Перейти к содержимому
Киберриски6 мин чтения

Дипфейк-фишинг: «генеральный» звонит и просит 2,8 млн на счёт

62% организаций атакованы deepfake-фишингом. 3 секунды записи голоса достаточно для создания клона. Разбираем защиту: кодовое слово, правило двух подписей, антифишинг с ИИ.

  • Для бизнеса: 1С задерживает отгрузку и закрытие периода
  • Для кого: Собственник и генеральный директор

Ситуация: пятница, 16:30

Главный бухгалтер строительной компании (оборот 600 млн ₽) получила голосовое сообщение в Telegram. Голос генерального директора — знакомые интонации, привычная манера:

«Лена, срочно. Нужно оплатить счёт подрядчику — 2,8 миллиона. Реквизиты скину. Это конфиденциально, никому не говори, сделай до конца дня. Я на встрече, перезвоню позже».

Реквизиты пришли следом — в PDF с логотипом «подрядчика». Бухгалтер перевела 2,8 млн ₽. Директор ничего не отправлял. Его голос был синтезирован из 15-секундного фрагмента выступления на YouTube.

Цена:

  • 2,8 млн ₽ — невозвратный перевод на подставной счёт
  • Расследование: 3 недели
  • Деньги не возвращены — обналичены через 40 минут

Как работают атаки с использованием ИИ

Голосовые дипфейки

  • 3 секунды записи голоса достаточно для создания базового клона
  • 15-30 секунд — для клона, неотличимого от оригинала по телефону/в мессенджере
  • Источники: YouTube-видео, подкасты, записи вебинаров, голосовые сообщения в чатах
  • Инструменты доступны бесплатно, порог входа — минимальный

Видеодипфейки

  • Кейс Гонконга (2024): сотрудник перевёл $25 млн после видеозвонка с «CFO» и «коллегами» — все были дипфейками
  • Realtime deepfake — подмена лица в видеозвонке в реальном времени
  • Zoom, Teams, Google Meet — все уязвимы

ИИ-фишинг

  • Письма без орфографических ошибок (главный признак старого фишинга — исчез)
  • Персонализация: ИИ анализирует LinkedIn, соцсети, сайт компании и пишет письма, адаптированные под конкретного получателя
  • Масштабирование: тысячи уникальных писем за минуты
Параметр Старый фишинг AI-фишинг
Ошибки в тексте Часто Нет
Персонализация «Уважаемый клиент» Обращение по имени, ссылка на реальные проекты
Голос/видео Нет Deepfake голоса и видео
Масштаб Массовая рассылка одного шаблона Тысячи уникальных писем
Определяемость Легко (ошибки, странный домен) Сложно (грамотный текст, похожий домен)

Архитектура решения

Организационный контур

1. Кодовое слово. Для любых финансовых операций по телефону/мессенджеру — обязательное кодовое слово, известное только генеральному и главбуху. Меняется ежемесячно. Без кодового слова — операция не выполняется, даже если «голос похож».

2. Правило двух подписей. Переводы свыше 500 000 ₽ — только с подтверждением второго лица (финдиректор, заместитель). Одно голосовое в Telegram — не основание для перевода.

3. Обратный звонок. Получили «срочную» просьбу? Перезвоните на личный номер (не тот, с которого пришло сообщение). Если человек «на встрече и не может говорить» — подождите. Срочность — главный инструмент манипуляции.

Технический контур

1. Антифишинг с AI-анализом. Почтовые фильтры нового поколения анализируют не только сигнатуры, но и поведенческие паттерны: нетипичный отправитель, нехарактерная тема, призыв к срочному действию.

2. Маркировка внешних писем. Каждое письмо извне — яркий баннер: «ВНИМАНИЕ: это письмо пришло извне организации». Простая мера, которая предотвращает атаки с подделкой внутреннего адреса.

3. DMARC/DKIM/SPF. Настройка почтовой аутентификации — блокировка писем, отправленных от имени вашего домена с чужих серверов. Без этого — любой может отправить письмо «от вашего генерального».

Что проверить прямо сейчас

  1. Есть ли у вас кодовое слово для финансовых операций? Если бухгалтер получит голосовое от «директора» с просьбой перевести деньги — откажет ли без кодового слова? Или выполнит «из уважения»?

  2. Сколько видео вашего CEO в открытом доступе? YouTube, конференции, интервью, Stories в соцсетях — всё это материал для создания голосового клона. Чем больше материала — тем точнее клон.

  3. Может ли бухгалтер перевести 3 млн без второй подписи? Если да — это вопрос не к бухгалтеру, а к процессу. Один человек не должен иметь возможность единолично выводить значимые суммы.


Deepfake-фишинг не требует хакерских навыков — только записи голоса и бесплатный софт. Защита — не техническая, а организационная: кодовое слово, вторая подпись, обратный звонок. Свяжитесь с нами — внедрим протокол защиты от социальной инженерии и настроим техническую фильтрацию фишинга.

Об авторе

Иванов Николай Владимирович

Основатель и руководитель Визард-АйТи

Основатель и руководитель Визард-АйТи. Отвечает за инженерную стратегию компании, архитектуру сложных проектов и стандарты, по которым команда сопровождает инфраструктуру клиентов.

  • ИТ-инфраструктура
  • информационная безопасность
  • ИТ-аутсорсинг

Теги: #фишинг · #дипфейки · #социальная инженерия · #безопасность

Столкнулись с похожей проблемой?

Расскажите, что происходит у вас: инженер разберёт ситуацию и предложит, с чего начать.

Информация о порядке обработки данных приведена в Политике обработки персональных данных.

Информация о порядке обработки данных приведена в Политике обработки персональных данных.

Первый звонок инженера — около 30 минут в рабочее время. NDA подписываем по первому требованию, обращение ни к чему не обязывает.

Начните вводить запрос

Поиск по услугам, статьям и страницам