ClaudeLab

Дипфейк-мошенничество: как защитить бизнес от поддельного голоса

Опубликовано Aug 8, 202613 мин чтенияBeginner
Что вы узнаете
  • Как устроена схема «фейк-босс» и почему на неё ведутся даже опытные
  • Цифры по России за 2026 год - сколько крадут и кто под ударом
  • Готовый регламент защиты - кодовое слово, обратный звонок, правило второго человека
  • Что делать в первые часы, если деньги уже перевели
  • Как помогают закон и банк (период охлаждения) и куда сообщать
Новичок
18просмотров

Дипфейк-мошенничество - это когда мошенники подделывают голос или видео вашего руководителя с помощью нейросети, чтобы выманить срочный платёж или доступ к деньгам компании. Бухгалтеру приходит голосовое от «директора»: срочно оплати счёт по новым реквизитам, вопрос закрытый, никому не говори. Голос настоящий, интонации знакомые. Деньги уходят мошенникам.

Раньше для такого нужна была студия и актёр. Сейчас достаточно нескольких секунд записи голоса из открытых источников и бесплатного инструмента. Поэтому схема из курьёза стала массовой: во II квартале 2026 года, по данным Банка России, число атак методом социальной инженерии выросло почти в полтора раза за квартал, а доля потерь бизнеса среди всех похищенных средств поднялась до 11,3%.

Разберём по делу: как устроено дипфейк-мошенничество по схеме «фейк-босс», сколько это стоит бизнесу в России, как собрать регламент защиты за один день и что делать, если платёж уже ушёл. Без паники и без обещаний, что вас «это точно обойдёт стороной».

Каждую неделю разбираем, как малый бизнес применяет нейросети и защищается от них: инструменты, кейсы, ошибки. Подпишитесь, чтобы не пропустить новые разборы.

Что такое дипфейк-мошенничество и чем оно грозит бизнесу

Дипфейк - это сгенерированная нейросетью копия голоса, лица или манеры речи конкретного человека. Технология сама по себе нейтральная: её используют в кино и озвучке. Проблема в том, что тот же инструмент попал в руки мошенников.

Для бизнеса это не абстрактная угроза из новостей про знаменитостей. Мошенники целятся в самое уязвимое место - в платежи. Метят туда, где у компании есть право быстро двигать деньги: в бухгалтерию, финансовый отдел, к самому владельцу.

От обычного фишинга дипфейк-атака отличается уровнем доверия. Письмо со странного адреса ещё вызывает подозрение. Знакомый голос руководителя - уже нет.

ПризнакОбычный фишингДипфейк-атака «фейк-босс»
КаналПисьмо с чужого адресаГолосовое, звонок или видео «от директора»
Что вызывает довериеПочти ничто, адрес настораживаетЗнакомый голос и интонации руководителя
На что давятСсылка или вложениеСрочность, секретность, авторитет начальника
Что защищаетВнимательность к адресу отправителяОбратный звонок и кодовое слово

Это тот же класс угроз, что и другие атаки через ИИ, только мишень здесь - ваш сотрудник, живой человек под давлением срочности и авторитета руководителя. Про защиту самих ИИ-систем мы писали в разборе про безопасность ИИ-агентов.

Насколько это реально в России: цифры 2026 года?

Сначала общая картина. По данным Банка России, за II квартал 2026 года прошло 458,7 тыс. успешных мошеннических операций на сумму менее 7,4 млрд рублей. Банки предотвратили ещё 17,5 млн попыток почти на 1,9 трлн рублей. Число атак через социальную инженерию - когда жертву уговаривают перевести деньги самому - выросло с 19 151 до 28 678 за квартал, почти в полтора раза.

Ключевая цифра для владельца: доля потерь юридических лиц среди всех похищенных средств поднялась до 11,3%, хотя кварталом раньше была 7,8%. Бизнес теряет всё большую часть.

Теперь про сами дипфейки. Здесь важно не путать разные оценки:

  • Зампред правления Сбербанка Станислав Кузнецов говорил о десятикратном росте мошенничества в мессенджерах с использованием дипфейков за 2025 год.
  • По оценке экспертов через Forbes, число случаев дипфейк-мошенничества за первое полугодие 2025 года выросло в 2,3 раза, хотя их доля во всём объёме обмана пока меньше 1%.
  • Оператор МегаФон сообщил, что за 2025 год заблокировал около 865 млн мошеннических звонков, и примерно каждый десятый использовал синтезированный голос.

Цифры разные, потому что считают разное, но направление одно - вверх. По оценке Сбера, средний ущерб от одной дипфейк-атаки доходит до 16 млн рублей, а себестоимость создания подделки - около 50 ₽. Атаки конкретно на предпринимателей, по данным Т-Банка, за январь-июль 2026 года выросли на 67% год к году.

