Звонок в мессенджере от генерального директора посреди рабочего дня — стандартная ситуация для любого бухгалтера или финансового директора. Голос в трубке звучит абсолютно естественно, торопит и требует срочно перевести крупную сумму новому подрядчику для закрытия важной сделки.
Спустя час выясняется: директор никому не звонил. Компания стала жертвой атаки с применением технологий генерации голоса. В 2026 году это один из главных рисков для корпоративных финансов. Разбираемся, как устроены такие схемы и как не потерять миллионы из-за цифрового двойника.
Как работают атаки нового поколения
Классический фишинг по почте постепенно уходит в прошлое. На смену текстовым сообщениям пришли мультимедийные технологии. Мошенникам больше не нужно взламывать сложные банковские системы защиты — они взламывают человека с помощью социальной инженерии и нейросетей.
Чтобы подделать голос руководителя, злоумышленникам достаточно иметь 30 секунд чистой аудиозаписи. Ее легко взять из публичных выступлений директора на YouTube, голосовых сообщений в открытых рабочих чатах или интервью. Специальный софт обучается на этих данных за считанные минуты.
Сценарии, которые используют преступники
- Срочный контракт. «Директор» звонит из аэропорта или со встречи, создавая эффект спешки и шума на заднем плане.
- Конфиденциальная сделка. Бухгалтера просят перевести деньги на личный счет или криптокошелек, запрещая обсуждать это с коллегами ради «секретности».
- Видеозвонок-подделка. В крупных зарубежных кейсах мошенники уже используют полноценные видео-дипфейки в Zoom, имитируя присутствие всей топ-команды на онлайн-совещании.
Как распознать подделку в реальном времени
Даже продвинутый ИИ пока допускает технические ошибки. Если у вас возникли малейшие сомнения во время разговора с руководством, обратите внимание на следующие маркеры:
- Неестественные паузы. Нейросетям требуется около 1–2 секунд на генерацию ответа в потоковом режиме. Разговор может казаться слегка заторможенным.
- Роботизированные интонации. ИИ хорошо копирует тембр, но часто сбоит на сильных эмоциях, резких вздохах или специфическом смехе.
- Плохое качество видео. При видеозвонке дипфейк выдает себя размытыми контурами вокруг лица, неестественным морганием и искажением картинки, когда человек поворачивает голову в профиль.
Читайте также на нашем сайте:
Пока одни используют технологии для обмана, прогрессивные предприниматели внедряют автоматизацию для легального роста. Узнайте, как запустить ИИ-агенты для бизнеса, чтобы полностью передать рутинные задачи и общение с клиентами автономным нейросетям.
Регламент безопасности: инструкция для финансового отдела
Защититься от дипфейков с помощью антивируса невозможно. Здесь работает только жесткий внутренний регламент компании, который должен выполнять каждый сотрудник, имеющий доступ к банку.
Введите систему кодовых слов
Разработайте секретное кодовое слово или фразу для экстренных финансовых операций. Если «директор» требует срочный платеж, он обязан назвать этот пароль. Меняйте его раз в квартал.
Правило «Второго канала»
Ни один крупный перевод не должен уходить на основе звонка в одном мессенджере. Если вам позвонили в Telegram — перезвоните руководителю на обычный сотовый телефон или напишите в корпоративный корпоративный мессенджер (Slack, Пачка) для подтверждения.
Ограничьте лимиты в банке
Установите жесткие суточные лимиты на переводы без дополнительного подтверждения со стороны владельца бизнеса. Даже если бухгалтер поверит мошенникам, система не даст увести всю оборотку компании за один раз.
Кибербезопасность сегодня — это не про сложные пароли, а про критическое мышление сотрудников. Обучите команду базовой цифровой гигиене, пока компрометация данных не стоила компании бизнеса.
