← Назад к блогу
TREND

Мошенничество с дипфейк-голосом — следующий этап фраудирования переводов

Сегодня для убедительного клонирования голоса достаточно записи в три секунды. Вот что это значит для любого, кто отправляет банковский перевод.

Автор WireVault TeamПоследняя проверка: [EXPERT REVIEWER: to be supplied]
Быстрый ответ

Мошенничество с дипфейк-голосом использует аудио, сгенерированное ИИ, чтобы выдать себя за доверенное лицо — например, титульного агента или адвоката — и авторизовать поддельный перевод. Поскольку клон голоса может звучать неотличимо от настоящего, единственная надёжная защита — проверять инструкции по каналу, который не контролирует злоумышленник, а не судить по тому, насколько убедительно звучит звонок.

Как короткая запись становится клоном голоса!Запись голосаКлон, сгенерированный ИИПроверьте отдельно

Голос больше не доказательство личности

Почти всю историю услышать чей-то голос по телефону было разумным способом убедиться, что вы говорите с этим человеком. Больше нет. Коммерчески доступные ИИ-инструменты могут клонировать голос по трём–пяти секундам аудио, и это аудио не обязано быть откуда-то из закрытых источников. Голосовое сообщение, запись вебинара, видео на сайте компании — любой из этих источников достаточен.

Почему это меняет учебник мошенничества с переводами

Компрометация деловой почты всегда опиралась на то, что написанное сообщение выглядит легитимным. Голосовые дипфейки добавляют второй канал: звонок, звучащий именно как человек, за которого себя выдают, чтобы «подтвердить» только что пришедшие по почте инструкции. Даже осторожный покупатель или координатор, знающий, что «обновлённые инструкции» надо перезванивать, может попасться, если сам звонок — подделка.

Как выглядит реальная атака

Картина повторяется в задокументированных случаях: инструкции приходят по почте с отсылками к реальным деталям сделки, потом раздаётся звонок от того, кто звучит как нужный человек, подтверждающий изменение, и просьбу выполняют под давлением сроков. В одном громком случае сотрудник финансового отдела авторизовал больше десятка переводов после видеозвонка, в котором все остальные участники, включая якобы топ-менеджера, были сгенерированы ИИ. Обман раскрыли только через отдельную проверку, когда деньги уже ушли.

Почему «звучит правильно?» больше не проверка

Классическое обучение защите от мошенничества с переводами учит замечать несостыковки: странный тон, необычный оборот, письмо с почти правильным адресом. Эти признаки уходят. Клонированный голос может иметь нужный ритм, привычность, даже эмоциональную срочность — потому что построен на настоящей записи настоящего человека. Проверка «звучит ли звонок подлинно» больше не значит ничего значимого.

Проверка должна происходить вне скомпрометированного канала

Единственная защита, которая держится против клонирования голоса, — проверять личность и реквизиты счёта через канал, к которому у злоумышленника нет доступа: независимый от цепочки писем и от любого номера, указанного в подозрительном сообщении. Это и есть основа уровня идентификации WireVault: подтвердить, кто человек на самом деле, биометрически, а не полагаться на то, как он звучит или пишет.

Часто задаваемые вопросы
Сколько аудио нужно для убедительного клона голоса?
Современные ИИ-инструменты могут выдать пригодный клон уже по трём–пяти секундам исходного аудио, часто из уже публичного материала.
Действительно ли телефонному звонку больше нельзя доверять как проверке?
Нельзя доверять звонку на номер, указанный в подозрительном сообщении. Звонок на номер, который у вас уже был в деле, в сочетании с независимой проверкой личности, по-прежнему работает.

WireVault проверяет личность биометрически, а не по тому, как звучит или пишет человек.

Посмотреть, как это работает