Как работает схема «фейк-босс»?

«Фейк-босс» - самая частая форма, в которой дипфейк-мошенничество приходит в компанию. Сценарий почти всегда один:

  1. Мошенники узнают структуру компании: кто директор, кто бухгалтер, кто отвечает за платежи. Часть данных лежит в открытом доступе, часть добывают через взлом почты.
  2. Сотруднику приходит сообщение от «руководителя» - в мессенджере, с аккаунта-копии или из специально созданного «рабочего чата». Иногда взламывают настоящую переписку.
  3. Дальше давление: срочно оплатить счёт по новым реквизитам, сделка секретная, обсуждать ни с кем нельзя. Для веса прикладывают голосовое сообщение или короткий видеозвонок с поддельным лицом и голосом директора.
  4. Сотрудник переводит деньги, думая, что выполняет прямое указание начальника.

После блокировки WhatsApp в России в феврале 2026 года такие схемы ушли в Telegram, MAX и рабочие чаты. О волне поддельных «звонков и сообщений от руководителей» летом 2026 года предупреждали и finance.mail.ru, и Т-Банк. Про то, как безопасно вести клиентские каналы, мы разбирали в материале про чат-бота в мессенджере MAX.

Схему вы теперь узнаёте. Дальше - как именно подделывают голос, как выстроить защиту и что делает закон. А если проверку входящих поручений хочется сразу встроить в рабочий процесс, это ровно то, что мы настраиваем в ClaudeLab: бота или автоматизацию бизнеса, где подтверждение платежа встроено в процесс, а не держится на памяти сотрудника.

Как мошенники подделывают голос и видео?

Порог входа в дипфейк-мошенничество для злоумышленника очень низкий. По данным аналитиков anti-malware.ru, для узнаваемой копии голоса достаточно 3-15 секунд чистой записи. Дальше нейросеть генерирует любые фразы этим голосом.

Подделывают тремя способами:

  • Синтез по тексту. Мошенник печатает текст, нейросеть озвучивает его голосом вашего директора.
  • Подмена голоса в реальном времени. Злоумышленник говорит сам, а на выходе звучит голос жертвы. Так можно вести диалог в реальном времени и отвечать на вопросы.
  • Видео с поддельным лицом. На видеозвонке лицо подменяется в реальном времени. В известном зарубежном случае с инженерной компанией Arup сотрудник в Гонконге перевёл около 25 млн долларов после видеозвонка, где все «коллеги» были дипфейками (это международный пример, не российский кейс).

Материал для подделки мошенники берут из открытых источников. Голоса и лица руководителей для той же атаки на Arup собрали из публичных выступлений. Чем больше записей вашего голоса в интернете, тем проще сделать копию.

Можно ли распознать дипфейк на глаз или на слух?

Признаки подделки пока бывают: задержки в ответах, плоские интонации, артефакты по краям лица, рассинхрон звука и губ. На видеозвонке в реальном времени иногда советуют попросить собеседника повернуть голову в профиль или провести рукой перед лицом.

Проблема в том, что это временные приёмы. Специалисты по детекции из Metaphysic прямо предупреждают: поворот головы сегодня работает, но нейросети совершенствуются и такие проверки перестают ловить подделку. Популярный когда-то «тест на три пальца» уже ненадёжен и создаёт ложное чувство безопасности.

Отсюда вывод. Ставку надо делать на процесс: обязательный обратный звонок, кодовое слово, подтверждение вторым человеком. Распознавание подделки на глаз слишком ненадёжно, чтобы на него полагаться. Голос и видео сами по себе больше не доказывают, что перед вами настоящий руководитель.

Как защититься: регламент из 6 правил

Дипфейк-мошенничество останавливается простыми правилами. Вот рабочий набор - внедряется за день, техники не требует.

