Ситуация: пятница, 16:30
Главный бухгалтер строительной компании (оборот 600 млн ₽) получила голосовое сообщение в Telegram. Голос генерального директора — знакомые интонации, привычная манера:
«Лена, срочно. Нужно оплатить счёт подрядчику — 2,8 миллиона. Реквизиты скину. Это конфиденциально, никому не говори, сделай до конца дня. Я на встрече, перезвоню позже».
Реквизиты пришли следом — в PDF с логотипом «подрядчика». Бухгалтер перевела 2,8 млн ₽. Директор ничего не отправлял. Его голос был синтезирован из 15-секундного фрагмента выступления на YouTube.
Цена:
- 2,8 млн ₽ — невозвратный перевод на подставной счёт
- Расследование: 3 недели
- Деньги не возвращены — обналичены через 40 минут
Как работают атаки с использованием ИИ
Голосовые дипфейки
- 3 секунды записи голоса достаточно для создания базового клона
- 15-30 секунд — для клона, неотличимого от оригинала по телефону/в мессенджере
- Источники: YouTube-видео, подкасты, записи вебинаров, голосовые сообщения в чатах
- Инструменты доступны бесплатно, порог входа — минимальный
Видеодипфейки
- Кейс Гонконга (2024): сотрудник перевёл $25 млн после видеозвонка с «CFO» и «коллегами» — все были дипфейками
- Realtime deepfake — подмена лица в видеозвонке в реальном времени
- Zoom, Teams, Google Meet — все уязвимы
ИИ-фишинг
- Письма без орфографических ошибок (главный признак старого фишинга — исчез)
- Персонализация: ИИ анализирует LinkedIn, соцсети, сайт компании и пишет письма, адаптированные под конкретного получателя
- Масштабирование: тысячи уникальных писем за минуты
| Параметр | Старый фишинг | AI-фишинг |
|---|---|---|
| Ошибки в тексте | Часто | Нет |
| Персонализация | «Уважаемый клиент» | Обращение по имени, ссылка на реальные проекты |
| Голос/видео | Нет | Deepfake голоса и видео |
| Масштаб | Массовая рассылка одного шаблона | Тысячи уникальных писем |
| Определяемость | Легко (ошибки, странный домен) | Сложно (грамотный текст, похожий домен) |
Архитектура решения
Организационный контур
1. Кодовое слово. Для любых финансовых операций по телефону/мессенджеру — обязательное кодовое слово, известное только генеральному и главбуху. Меняется ежемесячно. Без кодового слова — операция не выполняется, даже если «голос похож».
2. Правило двух подписей. Переводы свыше 500 000 ₽ — только с подтверждением второго лица (финдиректор, заместитель). Одно голосовое в Telegram — не основание для перевода.
3. Обратный звонок. Получили «срочную» просьбу? Перезвоните на личный номер (не тот, с которого пришло сообщение). Если человек «на встрече и не может говорить» — подождите. Срочность — главный инструмент манипуляции.
Технический контур
1. Антифишинг с AI-анализом. Почтовые фильтры нового поколения анализируют не только сигнатуры, но и поведенческие паттерны: нетипичный отправитель, нехарактерная тема, призыв к срочному действию.
2. Маркировка внешних писем. Каждое письмо извне — яркий баннер: «ВНИМАНИЕ: это письмо пришло извне организации». Простая мера, которая предотвращает атаки с подделкой внутреннего адреса.
3. DMARC/DKIM/SPF. Настройка почтовой аутентификации — блокировка писем, отправленных от имени вашего домена с чужих серверов. Без этого — любой может отправить письмо «от вашего генерального».
Что проверить прямо сейчас
-
Есть ли у вас кодовое слово для финансовых операций? Если бухгалтер получит голосовое от «директора» с просьбой перевести деньги — откажет ли без кодового слова? Или выполнит «из уважения»?
-
Сколько видео вашего CEO в открытом доступе? YouTube, конференции, интервью, Stories в соцсетях — всё это материал для создания голосового клона. Чем больше материала — тем точнее клон.
-
Может ли бухгалтер перевести 3 млн без второй подписи? Если да — это вопрос не к бухгалтеру, а к процессу. Один человек не должен иметь возможность единолично выводить значимые суммы.
Deepfake-фишинг не требует хакерских навыков — только записи голоса и бесплатный софт. Защита — не техническая, а организационная: кодовое слово, вторая подпись, обратный звонок. Свяжитесь с нами — внедрим протокол защиты от социальной инженерии и настроим техническую фильтрацию фишинга.
Что делать дальше
Если тема статьи похожа на вашу ситуацию, начните с релевантной услуги, решения для сегмента или кейса.
Практический следующий шаг
Информационная безопасность
Об авторе
Столкнулись с похожей проблемой?
Расскажите, что происходит у вас: инженер разберёт ситуацию и предложит, с чего начать.
Читайте также
Материалы по той же теме и для того же сегмента бизнеса.