаются платежи и выдача доступов, и где искусственная срочность может продавить человека в обход проверки.
- Биометрия и ИИ: что требует 152-ФЗ и как обрабатывать по закону · 10 августа 2026
- COVID-фишинг: анатомия писем, которые поймали наши клиенты · 2 июня 2020