  1. Кодовое слово для платежей. Заранее договоритесь в узком кругу (владелец, финансист, бухгалтер) о секретной фразе, которую нужно назвать при устном или письменном поручении о деньгах. Голос нейросеть скопирует, а вот секретную фразу мошеннику взять неоткуда - её нет в открытом доступе. Держите фразу офлайн: не пересылайте в почте и мессенджерах, не храните в CRM. Выбирайте что-то нелогичное, чего нет в ваших соцсетях.
  2. Обратный звонок на известный номер. Получили срочную просьбу о переводе - положите трубку и перезвоните руководителю сами, на номер из своей записной книжки. Не на тот номер, с которого пришёл запрос, и не по контакту из письма. Это возвращает контроль над разговором вам.
  3. Правило второго человека. Любой платёж выше вашего порога или на новые реквизиты подтверждают два сотрудника независимо. Тот, кто одобряет реквизиты, не должен быть тем, кто нажимает «оплатить». Так одна ошибка не приводит к переводу.
  4. Проверка по второму каналу. Просьбу из мессенджера подтверждайте другим способом, которым мошенник не управляет: звонком на известный номер, в отдельном рабочем приложении или лично. Один канал подтверждать сам себя не может.
  5. Список стоп-сигналов. Насторожитесь, если в просьбе есть срочность («в течение часа»), секретность («никому не говори»), запрет перезванивать, смена канала общения, новые реквизиты или незнакомый получатель. Настоящая срочность выдержит 30 секунд на проверочный звонок. Фраза «нет времени на проверку» - сама по себе признак атаки.
  6. Право на паузу. Пропишите, что сотрудник имеет право остановить платёж и переспросить, и за это его не накажут. Часто деньги уходят именно потому, что человек боится показаться недоверчивым перед начальством.

Отдельно про кодовое слово и обратный звонок в связке: безопасная фраза плюс перезвон на известный номер плюс короткая пауза перед переводом останавливают подавляющее большинство голосовых атак. Точного процента здесь называть не будем - разные источники считают по-разному, но эффект подтверждают все.

Что должно быть во внутреннем регламенте платежей?

Правила работают, только когда они записаны и обязательны, а не держатся в голове у бухгалтера. Соберите короткий регламент «Подтверждение платежей». Вот что в него включить:

Регламент подтверждения платежей (шаблон, дополните под себя)

1. Пороги проверки: любой платёж свыше ___ рублей, новому получателю
   или на новые реквизиты требует дополнительной проверки.
2. Обратный звонок: подтверждаем поручение звонком на номер из
   корпоративного справочника. Запрещено подтверждать по входящему
   номеру или контакту из письма/сообщения.
3. Кодовое слово: устные и письменные поручения о деньгах от
   руководства сопровождаются секретной фразой.
4. Второй человек: платёж выше порога одобряют двое. Инициатор,
   подтверждающий и исполнитель - разные люди.
5. Стоп-сигналы: срочность, секретность, запрет перезванивать, смена
   канала, новые реквизиты - повод остановиться и проверить.
6. Право на паузу: сотрудник может приостановить платёж и переспросить.
   За паузу не наказываем.
7. Голос, видео и переписка не считаются подтверждением личности.
   Подтверждает только процесс.

Раздайте регламент всем, кто имеет дело с платежами, и проговорите его на встрече. Такую же проверку можно встроить и в рабочие инструменты - например, чтобы бот в вашем чате или CRM не пропускал платёжное поручение без второго подтверждения. Как это устроено, показываем в разборе про чат-бота с интеграцией в CRM.

Что делать, если деньги уже перевели?

Даже если дипфейк-мошенничество сработало и деньги ушли, шанс вернуть их есть. Порядок такой:

  1. Немедленно в банк. Позвоните на горячую линию или зайдите в приложение, сообщите о мошенничестве и требуйте приостановить и отозвать перевод. Первые часы решают - потом деньги уходят дальше по цепочке.
  2. Зафиксируйте всё. Сохраните переписку, голосовые, реквизиты, время, номера телефонов, записи звонков. Это понадобится и банку, и полиции.
  3. Заявление в полицию. Звоните 02 (с мобильного 112) или идите в отделение. По хищениям со счетов работает Управление «К» МВД через интернет-приёмную.
  4. Сообщите в компании. Предупредите руководство, смените пароли, проверьте, не взломана ли почта - такие атаки часто начинаются со взлома переписки.

Куда сообщать и как действовать, подробно расписано на портале «Мои финансы» (проект Минфина) и на сайте Банка России. Отдельно помните: голос человека - это биометрические персональные данные, и если у вас утекла база с голосами клиентов или сотрудников, это уже зона 152-ФЗ со своими штрафами (конкретные суммы и составы уточняйте у юриста). Про требования закона к данным - в разборе про закон об ИИ для бизнеса.

Как помогают закон и банк: период охлаждения?

Дипфейк-мошенничество - это в первую очередь кража денег, и здесь государство постепенно добавляет предохранители. Уточняйте детали у своего юриста и в своём банке - применение на практике различается, но общая рамка такая.

Период охлаждения по переводам. По закону 369-ФЗ (действует с июля 2024 года) банки обязаны сверять переводы с базой Банка России о мошеннических счетах. Если счёт получателя есть в этой базе, банк приостанавливает даже подтверждённое вами распоряжение на 2 дня. А если банк не сверил перевод и деньги ушли на «помеченный» счёт, он обязан вернуть их в течение 30 дней.

