Голос больше не доказательство личности
Почти всю историю услышать чей-то голос по телефону было разумным способом убедиться, что вы говорите с этим человеком. Больше нет. Коммерчески доступные ИИ-инструменты могут клонировать голос по трём–пяти секундам аудио, и это аудио не обязано быть откуда-то из закрытых источников. Голосовое сообщение, запись вебинара, видео на сайте компании — любой из этих источников достаточен.
Почему это меняет учебник мошенничества с переводами
Компрометация деловой почты всегда опиралась на то, что написанное сообщение выглядит легитимным. Голосовые дипфейки добавляют второй канал: звонок, звучащий именно как человек, за которого себя выдают, чтобы «подтвердить» только что пришедшие по почте инструкции. Даже осторожный покупатель или координатор, знающий, что «обновлённые инструкции» надо перезванивать, может попасться, если сам звонок — подделка.
Как выглядит реальная атака
Картина повторяется в задокументированных случаях: инструкции приходят по почте с отсылками к реальным деталям сделки, потом раздаётся звонок от того, кто звучит как нужный человек, подтверждающий изменение, и просьбу выполняют под давлением сроков. В одном громком случае сотрудник финансового отдела авторизовал больше десятка переводов после видеозвонка, в котором все остальные участники, включая якобы топ-менеджера, были сгенерированы ИИ. Обман раскрыли только через отдельную проверку, когда деньги уже ушли.
Почему «звучит правильно?» больше не проверка
Классическое обучение защите от мошенничества с переводами учит замечать несостыковки: странный тон, необычный оборот, письмо с почти правильным адресом. Эти признаки уходят. Клонированный голос может иметь нужный ритм, привычность, даже эмоциональную срочность — потому что построен на настоящей записи настоящего человека. Проверка «звучит ли звонок подлинно» больше не значит ничего значимого.
Проверка должна происходить вне скомпрометированного канала
Единственная защита, которая держится против клонирования голоса, — проверять личность и реквизиты счёта через канал, к которому у злоумышленника нет доступа: независимый от цепочки писем и от любого номера, указанного в подозрительном сообщении. Это и есть основа уровня идентификации WireVault: подтвердить, кто человек на самом деле, биометрически, а не полагаться на то, как он звучит или пишет.
- Сколько аудио нужно для убедительного клона голоса?
- Современные ИИ-инструменты могут выдать пригодный клон уже по трём–пяти секундам исходного аудио, часто из уже публичного материала.
- Действительно ли телефонному звонку больше нельзя доверять как проверке?
- Нельзя доверять звонку на номер, указанный в подозрительном сообщении. Звонок на номер, который у вас уже был в деле, в сочетании с независимой проверкой личности, по-прежнему работает.