Период охлаждения по кредитам. По закону 9-ФЗ (действует с 1 сентября 2025 года) заёмные деньги выдают с задержкой: кредит на 50-200 тыс. рублей - через 4 часа после подписания, свыше 200 тыс. - через 48 часов. В это время от кредита можно отказаться без процентов. Это прямая защита от схемы, где «руководитель» или «сотрудник банка» вынуждает срочно взять кредит и перевести деньги.

Ни один из этих механизмов не отменяет ваш собственный регламент. Закон ловит часть переводов, но первый и главный барьер - обязательная проверка на вашей стороне до того, как деньги ушли.

Где чаще всего ошибаются?

Типичные слабые места, через которые проходит атака:

  • Ставка на узнавание голоса. Люди уверены, что распознают подделку. На деле голос и видео подделывают убедительно, а проверять их «на слух» уже поздно.
  • Нет регламента. Когда порядка нет, решение принимает один испуганный сотрудник в одиночку, под давлением срочности и авторитета.
  • Один человек с правом платежа. Нет второго подтверждающего - одна ошибка сразу превращается в убыток.
  • Секретность как рычаг. Требование «никому не говори» блокирует именно ту проверку, которая всё бы вскрыла.
  • Публичный голос руководителя. Длинные интервью и голосовые в открытых чатах - готовый материал для копии. Полностью прятаться не нужно, но помнить об этом стоит.
  • Смена канала. Переход в личный мессенджер выводит общение из-под рабочих правил.

Вывод простой. Дипфейк-мошенничество работает через человека и процесс, а техника здесь вторична. Защита держится на нескольких заранее принятых решениях: кодовое слово, обратный звонок, второй человек и записанный регламент. Настроить это один раз дешевле, чем однажды потерять деньги из-за поддельного голоса. Если проверку платежей хочется встроить в бота или автоматизацию, в ClaudeLab помогут собрать её под ваши процессы.

Источники

  • Итоги II квартала 2026 по мошенническим переводам (7,35 млрд ₽, доля юрлиц 11,3%, соцынженерия +49,75%) - cbr.ru, ru-bezh.ru, securitylab.ru, kommersant.ru
  • Десятикратный рост дипфейков в мессенджерах за 2025, прогноз и средний ущерб - cnews.ru, vedomosti.ru, vesti.ru (Сбербанк, С. Кузнецов)
  • Рост случаев дипфейк-мошенничества в 2,3 раза за 1П2025, доля менее 1% - forbes.ru
  • Заблокированные мошеннические звонки и доля синтеза голоса - vc.ru (по данным МегаФона)
  • Механика схемы «фейк-босс», 3-15 секунд записи, оценки iProov и Gartner - anti-malware.ru
  • Рост атак на предпринимателей на 67%, поддельные чаты и звонки от руководителей - finance.mail.ru, tbank.ru
  • Зарубежный кейс Arup (видеозвонок с дипфейками, ~$25 млн) - cnn.com, fortune.com
  • Клонирование голоса из 3 секунд аудио - отчёт McAfee «Beware the Artificial Impostor»
  • Ненадёжность визуальных признаков дипфейка - metaphysic.ai
  • Период охлаждения по переводам (369-ФЗ) и по кредитам (9-ФЗ) - garant.ru, consultant.ru, cbr.ru
  • Куда сообщать о хищении - моифинансы.рф (проект Минфина), cbr.ru
Эта статья была полезна?
Максим Самусь
Автор
Максим Самусь
Основатель ClaudeLab

Похожие статьи

Речевая аналитика: как нейросеть разбирает звонки менеджеров

Руководитель слушает несколько звонков в месяц и считает, что держит отдел продаж под контролем. Разбираю, что речевая аналитика вытащит из разговора и что придумает, чем платформа отличается от расшифровки своими руками и что требует закон от записи.

19 мин

Персональные данные клиентов в нейросети: что можно загружать

Выгрузили базу из CRM и отправили нейросети - и это уже обработка данных на чужих серверах. Разбираю, что закон считает загрузкой, какие поля убирают заранее, чем обезличивание отличается от псевдонимизации и во сколько обходится ошибка.

14 мин

Маркировка ИИ-контента: водяные знаки Claude и закон в России

11 августа Anthropic объявил, что встраивает водяной знак в текст новых моделей Claude по всему миру. Разбираю, что этот знак доказывает, чего требует закон 243-ФЗ от вас и от площадок и где за нераскрытый ИИ наказывают деньгами уже сегодня.

17 мин

ИИ для клиники: запись, неявки и что можно по закону

Разбор для владельца клиники: с чего начать ИИ для клиники, как принимать звонки и запись 24/7, снижать неявки, сколько это стоит, что можно и что нельзя по закону о медданных и врачебной тайне, где красная линия. Без обещаний «+40% к записи», с проверяемыми цифрами.

13 мин